Метрика — это своего рода измерительная шкала вашей безопасности. Если говорить простым языком, это математические формулы, построенные на реальных данных телеметрии, отражающих состояние ваших ресурсов. Например, метрика «% актуальных УЗ» будет считаться так: ([Все УЗ]-[Просроченные УЗ]/[Все УЗ]) * 100 %.
Зачем нужны метрики?
Правильно настроенная система метрик позволяет службе ИБ эффективно контролировать ключевые аспекты деятельности организации, оперативно выявлять слабые места и своевременно реагировать на угрозы.
А при настройке прямых интеграций система формирует набор готовых метрик: охват инфраструктуры антивирусной защитой, доля обученных сотрудников, хосты без LAPS, учетные записи с бессрочными паролями и прочие важные показатели.
#SECURITM_KPM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤🔥4👍4 3❤1
Ещё не зарегистрировались? Переходите по ссылке и становитесь участником!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4👏2
RedCheck от АЛТЭКС-СОФТ - новая интеграция в нашем арсенале.
За счет интеграции, в🌎 модуле «Активы» отображаются полные сведения о хостах, оборудовании, программном обеспечении и сетевых интерфейсах, а 🪲 модуль «VM» получает актуальные данные о технических уязвимостях и мисконфигурациях.
Результаты работы RedCheck дополняют и обогащают сведения поступающие от иных интеграций с ИТ и ИБ системами и могут использоваться для оценки соответствия требованиям, управления рисками, построения метрик информационной безопасности.
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
RedCheck — это система контроля защищенности и соответствия стандартам информационной безопасности.
Один из старейших на рынке сканеров уязвимостей, объединяющий задачи инвентаризации, обнаружения технических уязвимостей и контроль конфигураций.
За счет интеграции, в
Результаты работы RedCheck дополняют и обогащают сведения поступающие от иных интеграций с ИТ и ИБ системами и могут использоваться для оценки соответствия требованиям, управления рисками, построения метрик информационной безопасности.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4👾1 1
Новые фичи и доработки в версии 2.3.1327
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥5❤2👌1
Воркшоп 5: Автоматизация опросов и заявок. Как службам ИБ сократить время на взаимодействие с ИТ, работниками и контрагентами.
Дата: 03.07 в 11:00
Коммуникации и взаимодействие — ключевые элементы эффективного обеспечения информационной безопасности. Их нехватка ведет к снижению контроля, а избыточные усилия по общению снижают продуктивность.
Специалисты ежедневно решают важные задачи:
🟢 ознакомление сотрудников с документами по ИБ и их тестирование;
🟢 актуализация информации об информационных системах, ИСПДн, ОКИИ;
🟢 проведение внутренних проверок и аудитов для контроля состояния ИБ;
🟢 сбор сведений об ИТ активах;
🟢 оценка безопасности контрагентов и поставщиков.
Эти обязательные задачи значительно увеличивают рабочую нагрузку.
❔ Но как оптимизировать рабочие процессы, минимизируя необходимость постоянных звонков, переписок в мессенджерах, отправки файлов Excel и ручной обработки данных?
Как грамотно встроить механизмы обмена информацией в единую корпоративную систему управления информационной безопасностью?
Обо всем этом поговорим на пятом воркшопе, научимся и запустим автоматизированные процессы опросов и заявок.
➡️ Регистрируйтесь!
👥 Для работы на воркшопе потребуется регистрация в бесплатной Community версии SECURITM
#WorkshopSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Дата: 03.07 в 11:00
Коммуникации и взаимодействие — ключевые элементы эффективного обеспечения информационной безопасности. Их нехватка ведет к снижению контроля, а избыточные усилия по общению снижают продуктивность.
Специалисты ежедневно решают важные задачи:
Эти обязательные задачи значительно увеличивают рабочую нагрузку.
Как грамотно встроить механизмы обмена информацией в единую корпоративную систему управления информационной безопасностью?
Обо всем этом поговорим на пятом воркшопе, научимся и запустим автоматизированные процессы опросов и заявок.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍4👏1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6 5 1 1
С 1 июля 2025 года начали действовать обновленные положения пункта 5 статьи 18 Федерального закона № 152-ФЗ «О персональных данных» от 27 июля 2006 года.
Актуальная редакция уже доступна в нашей системе:
Теперь при сборе персональных данных запрещается использовать базы данных, размещённые за пределами России, для следующих операций: записи, систематизации, накопления, хранения, обновления, изменения, извлечения сведений.
Главное отличие от предыдущей редакции закона — акцент на первичный сбор данных. Если информация с сайта сразу отправляется на иностранные серверы, это будет считаться нарушением. Именно по этой причине популярные сервисы Google Analytics и Google Tag Manager попадут под запрет: их архитектура предусматривает мгновенную передачу данных за границу, включая США.
