Начало в предыдущем посте⤴️
XDR от «Лаборатории Касперского» будет особенно удобна для объектов КИИ. ПО имеет встроенный модуль ГосСОПКА – государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак. А ее наличие обязательно для предприятий критической инфраструктуры.
Экосистема Kaspersky Symphony способна как защитить компанию на различных уровнях, так и угодить регуляторам. Однако это комплексное решение. Выбрать конкретную конфигурацию, пути развития ИБ-платформы – не самое легкое дело. Может понадобиться консультация грамотного специалиста. И вы знаете, где ее получить. 😉
#экспертиза #Kaspersky #ИБ #EDR #XDR
@syssoftru – эксперт в мире программного обеспечения
XDR от «Лаборатории Касперского» будет особенно удобна для объектов КИИ. ПО имеет встроенный модуль ГосСОПКА – государственной системы обнаружения, предупреждения и ликвидации последствий компьютерных атак. А ее наличие обязательно для предприятий критической инфраструктуры.
Экосистема Kaspersky Symphony способна как защитить компанию на различных уровнях, так и угодить регуляторам. Однако это комплексное решение. Выбрать конкретную конфигурацию, пути развития ИБ-платформы – не самое легкое дело. Может понадобиться консультация грамотного специалиста. И вы знаете, где ее получить. 😉
#экспертиза #Kaspersky #ИБ #EDR #XDR
@syssoftru – эксперт в мире программного обеспечения
«Народный» сервис для видеоконференцсвязи Zoom становится все менее «народным». Согласно отчету компании, выручка в регионе EMEA упала на 9% по сравнению с 2021.
Если говорить именно о России, то отношения с Zoom у нас стали портиться с апреля 2020, когда стали появляться вопросы к безопасности персональных данных пользователей. Затем в апреле 2021 «партнеры» запретили продавать ПО компаниям с госучастием и госструктурам, а в октябре 2022 – отказались обслуживать отечественные университеты. При том, что те уже внесли плату.
Ну не хотите – как хотите. При всех плюсах Zoom, у нас есть свои достойные альтернативы. И не одна.
«Спрос на российские решения для звонков онлайн за последние полгода вырос минимум в семь раз. По нашей внутренней статистике, в тройке лидеров у бизнес-заказчиков находятся TrueConf, Webinar Meetings и Videomost. Они стабильно работают, удобны в использовании, хорошо подходят для рабочих звонков и образовательного процесса. Все три решения есть в реестре российского ПО и лицензируются на разные сроки, что выгодно при планировании бюджета. Также они могут размещаться на серверах компании-заказчика, что важно при исполнении политик информационной безопасности в компаниях», – отмечает наш ведущий менеджер по развитию Тимур Артемьев.
#мнение_эксперта #статьи #Zoom #TrueConf #WebinarMeetings #Videomost
@syssoftru – эксперт в мире программного обеспечения
Если говорить именно о России, то отношения с Zoom у нас стали портиться с апреля 2020, когда стали появляться вопросы к безопасности персональных данных пользователей. Затем в апреле 2021 «партнеры» запретили продавать ПО компаниям с госучастием и госструктурам, а в октябре 2022 – отказались обслуживать отечественные университеты. При том, что те уже внесли плату.
Ну не хотите – как хотите. При всех плюсах Zoom, у нас есть свои достойные альтернативы. И не одна.
«Спрос на российские решения для звонков онлайн за последние полгода вырос минимум в семь раз. По нашей внутренней статистике, в тройке лидеров у бизнес-заказчиков находятся TrueConf, Webinar Meetings и Videomost. Они стабильно работают, удобны в использовании, хорошо подходят для рабочих звонков и образовательного процесса. Все три решения есть в реестре российского ПО и лицензируются на разные сроки, что выгодно при планировании бюджета. Также они могут размещаться на серверах компании-заказчика, что важно при исполнении политик информационной безопасности в компаниях», – отмечает наш ведущий менеджер по развитию Тимур Артемьев.
#мнение_эксперта #статьи #Zoom #TrueConf #WebinarMeetings #Videomost
@syssoftru – эксперт в мире программного обеспечения
👍4👏1
Предновогодний дайджест, друзья. 🎉
🎄 Акция на универсальный редактор инженерной и деловой векторной графики – «Автограф».
🎄 Предпраздничный квиз от «Нанософт разработка».
@syssoftru – эксперт в мире программного обеспечения
🎄 Акция на универсальный редактор инженерной и деловой векторной графики – «Автограф».
🎄 Предпраздничный квиз от «Нанософт разработка».
@syssoftru – эксперт в мире программного обеспечения
MaxPatrol 8 и MaxPatrol VM: как выявлять уязвимости и управлять ими
Новости о том, что у какого-то продукта нашли брешь в защите, появляются с завидной регулярностью. Чем известнее вендор и его ПО, тем больше к ним внимания. Уязвимости ищут и хакеры, и разработчики, и компании-пользователи. И делается это отнюдь не перебором кода «от руки».
Сканеры уязвимостей
Для обнаружения «дыр» есть специальное ПО – сканеры уязвимостей (Vulnerability scanner). Оно автоматически проверяет ОС, различные приложения, сетевые соединения, БД. Также изучаются и открытые сетевые порты, запущенные процессы и службы.
Назначение сканера – оценить безопасность и выдать соответствующие отчеты ИБ-специалистам.
