Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Компания «Фродекс» приняла участие в онлайн-конференции форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» приняла участие в онлайн-конференции  форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» один из ведущих российских разработчиков новых технологий и продуктов кибербезопасности, приняла участие в онлайн-конференции  "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз".  С докладом "Особенности национального управления уязвимостями" выступил Андрей Никонов, главный инженер-программист компании.

На примере рекомендаций и методических документов  ФСТЭК спикер познакомил слушателей с поэтапным процессом управления уязвимостями, как одним из способов повышения уровня защищенности IT-инфраструктур компаний и предприятий. При этом для каждого этапа были рассмотрены специфичные для российского IT-сектора особенности процесса и связанные с этим требования к используемым для управления уязвимостями VM-решениям.

«Методический документ «Руководство по организации процесса управления уязвимостями в органе (организации)», разработанный ФСТЭК, дает понятный и ясный алгоритм действий по организации процесса управления уязвимостями на каждом его этапе — мониторинг инфраструктуры, оценка и приоритизация найденных уязвимостей, их устранение и повторная оценка состояния инфраструктуры для контроля внесенных изменений. Эффективность процесса напрямую зависит от того, как часто актуализируется уровень защищенности, — пояснил Андрей. — Для выполнения этой задачи нужно использовать решения, которые  могут быстро сканировать инфраструктуры любого масштаба, выполнять приоритизацию уязвимостей по разным подходам и предлагать инструменты для их устранения».

В качестве примера таких решений, спикер наглядно продемонстрировал работу многофункциональной системы управления уязвимостями IT инфраструктур любого масштаба Vulns.io Enterprise VM от «Фродекс». На демонстрации системой был проведен аудит 36 Linux-дистрибутивов, в результате чего были получены результаты выявленных уязвимостей с расчетом приоритизации по методике оценки критичности уязвимостей ФСТЭК. Благодаря особенностям архитектуры Vulns.io Enterprise VM, процесс аудита занял всего 3 секунды.

«Для  Vulns.io совершенно не важно, какого размера инфраструктура компании. Она может работать с огромным количеством активов — 10 тысяч, 15 тысяч, и более — добавил Андрей. — Система изначально проектировалась с учетом возможности горизонтально масштабирования, запуска в кластерах Kubernetes, или с использованием Docker Swarm. Таким образом можно распределять компоненты продукта по хостам и обеспечивать крайне высокую скорость аудита. При этом, особенностью нашего подхода по работе с инфраструктурой является принцип минимального воздействия на ее сеть и активы — все вычислительные процессы и тяжелые операции выполняются на сервере решения».

Высокая скорость сканирования позволит чаще актуализировать информацию о защищенности инфраструктуры, что важно в текущих условиях серьезного давления на российский IT-сегмент и хакерских атак на крупные сервисы компаний, и даже объекты критической информационной инфраструктуры. Имея актуальную информацию, офицер по безопасности успеет принять оперативное решение по устранению уязвимости до того, как ей сможет воспользоваться злоумышленник. Проверять наличие уязвимостей важно даже после установки обновлений, доверие к которым было подорвано в последнее годы. Как показывает практика, они также могут содержать уязвимости или, что еще хуже, вредоносный код.

«Повторную оценку защищенности надо проводить в случае любых изменений ландшафта угроз или изменения конфигурации инфраструктуры и ее активов, — продолжил Андрей. — В связи с этим, VM-решение обязательно должно поддерживать непрерывное обновление собственных баз данных уязвимостей, а в случае поступления обновлений оно должно пересканировать инфраструктуру и предоставить актуальную информацию».

Также эксперт заострил внимание на проблеме, связанное с растущей долей отечественного программного обеспечения, внедряемого в рамках импортозамещения:

«Любое российское решение, в том числе сертифицированное, не застраховано от нахождения разного рода уязвимостей. И крайне важно доносить сведения об уязвимостях этого ПО и методах их исправления до конечного пользователя, — отметил Андрей. — Помимо этого, для улучшения защищенности отечественных продуктов, необходимо активно развивать методики проверок конфигураций, и использовать их в составе инструментария по управлению уязвимостями».

Точка зрения авторов может не совпадать с позицией редакции


Все новости по теме на сегодня

Россия в новостях



Музыкальные новости
Валерий Леонтьев

Валерий Леонтьев возмущен слухами о принятии им гражданства США



Все новости 24/7

Game News

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree


Новости 24 часа

Повышенный режим готовности введён: Лето запомнится надолго десятку городов


News Every Day

Why does former Man Utd striker Memphis Depay wear a headband and what is written on the Dutch footballer’s headgear?



Интернет

Портативный ТСД корпоративного класса Saotron RT-T70


Мода

Подвески, шармы и браслеты за покупку брендовой оптики: «585*ЗОЛОТОЙ» анонсировала новую акцию

Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса

Евгений Кафельников

Жертва абьюза? В сети разнесли бросившую свою дочку Алесю Кафельникову



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Беременная Мария Погребняк призналась, что тяжело перенесла перелет в Турцию

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Пригожин считает, что приездом в Москву Канье Уэст бросил вызов Западу

Новости России

Студенты Подмосковья стали победителями чемпионата по пожарной безопасности

Baza: Канье Уэст даст концерт в Москве 6 сентября

Сергей Собянин открыл новый футбольный манеж в районе Ново-Переделкино

Городские школьники и студенты колледжей поучаствовали в программах профессиональных спортивных клубов

Экология в России и мире

Телеканал ТНТ и Good Story Media приступили к съемкам нового сериала «Кукушкин» с Данилой Рассомахиным, Дарьей Руденок и Александром Якиным

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

За запрет туризма ответите: в Москве несостоявшийся турист разбил камнем посольство Норвегии в знак протеста против закрытой границы

«Одна я умная в белом пальто стою»: почему люди преувеличивают свои добродетели и как бороться с их непрошенными советами

Спорт в России и мире

Российская теннисистка Александрова снялась с "Уимблдона" из-за болезни

Первая ракетка России Касаткина вошла в топ-10 чемпионской гонки WTA

Зарубежное СМИ оценило шансы «больной» Рыбакиной на старте Уимблдона-2024

Медведев остался на пятом месте в рейтинге ATP перед стартом Уимблдона

Moscow.media

Как снимали фильм "Афоня": Кадры со съемок и 23 интересных факта о фильме

Беспроводной сканер штрих-кодов Heroje S-H29W

Более 2 млн человек обучили инклюзивным подходам участники проекта АСИ «Открыто для всех»

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие

Новости Крыма на Sevpoisk.ru

Дирекция по качеству АО "Желдорреммаш" посетила локомотивостроительные заводы ТМХ

Легенда русского рока Вячеслав Бутусов поздравил Магнитку

В амфитеатре Никосии прозвучала музыка Шостаковича и Гершвина

Колледж имени Егора Летова обнаружили в Екатеринбурге. ФОТО

Губернаторы России

Сергей Собянин открыл новый футбольный манеж в районе Ново-Переделкино

Выставка, посвященная ученому Владимиру Челомею, откроется на ВДНХ

Городские школьники и студенты колледжей поучаствовали в программах профессиональных спортивных клубов

Шоумен Степан Меньщиков сообщил, что развелся с женой из-за желания жить в России


Все города России от А до Я

Персональные новости
30

Пер-во г.Люберцы-на призы БФ Люберецкий Квартал 24-30.06.2024


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus