Добавить новость

Компания «Фродекс» приняла участие в онлайн-конференции форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» приняла участие в онлайн-конференции  форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» один из ведущих российских разработчиков новых технологий и продуктов кибербезопасности, приняла участие в онлайн-конференции  "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз".  С докладом "Особенности национального управления уязвимостями" выступил Андрей Никонов, главный инженер-программист компании.

На примере рекомендаций и методических документов  ФСТЭК спикер познакомил слушателей с поэтапным процессом управления уязвимостями, как одним из способов повышения уровня защищенности IT-инфраструктур компаний и предприятий. При этом для каждого этапа были рассмотрены специфичные для российского IT-сектора особенности процесса и связанные с этим требования к используемым для управления уязвимостями VM-решениям.

«Методический документ «Руководство по организации процесса управления уязвимостями в органе (организации)», разработанный ФСТЭК, дает понятный и ясный алгоритм действий по организации процесса управления уязвимостями на каждом его этапе — мониторинг инфраструктуры, оценка и приоритизация найденных уязвимостей, их устранение и повторная оценка состояния инфраструктуры для контроля внесенных изменений. Эффективность процесса напрямую зависит от того, как часто актуализируется уровень защищенности, — пояснил Андрей. — Для выполнения этой задачи нужно использовать решения, которые  могут быстро сканировать инфраструктуры любого масштаба, выполнять приоритизацию уязвимостей по разным подходам и предлагать инструменты для их устранения».

В качестве примера таких решений, спикер наглядно продемонстрировал работу многофункциональной системы управления уязвимостями IT инфраструктур любого масштаба Vulns.io Enterprise VM от «Фродекс». На демонстрации системой был проведен аудит 36 Linux-дистрибутивов, в результате чего были получены результаты выявленных уязвимостей с расчетом приоритизации по методике оценки критичности уязвимостей ФСТЭК. Благодаря особенностям архитектуры Vulns.io Enterprise VM, процесс аудита занял всего 3 секунды.

«Для  Vulns.io совершенно не важно, какого размера инфраструктура компании. Она может работать с огромным количеством активов — 10 тысяч, 15 тысяч, и более — добавил Андрей. — Система изначально проектировалась с учетом возможности горизонтально масштабирования, запуска в кластерах Kubernetes, или с использованием Docker Swarm. Таким образом можно распределять компоненты продукта по хостам и обеспечивать крайне высокую скорость аудита. При этом, особенностью нашего подхода по работе с инфраструктурой является принцип минимального воздействия на ее сеть и активы — все вычислительные процессы и тяжелые операции выполняются на сервере решения».

Высокая скорость сканирования позволит чаще актуализировать информацию о защищенности инфраструктуры, что важно в текущих условиях серьезного давления на российский IT-сегмент и хакерских атак на крупные сервисы компаний, и даже объекты критической информационной инфраструктуры. Имея актуальную информацию, офицер по безопасности успеет принять оперативное решение по устранению уязвимости до того, как ей сможет воспользоваться злоумышленник. Проверять наличие уязвимостей важно даже после установки обновлений, доверие к которым было подорвано в последнее годы. Как показывает практика, они также могут содержать уязвимости или, что еще хуже, вредоносный код.

«Повторную оценку защищенности надо проводить в случае любых изменений ландшафта угроз или изменения конфигурации инфраструктуры и ее активов, — продолжил Андрей. — В связи с этим, VM-решение обязательно должно поддерживать непрерывное обновление собственных баз данных уязвимостей, а в случае поступления обновлений оно должно пересканировать инфраструктуру и предоставить актуальную информацию».

Также эксперт заострил внимание на проблеме, связанное с растущей долей отечественного программного обеспечения, внедряемого в рамках импортозамещения:

«Любое российское решение, в том числе сертифицированное, не застраховано от нахождения разного рода уязвимостей. И крайне важно доносить сведения об уязвимостях этого ПО и методах их исправления до конечного пользователя, — отметил Андрей. — Помимо этого, для улучшения защищенности отечественных продуктов, необходимо активно развивать методики проверок конфигураций, и использовать их в составе инструментария по управлению уязвимостями».