ПО работает по двум схемам. Первая – «быстрое» сканирование. Здесь проводится поверхностная проверка. В этом режиме сканер отслеживает явные пробоины, анализирует уровень безопасности инфраструктуры и выдает рекомендации.
Второй вариант – зондирование. Медленно, но зато тщательно. Тут сканер уже не только ищет уязвимости в ПО и сети, но и пробует ими воспользоваться, имитируя проникновение в инфраструктуру. Такой режим позволяет как определить бреши, так и устранить их.
Использовать сканеры тоже можно по-разному. White Box подразумевает запуск ПО внутри периметра защиты с указанием учетных данных – в этом случае проводится комплексная проверка уязвимостей ОС и софта. Black Box, напротив, предполагает работу сканера извне, где он пытается нащупать уязвимость и попасть внутрь инфраструктуры. Так моделируются хакерские атаки и выявляются слабые места в защите систем.
У каждого режима свои особенности, но для оптимального результата лучше использовать их комплексно.
Сканеров очень много. Есть даже бесплатные варианты. Их функционал всегда заметно ограничен, но для небольшой компании, возможно, подойдет. А вот среднему бизнесу, особенно тем, кто занимается собственной разработкой, необходимо уже производительное и продвинутое ПО.
MaxPatrol 8
В портфеле российского ИБ-вендора Positive Technologies есть сразу два продукта для поиска и «латания дыр». Они входят в линейку MaxPatrol, о которой мы уже рассказывали.
Начнем с MaxPatrol 8 – ПО для оценки уровня защищенности ИТ-активов организации. Система проверяет всю инфраструктуру, включая сетевую часть и отдельные узлы и приложения. Собранные данные «упаковываются» в отчет.
MaxPatrol 8 руководствуется целым рядом стандартов безопасности, среди которых ГОСТ ИСО/МЭК 27001, PCI DSS, CIS и ФСТЭК. При этом ИБ-офицер может дополнить их собственными требованиями или изменить в соответствии с особенностями компании.
ПО хорошо масштабируется. Для каждой организации можно сделать необходимую конфигурацию с определенным количеством серверов системы.
Даже из короткого описания видно, что продукт предназначен прежде всего для контроля уязвимостей. И наилучший вариант его использования – в комплексе с другими решениями.
Продолжение следует...
#экспертиза #PositiveTechnologies #ИБ
@syssoftru – эксперт в мире программного обеспечения
Новости о том, что у какого-то продукта нашли брешь в защите, появляются с завидной регулярностью. Чем известнее вендор и его ПО, тем больше к ним внимания. Уязвимости ищут и хакеры, и разработчики, и компании-пользователи. И делается это отнюдь не перебором кода «от руки».
Сканеры уязвимостей
Для обнаружения «дыр» есть специальное ПО – сканеры уязвимостей (Vulnerability scanner). Оно автоматически проверяет ОС, различные приложения, сетевые соединения, БД. Также изучаются и открытые сетевые порты, запущенные процессы и службы.
Назначение сканера – оценить безопасность и выдать соответствующие отчеты ИБ-специалистам.
ПО работает по двум схемам. Первая – «быстрое» сканирование. Здесь проводится поверхностная проверка. В этом режиме сканер отслеживает явные пробоины, анализирует уровень безопасности инфраструктуры и выдает рекомендации.
Второй вариант – зондирование. Медленно, но зато тщательно. Тут сканер уже не только ищет уязвимости в ПО и сети, но и пробует ими воспользоваться, имитируя проникновение в инфраструктуру. Такой режим позволяет как определить бреши, так и устранить их.
Использовать сканеры тоже можно по-разному. White Box подразумевает запуск ПО внутри периметра защиты с указанием учетных данных – в этом случае проводится комплексная проверка уязвимостей ОС и софта. Black Box, напротив, предполагает работу сканера извне, где он пытается нащупать уязвимость и попасть внутрь инфраструктуры. Так моделируются хакерские атаки и выявляются слабые места в защите систем.
У каждого режима свои особенности, но для оптимального результата лучше использовать их комплексно.
Сканеров очень много. Есть даже бесплатные варианты. Их функционал всегда заметно ограничен, но для небольшой компании, возможно, подойдет. А вот среднему бизнесу, особенно тем, кто занимается собственной разработкой, необходимо уже производительное и продвинутое ПО.
MaxPatrol 8
В портфеле российского ИБ-вендора Positive Technologies есть сразу два продукта для поиска и «латания дыр». Они входят в линейку MaxPatrol, о которой мы уже рассказывали.
Начнем с MaxPatrol 8 – ПО для оценки уровня защищенности ИТ-активов организации. Система проверяет всю инфраструктуру, включая сетевую часть и отдельные узлы и приложения. Собранные данные «упаковываются» в отчет.
MaxPatrol 8 руководствуется целым рядом стандартов безопасности, среди которых ГОСТ ИСО/МЭК 27001, PCI DSS, CIS и ФСТЭК. При этом ИБ-офицер может дополнить их собственными требованиями или изменить в соответствии с особенностями компании.
ПО хорошо масштабируется. Для каждой организации можно сделать необходимую конфигурацию с определенным количеством серверов системы.
Даже из короткого описания видно, что продукт предназначен прежде всего для контроля уязвимостей. И наилучший вариант его использования – в комплексе с другими решениями.
Продолжение следует...
#экспертиза #PositiveTechnologies #ИБ
@syssoftru – эксперт в мире программного обеспечения
Начало в предыдущем посте⤴️
MaxPatrol VM
У Positive Technologies есть специализированное ПО, с которым можно не только вести мониторинг угроз, но и управлять уязвимостями. И имя ему – MaxPatrol VM.