Таким образом, с 1 июля 2025 года компаниям, работающим с российскими пользователями, придётся обеспечивать первичное размещение персональных данных исключительно на российских серверах. Нарушение указанных требований будет квалифицироваться как прямое нарушение российского законодательства в сфере защиты персональных данных.
#СМИSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Узнайте, как службам ИБ сократить время взаимодействия с ИТ, сотрудниками и партнерами
Хотите принять участие? Переходите по ссылке и регистрируйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥2👍1🆒1 1
FreeIPA — это открытое программное обеспечение, специализированная служба каталогов, предназначенная для создания в ОС Linux среды, позволяющей централизованно управлять аутентификацией пользователей, устанавливать политики доступа и аудита.
Интеграция с FreeIPA позволяет в SECURITM централизовать контроль над пользователями, группами и хостами в инфраструктуре.
В рамках нашей реализации:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 4❤2🔥2😎1
Новые фичи и доработки в версии 2.3.1329
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7 2🔥1
Cloud․ru — провайдер облачных сервисов и AI-технологий, который делает доступ к облакам и искусственному интеллекту простым и удобным.
В Cloud․ru есть 100+ IaaS- и PaaS-сервисов, ML-платформа на базе суперкомпьютеров и публичное облако Cloud․ru Evolution на основе собственных разработок и open source.
Интеграция позволяет эффективно импортировать ключевые ресурсы платформы Cloud.Ru Advanced — Elastic Cloud Server (ECS), Virtual Private Cloud (VPC) и Subnet в активы SECURITM.
Интеграция пополняет
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8 3👍2 2
SECURITM Summer Work Camp 2025
У нас есть прекрасная традиция — каждый год мы всей командой ездим на Work Camp. И хотим поделиться атмосферой, как прошел наш второй выезд.
Вся рабочая неделя прошла ярко и продуктивно. Мы совместно разрабатывали стратегически значимые решения и детально прописывали дальнейшие шаги, направленные на повышение качества нашей системы.
👥 SECURITM — это уже не только отличная система управления ИБ но и сплочённый коллектив единомышленников, объединённых общей миссией: сделать нашу систему ещё лучше и полезнее для всех клиентов и партнеров.
Присоединяйся к нам, будь частью сильного коллектива и работай над созданием лучшего продукта!
И отдельное спасибо нашим клиентам за ценные советы и пожелания, благодаря которым мы постоянно совершенствуемся и создаём лучший продукт!
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17❤7 7 3🦄1
This media is not supported in your browser
VIEW IN TELEGRAM
А представьте, что контроль изменений систем защиты, проверка статуса лицензий СЗИ/СКЗИ, актуализация документов, обучение персонала и прочие операции будут выполняться автоматически. Вашим помощником — роботом!
А вам останется только контролировать работу самого помощника!
Мы разберемся, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научимся разрабатывать и внедрять автоматические процессы в единую СУИБ.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые фичи в версии 2.3.1330
🔵 Метрики, добавленные в реестры активов и карточки рисков, теперь можно редактировать прямо из этих карточек.
🔵 В Доработали экспорт требований в XLS в части сортировки элементов
🔵 В интеграцию с Kubernetes добавили поддержку загрузки объектов сразу из нескольких неймспейсов.
🔵 В модуле RPA дополнили фильтры в триггерах.
🔵 В шаблоны импорта активов добавили поддержку полей типа "Дата и время".
️Добавлены документы:
🟢 Концепция кибербезопасности NIST Cybersecurity Framework (CSF) v.2.0
🟢 Приказ ФСТЭК России № 117 от 11.04.2025 Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений
🔴 Устранены баги в интеграциях с Kaspersky, MetaScan, Jira, а также в модулях заявках, VM, Области, RPA
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
️Добавлены документы:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👌4 4😎1
17.06.2025 был официально опубликован приказ ФСТЭК России № 117 от 11 апреля 2025 года «Об утверждении Требований о защите информации, содержащейся в государственных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений», который вступает в силу 1 марта 2026 года.
Он уже доступен пользователям SECURITM по ссылке.
Новый приказ отменит существовавший более 10 лет приказ ФСТЭК России от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», а также все его последующие редакции и дополнения.
Какие же основные нововведения нас ждут?
- защита технологий контейнерных сред и их оркестрации;
- защита программных интерфейсов взаимодействия приложений;
- защита веб-приложений;
- защита электронной почты;
- защита конечных устройств (точек);
- защита устройств «интернета вещей».
Новый приказ описывает, как можно использовать искусственный интеллект в рамках обеспечения защиты информации с отсылкой на Национальную стратегию развития искусственного интеллекта.
#ФСТЭКSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2 2