Читайте на 123ru.net

Другие проекты от 123ru.net



Архангельск

Архангельская область подключилась к проекту "Императорский маршрут"



Мода

Zegna menswear весна-лето 2025 (SS-2025)






Новости 24 часа

Фестиваль троечной езды и гастрономии "Русский драйв"



Game News

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree



Санкт-Петербург

На юге Петербурга хотят изъять 50 гаражей и зданий для строительства ВСМ



News Every Day

Chelsea PULL OUT of Alexander Isak transfer race in move which could come at a huge cost to Everton



Интернет

Что общего у вас и древнеегипетских писцов? Боль в суставах из-за работы



Санкт-Петербург

Тело известной художницы-мультипликатора Вершининой нашли в ее квартире в Москве



Анна Нетребко

Калашникова высказалась о разводе Нетребко



Санкт-Петербург

Фабрики Москвы выпекают более 39,7 тонны тортов и пирожных ежедневно



Уимблдон

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни



Санкт-Петербург

Синоптик Леус: 1 июля в Петербурге прогнозируются град и грозы



Динамо

Роспотребнадзор запретил купаться на пляже «Динамо» и Головинских прудах Москвы



Симферополь

Музыкально-поэтическая композиция «Спасибо, жизнь, за всех родных людей, живущих на таком огромном свете»



Санкт-Петербург

«Мамуль, я сейчас кое-чем тебя удивлю»: музыкант группы Panda из Орска рассказал Урал56.Ру о шоу-бизнесе, работе за 6 000 рублей и хоккее



Москва

Собянин: почти 100 км дорог построят в ТиНАО до 2026 года



Москва

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ



103news.com — быстрее, чем Я..., самые свежие и актуальные новости Санкт-Петербурга — каждый день, каждый час с ежеминутным обновлением! Мгновенная публикация на языке оригинала, без модерации и без купюр в разделе Пользователи сайта 103news.com.

Как добавить свои новости в наши трансляции? Очень просто. Достаточно отправить заявку на наш электронный адрес mail@29ru.net с указанием адреса Вашей ленты новостей в формате RSS или подать заявку на включение Вашего сайта в наш каталог через форму. После модерации заявки в течении 24 часов Ваша лента новостей начнёт транслироваться в разделе Вашего города. Все новости в нашей ленте новостей отсортированы поминутно по времени публикации, которое указано напротив каждой новости справа также как и прямая ссылка на источник информации. Если у Вас есть интересные фото Санкт-Петербурга или других населённых пунктов Ленинградской области мы также готовы опубликовать их в разделе Вашего города в нашем каталоге региональных сайтов, который на сегодняшний день является самым большим региональным ресурсом, охватывающим все города не только России и Украины, но ещё и Белоруссии и Абхазии. Прислать фото можно здесь. Оперативно разместить свою новость в Санкт-Петербурге можно самостоятельно через форму.

Другие популярные новости дня сегодня


Новости 24/7 Все города России





Топ 10 новостей последнего часа в Санкт-Петербурге и Ленинградской области




Новости Санкт-Петербурга

На юге Петербурга хотят изъять 50 гаражей и зданий для строительства ВСМ

Стало известно, на сколько подорожали новостройки в России за полгода

Повышенный режим готовности введён: Лето запомнится надолго десятку городов

Вильфанд: опасно жаркая погода ожидается во многих регионах России


Санкт-Петербург

Тарифы ЖКХ подорожали в России с 1 июля






Rss.plus

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Фестиваль троечной езды и гастрономии "Русский драйв"

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Moscow.media
Москва

Собянин пригласил гостей и жителей столицы на «Московское чаепитие»



103news.comмеждународная интерактивная информационная сеть (ежеминутные новости с ежедневным интелектуальным архивом). Только у нас — все главные новости дня без политической цензуры. "103 Новости" — абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. 103news.com — облегчённая версия старейшего обозревателя новостей 123ru.net.

Мы не навязываем Вам своё видение, мы даём Вам объективный срез событий дня без цензуры и без купюр. Новости, какие они есть — онлайн (с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии).

103news.com — живые новости в прямом эфире!

В любую минуту Вы можете добавить свою новость мгновенно — здесь.

Музыкальные новости

Моргенштерн

Клип Моргенштерна* запретят за «неуважение к церкви»? Рэпер ответил обидчикам




Спорт в Санкт-Петербурге

Алексей Смирнов – актер, которого, надеюсь, еще не забыли

Фигуристка Загитова не исключила, что снимется в кино

14 медалей завоевали псковские спортсмены на всероссийских соревнованиях по вольтижировке

Баста, Ева Польна, Дима Билан, Элджей, Мот и другие артисты выступили на VK Fest в Санкт-Петербурге


Уимблдон

Зарубежное СМИ оценило шансы «больной» Рыбакиной на старте Уимблдона-2024



Новости Крыма на Sevpoisk.ru


News Every Day

Building A Blockbuster Trade Between The White Sox And Mariners



Частные объявления в Санкт-Петербурге, в Ленинградской области и в России