У системы такой же базовый функционал, как и у MaxPatrol 8. «В чем же разница?» – спросите вы. В дополнительных возможностях.
К примеру, если MaxPatrol 8 контролирует только IP-адреса, то MaxPatrol VM видит изменения в инфраструктуре и «докладывает» о них администратору. Кроме того, ПО обращается к пополняемым экспертами Positive Technologies базам знаний, чтобы заново оценить уже проверенный актив. Это позволяет обойтись без повторного сканирования.
MaxPatrol VM можно использовать еще и для обучения ИБ-специалистов. Решение предоставляет доступ к информации о наиболее актуальных и востребованных хакерами уязвимостях.
Мощные возможности визуализации и построения отчетности помогут расставить приоритеты в работе, а политики по устранению брешей облегчат взаимодействие ИТ и ИБ-служб.
Как видим, с MaxPatrol VM можно выстроить систему управления уязвимостями с нуля, когда MaxPatrol 8 позволяет дополнить такой возможностью уже имеющиеся средства безопасности.
Выбор продукта не так прост, как кажется. Понадобится кропотливый анализ системы защиты компании. Или консультация наших специалистов. 🙂
#экспертиза #PositiveTechnologies #ИБ
@syssoftru – эксперт в мире программного обеспечения
MaxPatrol VM
У Positive Technologies есть специализированное ПО, с которым можно не только вести мониторинг угроз, но и управлять уязвимостями. И имя ему – MaxPatrol VM.
У системы такой же базовый функционал, как и у MaxPatrol 8. «В чем же разница?» – спросите вы. В дополнительных возможностях.
К примеру, если MaxPatrol 8 контролирует только IP-адреса, то MaxPatrol VM видит изменения в инфраструктуре и «докладывает» о них администратору. Кроме того, ПО обращается к пополняемым экспертами Positive Technologies базам знаний, чтобы заново оценить уже проверенный актив. Это позволяет обойтись без повторного сканирования.
MaxPatrol VM можно использовать еще и для обучения ИБ-специалистов. Решение предоставляет доступ к информации о наиболее актуальных и востребованных хакерами уязвимостях.
Мощные возможности визуализации и построения отчетности помогут расставить приоритеты в работе, а политики по устранению брешей облегчат взаимодействие ИТ и ИБ-служб.
Как видим, с MaxPatrol VM можно выстроить систему управления уязвимостями с нуля, когда MaxPatrol 8 позволяет дополнить такой возможностью уже имеющиеся средства безопасности.
Выбор продукта не так прост, как кажется. Понадобится кропотливый анализ системы защиты компании. Или консультация наших специалистов. 🙂
#экспертиза #PositiveTechnologies #ИБ
@syssoftru – эксперт в мире программного обеспечения
Первому ИБ-специалисту приготовиться! И нет, мы не пересмотрели Спилберга. Речь идет о продвинутой методике развития специалистов по информационной безопасности – киберучениям.
Как это выглядит? Сотрудник посещает специализированный класс с тестовыми стендами (ПК, настроенные под конкретные кейсы и задачи), проходит теоретический курс и отрабатывает полученные знания. Причем сейчас есть возможность участвовать не только оффлайн, но и онлайн, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов.
Киберполигон – не единственный формат. Есть так называемый редтимминг – имитация реальных атак на компанию с участием внешних специалистов (Read Team). «Красная команда» может штурмовать как целую инфраструктуру, так и отдельные участки. В свою очередь, защитники (Blue Team), зачастую, ничего не знают о проводимых учениях и на полном серьезе держат оборону.
Еще можно выделить формат «тактических игр». Это своеобразный брейншторм, на котором задается конкретная ситуация, а участники, с элементами использования технических средств или без них, моделируют ответные действия отдела, компании, а иногда даже целого государства. Подход наиболее эффективен в рамках крупных мероприятий, но может применяться и внутри отдельной организации.
Зачем все это нужно? Во-первых, «обкатка» новых инструментов. Специалисты учатся работать с ними в ситуациях, максимально приближенных к критическим. Во-вторых, повышение устойчивости к продвинутым атакам. Классические угрозы отразить проще, ведь они появляются постоянно и нередко весьма примитивны. А вот различные «сюрпризы» чаще встречаются при APT-атаках. Которые и моделируют на подобных «тренировках».
К киберучениям стоит относиться как к дополнительному образованию, для которого нужно выделить отдельное время и ресурсы. А любые практические знания – обязательная часть развития ИБ-специалиста и ценный актив для его компании.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Как это выглядит? Сотрудник посещает специализированный класс с тестовыми стендами (ПК, настроенные под конкретные кейсы и задачи), проходит теоретический курс и отрабатывает полученные знания. Причем сейчас есть возможность участвовать не только оффлайн, но и онлайн, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов.
Киберполигон – не единственный формат. Есть так называемый редтимминг – имитация реальных атак на компанию с участием внешних специалистов (Read Team). «Красная команда» может штурмовать как целую инфраструктуру, так и отдельные участки. В свою очередь, защитники (Blue Team), зачастую, ничего не знают о проводимых учениях и на полном серьезе держат оборону.
Еще можно выделить формат «тактических игр». Это своеобразный брейншторм, на котором задается конкретная ситуация, а участники, с элементами использования технических средств или без них, моделируют ответные действия отдела, компании, а иногда даже целого государства. Подход наиболее эффективен в рамках крупных мероприятий, но может применяться и внутри отдельной организации.
