This media is not supported in your browser
VIEW IN TELEGRAM
А представьте, что контроль изменений систем защиты, проверка статуса лицензий СЗИ/СКЗИ, актуализация документов, обучение персонала и прочие операции будут выполняться автоматически. Вашим помощником — роботом!
А вам останется только контролировать работу самого помощника!
Мы разберемся, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научимся разрабатывать и внедрять автоматические процессы в единую СУИБ.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
Новые фичи в версии 2.3.1330
🔵 Метрики, добавленные в реестры активов и карточки рисков, теперь можно редактировать прямо из этих карточек.
🔵 В Доработали экспорт требований в XLS в части сортировки элементов
🔵 В интеграцию с Kubernetes добавили поддержку загрузки объектов сразу из нескольких неймспейсов.
🔵 В модуле RPA дополнили фильтры в триггерах.
🔵 В шаблоны импорта активов добавили поддержку полей типа "Дата и время".
️Добавлены документы:
🟢 Концепция кибербезопасности NIST Cybersecurity Framework (CSF) v.2.0
🟢 Приказ ФСТЭК России № 117 от 11.04.2025 Требования о защите информации, содержащейся в государственных информационных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений
🔴 Устранены баги в интеграциях с Kaspersky, MetaScan, Jira, а также в модулях заявках, VM, Области, RPA
#ФичиSECURITM
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
️Добавлены документы:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍7👌4 4😎1
17.06.2025 был официально опубликован приказ ФСТЭК России № 117 от 11 апреля 2025 года «Об утверждении Требований о защите информации, содержащейся в государственных системах, иных информационных системах государственных органов, государственных унитарных предприятий, государственных учреждений», который вступает в силу 1 марта 2026 года.
Он уже доступен пользователям SECURITM по ссылке.
Новый приказ отменит существовавший более 10 лет приказ ФСТЭК России от 11.02.2013 № 17 «Об утверждении Требований о защите информации, не составляющей государственную тайну, содержащейся в государственных информационных системах», а также все его последующие редакции и дополнения.
Какие же основные нововведения нас ждут?
- защита технологий контейнерных сред и их оркестрации;
- защита программных интерфейсов взаимодействия приложений;
- защита веб-приложений;
- защита электронной почты;
- защита конечных устройств (точек);
- защита устройств «интернета вещей».
Новый приказ описывает, как можно использовать искусственный интеллект в рамках обеспечения защиты информации с отсылкой на Национальную стратегию развития искусственного интеллекта.
#ФСТЭКSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4❤2 2
SearchInform DLP — это система предотвращения утечек конфиденциальной информации (Data Loss Prevention), которая обеспечивает контроль действий сотрудников, защиту данных и аудит активности на рабочих станциях.
Решение позволяет отслеживать каналы передачи информации (почта, мессенджеры, USB, печать), анализировать переписки и действия пользователей, выявлять нарушения политики безопасности.
Благодаря интеграции с SearchInform DLP можно автоматически импортировать сведения о хостах и работе на них DLP системы.
Эти данные, оказавшись в SECURITM, можно использовать для разных задач:
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14 3❤2😁1🐳1
Уже завтра пройдёт воркшоп 6, посвящённый автоматизации процессов информационной безопасности. И сегодня мы хотим познакомить вас с модулем RPA.
🤖 Модуль RPA — это инструмент-конструктор, используемый для построения автоматизационных алгоритмов из двух основных компонентов: триггеров и операций.
1️⃣ Триггеры — это условия или события, при наступлении которых автоматически запускается процесс. Примеры триггеров: появление нового сервера, завершение срока действия сертификата, изменение показателей рисков и т.п.
2️⃣ Операции — это конкретные действия, которые система выполняет после срабатывания триггера. К ним относятся: создание задач, отправка уведомлений, обновление записей, выполнение сценариев на языках PowerShell, Python, Bash и др.
Типичные операции включают:
🟢 Запуск новых задач, опросов или рассылку уведомлений;
🟢 Создание заметок или комментариев;
🟢 Изменение свойств объектов (активов, мер защиты);
🟢 Выполнение скриптовых команд на сервере;
🟢 Отправку запросов к внешним API-сервисам;
Цель модуля RPA — разгрузить специалистов ИБ от монотонной работы, повысить эффективность процессов и позволить сотрудникам уделять внимание важным вопросам безопасности.
А если вы хотите узнать больше о правильном внедрении автоматической обработки задач в информационной безопасности.
➡️ Регистрируйтесь на воркшоп!
#SECURITM_RPA
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Типичные операции включают:
Цель модуля RPA — разгрузить специалистов ИБ от монотонной работы, повысить эффективность процессов и позволить сотрудникам уделять внимание важным вопросам безопасности.
А если вы хотите узнать больше о правильном внедрении автоматической обработки задач в информационной безопасности.
#SECURITM_RPA
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4 3
This media is not supported in your browser
VIEW IN TELEGRAM
Узнайте, как избавиться от рутины и поручить её инструментам RPA (Robotic Process Automation), научиться разрабатывать и внедрять автоматические процессы в единую СУИБ.
#WorkshopSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤2👍2 1
Эти изменения не прошли и мимо нас, поэтому в нашем Модуле «Каталоги» уже внесены соответствующие изменения.
Уже сейчас вы можете актуализироват свой реестр рисков и недопустимых событий в модуле «Риски» SECURITM.
#ФСТЭКSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10 3 2🔥1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍3🆒3😨1👾1
Мы создали новый официальный сайт, который получился таким же крутым и мощным, как и наша собственная система!
Вот что вас ждет на сайте:
Проверьте новинки самостоятельно и ощутите разницу!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21❤8😍4 1
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍7💘1 1
Def.Zone — это платформа для автоматизации процессов кибербезопасности, которое объединяет облачные сервисы: от тестирования сотрудников и мониторинга защищенности до отражения атак и расследования инцидентов.
