Добавить новость

В Ступине завершен снос аварийного жилого дома

«Мы не уследили»: чем отравилась попавшая в реанимацию дочь Александра Збруева

Жителям Подмосковья рассказали о планах модернизации коммунальной инфраструктуры

Россиянам посоветовали использовать нашатырный спирт для выпрямления брюк





Новости сегодня

Новости от TheMoneytizer

Компания «Фродекс» приняла участие в онлайн-конференции форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» приняла участие в онлайн-конференции  форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» один из ведущих российских разработчиков новых технологий и продуктов кибербезопасности, приняла участие в онлайн-конференции  "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз".  С докладом "Особенности национального управления уязвимостями" выступил Андрей Никонов, главный инженер-программист компании.

На примере рекомендаций и методических документов  ФСТЭК спикер познакомил слушателей с поэтапным процессом управления уязвимостями, как одним из способов повышения уровня защищенности IT-инфраструктур компаний и предприятий. При этом для каждого этапа были рассмотрены специфичные для российского IT-сектора особенности процесса и связанные с этим требования к используемым для управления уязвимостями VM-решениям.

«Методический документ «Руководство по организации процесса управления уязвимостями в органе (организации)», разработанный ФСТЭК, дает понятный и ясный алгоритм действий по организации процесса управления уязвимостями на каждом его этапе — мониторинг инфраструктуры, оценка и приоритизация найденных уязвимостей, их устранение и повторная оценка состояния инфраструктуры для контроля внесенных изменений. Эффективность процесса напрямую зависит от того, как часто актуализируется уровень защищенности, — пояснил Андрей. — Для выполнения этой задачи нужно использовать решения, которые  могут быстро сканировать инфраструктуры любого масштаба, выполнять приоритизацию уязвимостей по разным подходам и предлагать инструменты для их устранения».

В качестве примера таких решений, спикер наглядно продемонстрировал работу многофункциональной системы управления уязвимостями IT инфраструктур любого масштаба Vulns.io Enterprise VM от «Фродекс». На демонстрации системой был проведен аудит 36 Linux-дистрибутивов, в результате чего были получены результаты выявленных уязвимостей с расчетом приоритизации по методике оценки критичности уязвимостей ФСТЭК. Благодаря особенностям архитектуры Vulns.io Enterprise VM, процесс аудита занял всего 3 секунды.

«Для  Vulns.io совершенно не важно, какого размера инфраструктура компании. Она может работать с огромным количеством активов — 10 тысяч, 15 тысяч, и более — добавил Андрей. — Система изначально проектировалась с учетом возможности горизонтально масштабирования, запуска в кластерах Kubernetes, или с использованием Docker Swarm. Таким образом можно распределять компоненты продукта по хостам и обеспечивать крайне высокую скорость аудита. При этом, особенностью нашего подхода по работе с инфраструктурой является принцип минимального воздействия на ее сеть и активы — все вычислительные процессы и тяжелые операции выполняются на сервере решения».

Высокая скорость сканирования позволит чаще актуализировать информацию о защищенности инфраструктуры, что важно в текущих условиях серьезного давления на российский IT-сегмент и хакерских атак на крупные сервисы компаний, и даже объекты критической информационной инфраструктуры. Имея актуальную информацию, офицер по безопасности успеет принять оперативное решение по устранению уязвимости до того, как ей сможет воспользоваться злоумышленник. Проверять наличие уязвимостей важно даже после установки обновлений, доверие к которым было подорвано в последнее годы. Как показывает практика, они также могут содержать уязвимости или, что еще хуже, вредоносный код.

«Повторную оценку защищенности надо проводить в случае любых изменений ландшафта угроз или изменения конфигурации инфраструктуры и ее активов, — продолжил Андрей. — В связи с этим, VM-решение обязательно должно поддерживать непрерывное обновление собственных баз данных уязвимостей, а в случае поступления обновлений оно должно пересканировать инфраструктуру и предоставить актуальную информацию».

Также эксперт заострил внимание на проблеме, связанное с растущей долей отечественного программного обеспечения, внедряемого в рамках импортозамещения:

«Любое российское решение, в том числе сертифицированное, не застраховано от нахождения разного рода уязвимостей. И крайне важно доносить сведения об уязвимостях этого ПО и методах их исправления до конечного пользователя, — отметил Андрей. — Помимо этого, для улучшения защищенности отечественных продуктов, необходимо активно развивать методики проверок конфигураций, и использовать их в составе инструментария по управлению уязвимостями».

Читайте на 123ru.net


Новости 24/7 DirectAdvert - доход для вашего сайта



Частные объявления в Вашем городе, в Вашем регионе и в России



Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. "123 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Smi24.net — облегчённая версия старейшего обозревателя новостей 123ru.net. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Вашем городе

Ria.city

Подмосковное УФАС признало СЗ «Коренево Девелопмент» нарушившим закон о рекламе

Срок по кредиту // Бывшие управленцы банка осуждены как растратчики

В Улан-Удэ покажут спектакль «Женитьба Фигаро» от режиссера из Москвы

МЧС: пожар в жилом доме на Ильменском проезде ликвидирован

Музыкальные новости

Игорь Кобзев проверил качество строительства пешеходного моста через реку Снежная, построенного по поручению Президента РФ Владимира Путина

Желдорреммаш определил лучших работников локомотиворемонтных заводов 2024 года

Скорая, Infiniti и Toyota столкнулись на Камчатке, два человека погибли

Лавров: решения Запада по ударам вглубь РФ покажут, как услышали Путина

Новости России

Кузбассовцы могут сделать предзаказ нового флагманского смартфона Xiaomi 14T в МТС

В Пятигорске состоялась встреча представителей Агентства стратегических инициатив и представителей исполнительной власти Ставропольского края

Собянин: Москва является одним из самых умных и технологичных городов мира

Причина гибели человека на пожаре в московском ЖК «Селигер сити» – потолки

Экология в России и мире

Как адаптировать коллектив к новым вызовам и изменениям

Фестиваль «Чистопрудный Fest» покажет исторические районы Москвы с необычной стороны

«Его утвердили без проб». Агния Кузнецова в шоу «Вкусно с Анфисой Чеховой» рассказала, как убедила Балабанова взять на роль её однокурсника

Названы новые рейсы из России в Таиланд: географию расширят на Самуи и Краби

Спорт в России и мире

Рахимова обыграла Биррелл и вышла во второй круг WTA 1000 в Пекине

Павлюченкова объявила о досрочном завершении сезона

Сафиуллин проиграл Синнеру и не смог выйти в четвертьфинал теннисного турнира в Пекине

Янник Синнер не приедет на турнир ATP-500 в Вену

Moscow.media

Hybrid запустил онлайн-академию Hybrid Training Hub

Терминал сбора данных (ТСД) промышленного класса SAOTRON RT42G

Колымская красненькая...

Портативный ТСД корпоративного класса Saotron RT-T70











Топ новостей на этот час

Rss.plus






Стали известны зарплаты новосибирских педагогов

Суд арестовал недвижимость на сумму более 50 миллионов рублей по делу Кузнецова

Музей Победы проведет специальную встречу для «серебряных» волонтеров

С начала 2024 года 965 работодателей в Москве и Московской области получили компенсацию расходов на мероприятия по охране труда