Зачем все это нужно? Во-первых, «обкатка» новых инструментов. Специалисты учатся работать с ними в ситуациях, максимально приближенных к критическим. Во-вторых, повышение устойчивости к продвинутым атакам. Классические угрозы отразить проще, ведь они появляются постоянно и нередко весьма примитивны. А вот различные «сюрпризы» чаще встречаются при APT-атаках. Которые и моделируют на подобных «тренировках».
К киберучениям стоит относиться как к дополнительному образованию, для которого нужно выделить отдельное время и ресурсы. А любые практические знания – обязательная часть развития ИБ-специалиста и ценный актив для его компании.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Про уходящий год можно сказать многое. Но мы бы не хотели говорить всем известные фразы и повторять очевидные факты.
Без лишних слов, друзья – с наступающим! 🎉🥂
@syssoftru – эксперт в мире программного обеспечения
Без лишних слов, друзья – с наступающим! 🎉🥂
@syssoftru – эксперт в мире программного обеспечения
❤6🥰3
Вот и наступил Новый 2023 год. С чем мы вас и поздравляем! Если вдруг устали отдыхать, оливье с мандаринами уже просто не лезут, а новогодние песни не покидают голову, ловите подборку записей наших вебинаров.
1. «Замена Microsoft Teams. Демонстрация работы on premise версии VK Teams SuperApp».
2. «Защищаем АСУ ТП от современных угроз».
3. «Импортозамещение с помощью решений Positive Technologies (VM, SIEM)».
4. «Корпоративное обучение: как быстро изменить выстроенную систему в новой реальности».
5. «FineReader PDF – редактор для решения любых задач с бумажными и PDF документами».
#MicrosoftTeams #InfoWatch #PositiveTechnologies #iSpring #FineReader #ИБ
@syssoftru – эксперт в мире программного обеспечения
1. «Замена Microsoft Teams. Демонстрация работы on premise версии VK Teams SuperApp».
2. «Защищаем АСУ ТП от современных угроз».
3. «Импортозамещение с помощью решений Positive Technologies (VM, SIEM)».
4. «Корпоративное обучение: как быстро изменить выстроенную систему в новой реальности».
5. «FineReader PDF – редактор для решения любых задач с бумажными и PDF документами».
#MicrosoftTeams #InfoWatch #PositiveTechnologies #iSpring #FineReader #ИБ
@syssoftru – эксперт в мире программного обеспечения
Новогодние каникулы продолжаются, а мы подготовили для вас еще одну подборку записей наших вебинаров. Наслаждайтесь!
1. «PT AF + PT AI — комплекс мер по защите WEB приложений».
2. «Возможности Yandex Tracker для проектного управления и оптимизации бизнес-процессов».
3. «Р7-Офис: многофункциональное решение для совместной работы».
4. «Как выстраивать обучение в компании в эпоху турбулентности».
5. «Импортозамещение отечественными аналогами продуктов СОД».
#PositiveTechnologies #Yandex_Tracker #Р7 #office #iSpring #BIMIT #BIM #ИБ
@syssoftru – эксперт в мире программного обеспечения
1. «PT AF + PT AI — комплекс мер по защите WEB приложений».
2. «Возможности Yandex Tracker для проектного управления и оптимизации бизнес-процессов».
3. «Р7-Офис: многофункциональное решение для совместной работы».
4. «Как выстраивать обучение в компании в эпоху турбулентности».
5. «Импортозамещение отечественными аналогами продуктов СОД».
#PositiveTechnologies #Yandex_Tracker #Р7 #office #iSpring #BIMIT #BIM #ИБ
@syssoftru – эксперт в мире программного обеспечения
👍1
Начинаем новый трудовой год с традиционного еженедельного анонса. 🙂
🔹 Входим в рабочий ритм вместе с квизами от «Нанософт разработка». Выбирайте по душе, отвечайте на вопросы и получайте именные сертификаты.
🎲 nanoCAD Стройплощадка.
🎲 nanoCAD BIM Конструкции/Металлоконструкции.
🔹 Вспоминаем вебинар, посвященный отечественной ITSM-системе – SimpleOne ITSM.
@syssoftru – эксперт в мире программного обеспечения
🔹 Входим в рабочий ритм вместе с квизами от «Нанософт разработка». Выбирайте по душе, отвечайте на вопросы и получайте именные сертификаты.
🎲 nanoCAD Стройплощадка.
🎲 nanoCAD BIM Конструкции/Металлоконструкции.
🔹 Вспоминаем вебинар, посвященный отечественной ITSM-системе – SimpleOne ITSM.
@syssoftru – эксперт в мире программного обеспечения
🔥1
Друзья, в нашем дружном коллективе возник небольшой спор на тему офисного ПО. Нужно ваше экспертное мнение.
Каким офисным пакетом пользуетесь?
Каким офисным пакетом пользуетесь?
Anonymous Poll
1%
Р7-Офис
34%
МойОфис
0%
AlterOffice
55%
Microsoft забрал мою душу
10%
Свой вариант в комментариях
Интеграционные возможности CommuniGate Pro – наш опыт
Ранее мы уже рассказывали о российском решении для корпоративных коммуникаций – CommuniGate Pro. А теперь пришло время узнать о его новых возможностях.
Мы не случайно затронули тему коммуникаций. Без них сегодня никуда не поедут ни микробизнес, ни корпорации. И речь не про приложения для чата или конференций.