Интеграция позволяет автоматически экспортировать Операционные показатели киберзащищенности из метрик SECURITM в DefZone, чтобы не тратить время на их ручной ввод.
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍2🆒2💘2❤1
Media is too big
VIEW IN TELEGRAM
Мы часто рассказываем, что наша система помогает разным отраслям.
ℹ️ В видео Тимофей Викулин, руководитель отдела внедрения и поддержки, рассказывает, как именно SECURITM улучшает информационную безопасность промышленных предприятий.
Узнать больше о возможностях сервиса можно на нашем официальном сайте.
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Узнать больше о возможностях сервиса можно на нашем официальном сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍4 3 2👀1
Где мы подробно рассмотрим работу специального модуля задач, разработанного для управления операционными задачами службы ИБ. Данный модуль встроен в систему SECURITM и представляет собой универсальный таск-менеджер.
Главное преимущество ведения задач непосредственно в системе SECURITM заключается в тесной связи модулей друг с другом.
Это обеспечивает ясность и согласованность стратегических целей организации с повседневной операционной деятельностью.
Попробуйте сами!
Регистрируйтесь в бесплатной Community-версии и убедитесь лично в удобстве нашего таск-менеджера!
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👌2😎1
Security Summit — это ежегодный форум по вопросам кибербезопасности, объединяющий лучших специалистов индустрии, госструктуры и топ-менеджеров крупнейших российских компаний.
07 августа в 14:30 Николай Казанцев примет участие в круглом столе: ИИ vs ИБ: союз или противостояние? Как ИИ может укрепить, а не подорвать безопасность данных.
Обязательно приходите на выступление и к нашему стенду — будем рады пообщаться!
Чтобы поучаствовать, напишите в комментариях под этим постом, что именно привлекло ваше внимание в SECURITM.
Победитель будет выбран с помощью рандомайзера 08.08 в 15:00 по московскому времени в нашем чате.
#КонференцииSECURITM #SecuritySummit
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15 5🎉2🤩2🍾1
Без системы — нет безопасности. Даже если есть сервисы безопасности.
Когда говорят о защите, чаще всего вспоминают SIEM, антивирусы, межсетевые экраны… Однако такие решения сами по себе остаются разрозненными инструментами, каждый из которых направлен на решение отдельной задачи.
🔥 Настоящая безопасность начинается с управления.
Управление - это основа SGRC.
✔️ Security (безопасность)
✔️ Governance (управление)
✔️ Risk (оценка рисков)
✔️ Compliance (соответствие нормативным требованиям)
SGRC помогает не только управлять отдельными направлениями информационной безопасности, но и связать их в единую систему. Активы, уязвимости, риски, меры, требования - все в едином окне управления, а не в таблицах Excel или голове ИБ специалиста.
И что еще важнее - это возможность оценить состояние любого направления в метриках в режиме реального времени.
❗️ Распространено мнение, что SGRC подходит исключительно крупным компаниям. Но это далеко не так.
Использование SGRC актуально для организаций любых размеров и отраслей. Без грамотного управления сложно достичь ключевых бизнес-задач:
🟢 Оценивать реальные риски.
🟢 Контролировать расход бюджета.
🟢 Управлять устранением уязвимостей.
🟢 Соответствовать стандартам и проходить проверки регуляторов.
SGRC — это базовая потребность компаний любого уровня. Пока инфраструктура компактная, проще внедрить процессный подход и не дожидаться последствий хаоса спустя годы.
Не у всех компаний одинаковые потребности в управлении ИБ. Они разняться в зависимости от вертикали, размера компании и ее целей. Поэтому SECURITM - это гибкая модульная система. Вам не придется приобретать весь пакет модулей разом — выбирайте только необходимые компоненты, соответствующие вашим нуждам. Так вы избежите излишних затрат.
💙 VK 😀 Сервис 📝 Дзен 📺 Рутуб
Когда говорят о защите, чаще всего вспоминают SIEM, антивирусы, межсетевые экраны… Однако такие решения сами по себе остаются разрозненными инструментами, каждый из которых направлен на решение отдельной задачи.
Управление - это основа SGRC.
SGRC помогает не только управлять отдельными направлениями информационной безопасности, но и связать их в единую систему. Активы, уязвимости, риски, меры, требования - все в едином окне управления, а не в таблицах Excel или голове ИБ специалиста.
И что еще важнее - это возможность оценить состояние любого направления в метриках в режиме реального времени.
Использование SGRC актуально для организаций любых размеров и отраслей. Без грамотного управления сложно достичь ключевых бизнес-задач:
SGRC — это базовая потребность компаний любого уровня. Пока инфраструктура компактная, проще внедрить процессный подход и не дожидаться последствий хаоса спустя годы.
Не у всех компаний одинаковые потребности в управлении ИБ. Они разняться в зависимости от вертикали, размера компании и ее целей. Поэтому SECURITM - это гибкая модульная система. Вам не придется приобретать весь пакет модулей разом — выбирайте только необходимые компоненты, соответствующие вашим нуждам. Так вы избежите излишних затрат.
Управление ИБ — это не роскошь, это стратегия роста бизнеса без потерь и рисков.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11❤4 3 2 1
Ideco NGFW - это многофункциональный межсетевой экран, позволяющий централизованно управлять политиками и обеспечивать видимость событий ИБ для защиты корпоративной сети.
Интеграция с Ideco позволяет:
Подключение систем сетевой защиты дополняет имеющиеся интеграции с иными ИТ и ИБ системами, создавая в SECURITM единую точку для мониторинга, контроля и принятия решений по вопросам ИБ
#ФичиSECURITM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8🔥5 5👍2 1