Средства коммуникаций превращаются в универсальную надстройку, которая объединяет все рабочие инструменты в единую экосистему. Иными словами – формирует Workflow. И в этой связи особенно востребованными становятся возможности интеграции.
В последние месяцы наши эксперты часто использовали CommuniGate Pro для решения самых разных смежных задач. Делимся впечатлениями.
Оборудование
CommuniGate Pro не требовательна к «железу». Платформа работает на любом современном сервере с 4-ядерным процессором и 8 Гб ОЗУ. При этом она способна обслужить до 10 тысяч открытых аккаунтов и 1500 одновременных соединений.
Правда для звонков придется чуть-чуть заморочиться. Понадобится либо подключение к SIP-провайдеру, либо дополнительное оборудование – голосовой шлюз PSTN. Также будут нужны IP-телефоны для пользователей, но с ними проще – ПО поддерживает практически все существующие модели.
Кроссплатформенность
Помимо «железной» всеядности CommuniGate Pro «дружит» еще и с множеством платформ: от Windows и MacOS до Astra Linux, «Альт», «Ред ОС», «Роса». Поддерживаются классические версии Linux и FreeBSD.
Почта
Здесь, как и с операционками, решение демонстрирует полную универсальность.
ПО умеет обмениваться письмами с любыми почтовыми системами, поддерживающими SMTP. Для доступа к своему ящику также можно использовать различные протоколы: начиная от классических POP и IMAP и заканчивая MAPI и AirSync.
Платформа хорошо взаимодействует с продуктами и технологиями Microsoft. Во-первых, авторизоваться на сервере пользователи могут через Active Directory, что очень удобно. Во-вторых, поддержка MAPI (имеется специальный плагин) позволяет CommuniGate Pro интегрироваться с Outlook. Кроме того, решение работает с мобильными клиентами Exchange и Outlook через ActiveSync.
Еще один бонус – дополнительные плагины для подключения антивирусной и антиспам-защиты от «Лаборатории Касперского» или Dr. WEB.
Офисные приложения
Предусмотрена интеграция с «Р7-Офис» – российским облачным офисным пакетом. Пользователи могут просматривать и редактировать документы прямо в веб-интерфейсе CommuniGate. Эта интеграция важна еще и потому, что в «Р7-Офис» есть такие инструменты, как модуль «Проекты» (для управления рабочим процессом), CRM, а также корпоративный портал.
Аналогичную интеграцию можно настроить и с продуктом «МойОфис».
Видеосвязь
Почта, чаты и даже голосовая связь доступны в CommuniGate Pro «из коробки». Видеозвонки в настоящее время – только в режиме 1:1. Кстати, долгожданная для многих информация – CommuniGate Systems начали разработку собственной ВКС, которая должна появиться в этом году.
А пока что компания сделала возможность интеграции с множеством сторонних ВКС-решений. Для этого есть специальный модуль – VC Connector. С ним можно интегрироваться с Vinteo, VideoMost, TrueConf, Video Selector и др.
Продолжение следует...
#экспертиза #CommuniGate_Systems #CommuniGate_Pro
@syssoftru – эксперт в мире программного обеспечения
Ранее мы уже рассказывали о российском решении для корпоративных коммуникаций – CommuniGate Pro. А теперь пришло время узнать о его новых возможностях.
Мы не случайно затронули тему коммуникаций. Без них сегодня никуда не поедут ни микробизнес, ни корпорации. И речь не про приложения для чата или конференций.
Средства коммуникаций превращаются в универсальную надстройку, которая объединяет все рабочие инструменты в единую экосистему. Иными словами – формирует Workflow. И в этой связи особенно востребованными становятся возможности интеграции.
В последние месяцы наши эксперты часто использовали CommuniGate Pro для решения самых разных смежных задач. Делимся впечатлениями.
Оборудование
CommuniGate Pro не требовательна к «железу». Платформа работает на любом современном сервере с 4-ядерным процессором и 8 Гб ОЗУ. При этом она способна обслужить до 10 тысяч открытых аккаунтов и 1500 одновременных соединений.
Правда для звонков придется чуть-чуть заморочиться. Понадобится либо подключение к SIP-провайдеру, либо дополнительное оборудование – голосовой шлюз PSTN. Также будут нужны IP-телефоны для пользователей, но с ними проще – ПО поддерживает практически все существующие модели.
Кроссплатформенность
Помимо «железной» всеядности CommuniGate Pro «дружит» еще и с множеством платформ: от Windows и MacOS до Astra Linux, «Альт», «Ред ОС», «Роса». Поддерживаются классические версии Linux и FreeBSD.
Почта
Здесь, как и с операционками, решение демонстрирует полную универсальность.
ПО умеет обмениваться письмами с любыми почтовыми системами, поддерживающими SMTP. Для доступа к своему ящику также можно использовать различные протоколы: начиная от классических POP и IMAP и заканчивая MAPI и AirSync.
Платформа хорошо взаимодействует с продуктами и технологиями Microsoft. Во-первых, авторизоваться на сервере пользователи могут через Active Directory, что очень удобно. Во-вторых, поддержка MAPI (имеется специальный плагин) позволяет CommuniGate Pro интегрироваться с Outlook. Кроме того, решение работает с мобильными клиентами Exchange и Outlook через ActiveSync.
Еще один бонус – дополнительные плагины для подключения антивирусной и антиспам-защиты от «Лаборатории Касперского» или Dr. WEB.
Офисные приложения
Предусмотрена интеграция с «Р7-Офис» – российским облачным офисным пакетом. Пользователи могут просматривать и редактировать документы прямо в веб-интерфейсе CommuniGate. Эта интеграция важна еще и потому, что в «Р7-Офис» есть такие инструменты, как модуль «Проекты» (для управления рабочим процессом), CRM, а также корпоративный портал.
Аналогичную интеграцию можно настроить и с продуктом «МойОфис».
Видеосвязь
Почта, чаты и даже голосовая связь доступны в CommuniGate Pro «из коробки». Видеозвонки в настоящее время – только в режиме 1:1. Кстати, долгожданная для многих информация – CommuniGate Systems начали разработку собственной ВКС, которая должна появиться в этом году.
А пока что компания сделала возможность интеграции с множеством сторонних ВКС-решений. Для этого есть специальный модуль – VC Connector. С ним можно интегрироваться с Vinteo, VideoMost, TrueConf, Video Selector и др.
Продолжение следует...
#экспертиза #CommuniGate_Systems #CommuniGate_Pro
@syssoftru – эксперт в мире программного обеспечения
Начало в предыдущем посте⤴️
Чаты
Собственный чат-клиент связан с файловым хранилищем и процессором правил системы. Для подключения пользователи могут использовать клиенты с поддержкой протокола XMPP или SIP. В ПО даже предусмотрена возможность обмена SMS-сообщениями. Для чатов с «внешними» контактами имеется модуль Messenger Connector, при помощи которого можно вести переписки в Telegram, Viber, WhatsApp или VK.
Календари
Еще один немаловажный сервис платформы. Функционал впечатляет:
📋 работа с повторяющимися календарными событиями,
📋 изменение времени мероприятий с помощью Drag-and-Drop,
📋 настраиваемые оповещения,
📋 управление подписками и делегированием календарей,
📋 возможность просмотра чужих календарей в формате free/busy,
📋 бронирование переговорных комнат, машин и мн.др.
Отметим, что коммуникации в CommuniGate кросс-сервисные. Например, из письма на почту можно сразу создать встречу в календаре, сообщение из чата – перевести в групповой колл, а входящие телефонные звонки во время запланированных встреч – перенаправить на голосовую почту.
И еще из важной информации: CommuniGate Systems начала новую ветку разработки версии CommuniGate Pro 6.4. О новых функциях расскажем совсем скоро, а пока – добро пожаловать в бету. 🙂 Отправьте запрос на тестирование, и мы с вами свяжемся.
#экспертиза #CommuniGate_Systems #CommuniGate_Pro
@syssoftru – эксперт в мире программного обеспечения
Чаты
Собственный чат-клиент связан с файловым хранилищем и процессором правил системы. Для подключения пользователи могут использовать клиенты с поддержкой протокола XMPP или SIP. В ПО даже предусмотрена возможность обмена SMS-сообщениями. Для чатов с «внешними» контактами имеется модуль Messenger Connector, при помощи которого можно вести переписки в Telegram, Viber, WhatsApp или VK.
Календари
Еще один немаловажный сервис платформы. Функционал впечатляет:
📋 работа с повторяющимися календарными событиями,
📋 изменение времени мероприятий с помощью Drag-and-Drop,
📋 настраиваемые оповещения,
📋 управление подписками и делегированием календарей,
📋 возможность просмотра чужих календарей в формате free/busy,
📋 бронирование переговорных комнат, машин и мн.др.
Отметим, что коммуникации в CommuniGate кросс-сервисные. Например, из письма на почту можно сразу создать встречу в календаре, сообщение из чата – перевести в групповой колл, а входящие телефонные звонки во время запланированных встреч – перенаправить на голосовую почту.
И еще из важной информации: CommuniGate Systems начала новую ветку разработки версии CommuniGate Pro 6.4. О новых функциях расскажем совсем скоро, а пока – добро пожаловать в бету. 🙂 Отправьте запрос на тестирование, и мы с вами свяжемся.
#экспертиза #CommuniGate_Systems #CommuniGate_Pro
@syssoftru – эксперт в мире программного обеспечения
👍1
Переходить на отечественное ПО нельзя оставить импортное
Еще недавно было так: «САПР – значит Autocad». Под таким лозунгом работало немало российских компаний. На отечественном рынке ПО для строительства Autodesk занимал около 40%. Программа считалась золотым стандартом отрасли, многие инженеры знакомились с ней еще в вузах.
А потом случилась политика. И российские клиенты Autodesk оказались перед выбором: переходить на отечественные продукты, использовать неофициальные версии или обратиться к параллельному импорту.
Те, кто пошел первым путем, чаще всего импортозамещаются на nanoCAD, рассказывает наш руководитель отдела по работе с ключевыми вендорами Алексей Пажильцев. По статистике «Сиссофт», где-то 60% компаний либо рассматривают, либо уже тестируют платформу. Объективно говоря, все потребности в инженерии и конструировании можно закрыть с помощью решений «Нанософт разработка». А для промышленности есть Model Studio от CSoft и «Компас-3D» от «Аскон».
Если говорить об облачном подходе к проектированию, то и здесь найдутся альтернативы Autodesk. Востребован софт компании «Аскон»: Pilot-ICE и Pilot-BIM. Появляются и новые вендоры, например, BIMIT. Их решение позволяет организовать свое облако и управлять проектом в нем.
Есть мнение, что после Autocad на российском софте работать просто не получится. Однако это скорее дело вкуса. Если прямо сейчас открыть nanoCAD и сравнить с детищем Autodesk, станет понятно, что продукты схожи по функционалу. Кроме того, платформу «Нанософт разработка» всегда можно дополнить различными модулями.
«А что по деньгам? Так-то nanoCAD выходит дороже, чем западный собрат», – возразит читатель. Однако продукты Autodesk должны были подорожать на 40% с 1 марта. Если бы вендор остался в России, конечно. А «Нанософт разработка» повышает ценник лишь на 10%. Разница очевидна.
#мнение_эксперта #статьи #САПР #Autodesk #Autocad #Нанософт #nanoCAD #Аскон #CSoft
@syssoftru – эксперт в мире программного обеспечения
Еще недавно было так: «САПР – значит Autocad». Под таким лозунгом работало немало российских компаний. На отечественном рынке ПО для строительства Autodesk занимал около 40%. Программа считалась золотым стандартом отрасли, многие инженеры знакомились с ней еще в вузах.
А потом случилась политика. И российские клиенты Autodesk оказались перед выбором: переходить на отечественные продукты, использовать неофициальные версии или обратиться к параллельному импорту.
Те, кто пошел первым путем, чаще всего импортозамещаются на nanoCAD, рассказывает наш руководитель отдела по работе с ключевыми вендорами Алексей Пажильцев. По статистике «Сиссофт», где-то 60% компаний либо рассматривают, либо уже тестируют платформу. Объективно говоря, все потребности в инженерии и конструировании можно закрыть с помощью решений «Нанософт разработка». А для промышленности есть Model Studio от CSoft и «Компас-3D» от «Аскон».
Если говорить об облачном подходе к проектированию, то и здесь найдутся альтернативы Autodesk. Востребован софт компании «Аскон»: Pilot-ICE и Pilot-BIM. Появляются и новые вендоры, например, BIMIT. Их решение позволяет организовать свое облако и управлять проектом в нем.
Есть мнение, что после Autocad на российском софте работать просто не получится. Однако это скорее дело вкуса. Если прямо сейчас открыть nanoCAD и сравнить с детищем Autodesk, станет понятно, что продукты схожи по функционалу. Кроме того, платформу «Нанософт разработка» всегда можно дополнить различными модулями.
«А что по деньгам? Так-то nanoCAD выходит дороже, чем западный собрат», – возразит читатель. Однако продукты Autodesk должны были подорожать на 40% с 1 марта. Если бы вендор остался в России, конечно. А «Нанософт разработка» повышает ценник лишь на 10%. Разница очевидна.
#мнение_эксперта #статьи #САПР #Autodesk #Autocad #Нанософт #nanoCAD #Аскон #CSoft
@syssoftru – эксперт в мире программного обеспечения
👍5
Что интересного у нас на этой неделе? 🙂
👉 Продолжается акция от PRO32. Переходите с ESET NOD32 на PRO32 Endpoint Security и получайте скидку 50%.
👉 Вышла обновленная версия гиперконвергентной системы «Кибер Инфраструктура». В части виртуализации стало больше поддерживаемых гостевых ОС, включая отечественные «Альт», «РЕД ОС», Astra Linux, «Роса». Появилась возможность быстро развернуть ПО в публичных облаках (VK Cloud, Yandex Cloud) и на других гипервизорах. Добавлен инструмент миграции виртуальных машин из VMware.
@syssoftru – эксперт в мире программного обеспечения
👉 Продолжается акция от PRO32. Переходите с ESET NOD32 на PRO32 Endpoint Security и получайте скидку 50%.
👉 Вышла обновленная версия гиперконвергентной системы «Кибер Инфраструктура». В части виртуализации стало больше поддерживаемых гостевых ОС, включая отечественные «Альт», «РЕД ОС», Astra Linux, «Роса». Появилась возможность быстро развернуть ПО в публичных облаках (VK Cloud, Yandex Cloud) и на других гипервизорах. Добавлен инструмент миграции виртуальных машин из VMware.
@syssoftru – эксперт в мире программного обеспечения
👍1
Защищаемся от уязвимостей веб-приложений
Недавно мы рассказывали о том, как обнаружить бреши в обычном ПО. Сегодня поговорим о веб-приложениях.
Чем опасны онлайн-решения? Их уязвимости могут не выявляться месяцами, а порой и годами. Некоторые такие «пробоины» вообще никогда не латаются. И это очень серьезная проблема, ведь изменить чужой код компании-пользователи просто не могут.
А между тем 72% вторжений сегодня проводится именно через веб-уязвимости. Причем атаки становятся все более продуктивными – в 65% случаев злоумышленники получают контроль над всеми данными компании.
Реально ли защититься? Да. А помочь в этом могут разработки отечественного ИБ-вендора – Positive Technologies.
Выявляем уязвимости
Чтобы прикрыть брешь, надо сначала ее обнаружить. Для этого есть PT Application Inspector.
Решение автоматически проверяет код приложения с использованием четырех подходов: статического анализа (white box), динамического анализа (black box), интерактивного анализа (комбинации первых двух) и анализа сторонних компонентов (например, кода из опенсорсных библиотек).
Выявленные изъяны PT Application Inspector изучает при помощи безопасных запросов-эксплойтов. Если они срабатывают, то информация об уязвимости передается разработчикам (в случае, когда приложение принадлежит самой организации) и/или в межсетевой экран.
Сочетанием разных принципов сканирования кода можно добиться максимальной точности при выявлении угроз и вовремя закрыть их либо в самом приложении, либо через трафик, который оно генерирует.
Для развертывания PT Application Inspector требуется отдельный сервер (физический или виртуальный). Управление ведется через веб-интерфейс, в котором, кстати, имеется дашборд, демонстрирующий работу решения и текущую статистику выявленных угроз.
Защищаемся от проникновений
Итак, уязвимость найдена. Далее информация о ней передается разработчикам приложения и межсетевому экрану – PT Application Firewall.
Он позволяет выявлять сложные атаки, противодействовать вредоносным ботам, блокировать атаки «нулевого дня», а также защищает от DDoS. А еще ПО «дружит» с немалым количеством приложений, имеется возможность тонкой настройки. Это делает продукт практически универсальным.
Есть три варианта внедрения PT Application Firewall. В первом предусмотрен анализ копии трафика, генерируемого приложением. Второй сценарий предполагает «перехват» трафика с его последующей обработкой на лету. Наконец, ПО может включаться в «разрыв» цепи обороны инфраструктуры. В этом случае решением управляет сам вендор.
PT Application Firewall дает компании сразу несколько ИБ-возможностей. Например, обеспечивает непрерывность бизнес-процессов – они не будут остановлены из-за атаки. Также решение снижает риски, связанные с утечкой информации. А еще продукт помогает выполнять требования регуляторов, которые с каждым годом становятся все серьезнее.
Мы не случайно привели в пример именно два решения от Positive Technologies. Связка Application Inspector и Application Firewall обеспечивает наиболее эффективную защиту. Система безопасности информационного периметра будет как выявлять уязвимости, так и держать оборону.
А мы, в свою очередь, готовы помочь с выбором подходящих конфигураций продуктов, их развертыванием и настройкой. Обращайтесь!
#экспертиза #ИБ #PositiveTechnologies
@syssoftru – эксперт в мире программного обеспечения
Недавно мы рассказывали о том, как обнаружить бреши в обычном ПО. Сегодня поговорим о веб-приложениях.
Чем опасны онлайн-решения? Их уязвимости могут не выявляться месяцами, а порой и годами. Некоторые такие «пробоины» вообще никогда не латаются. И это очень серьезная проблема, ведь изменить чужой код компании-пользователи просто не могут.
А между тем 72% вторжений сегодня проводится именно через веб-уязвимости. Причем атаки становятся все более продуктивными – в 65% случаев злоумышленники получают контроль над всеми данными компании.
Реально ли защититься? Да. А помочь в этом могут разработки отечественного ИБ-вендора – Positive Technologies.
Выявляем уязвимости
Чтобы прикрыть брешь, надо сначала ее обнаружить. Для этого есть PT Application Inspector.
Решение автоматически проверяет код приложения с использованием четырех подходов: статического анализа (white box), динамического анализа (black box), интерактивного анализа (комбинации первых двух) и анализа сторонних компонентов (например, кода из опенсорсных библиотек).
Выявленные изъяны PT Application Inspector изучает при помощи безопасных запросов-эксплойтов. Если они срабатывают, то информация об уязвимости передается разработчикам (в случае, когда приложение принадлежит самой организации) и/или в межсетевой экран.
Сочетанием разных принципов сканирования кода можно добиться максимальной точности при выявлении угроз и вовремя закрыть их либо в самом приложении, либо через трафик, который оно генерирует.
Для развертывания PT Application Inspector требуется отдельный сервер (физический или виртуальный). Управление ведется через веб-интерфейс, в котором, кстати, имеется дашборд, демонстрирующий работу решения и текущую статистику выявленных угроз.
Защищаемся от проникновений
Итак, уязвимость найдена. Далее информация о ней передается разработчикам приложения и межсетевому экрану – PT Application Firewall.
Он позволяет выявлять сложные атаки, противодействовать вредоносным ботам, блокировать атаки «нулевого дня», а также защищает от DDoS. А еще ПО «дружит» с немалым количеством приложений, имеется возможность тонкой настройки. Это делает продукт практически универсальным.
Есть три варианта внедрения PT Application Firewall. В первом предусмотрен анализ копии трафика, генерируемого приложением. Второй сценарий предполагает «перехват» трафика с его последующей обработкой на лету. Наконец, ПО может включаться в «разрыв» цепи обороны инфраструктуры. В этом случае решением управляет сам вендор.
PT Application Firewall дает компании сразу несколько ИБ-возможностей. Например, обеспечивает непрерывность бизнес-процессов – они не будут остановлены из-за атаки. Также решение снижает риски, связанные с утечкой информации. А еще продукт помогает выполнять требования регуляторов, которые с каждым годом становятся все серьезнее.
Мы не случайно привели в пример именно два решения от Positive Technologies. Связка Application Inspector и Application Firewall обеспечивает наиболее эффективную защиту. Система безопасности информационного периметра будет как выявлять уязвимости, так и держать оборону.
А мы, в свою очередь, готовы помочь с выбором подходящих конфигураций продуктов, их развертыванием и настройкой. Обращайтесь!
#экспертиза #ИБ #PositiveTechnologies
@syssoftru – эксперт в мире программного обеспечения
👍2
Технология Deepfake плавно эволюционировала от невинного развлечения и перспективного инструмента до угрозы чуть ли не глобального масштаба. Ведь одно дело – возможности для рекламы, маркетинга, кинопроизводства, геймдева и пр. Но совсем другое дело – мошенничество и буллинг. А в последнее время злоумышленники начали использовать дипфейки для манипулирования общественным мнением насчет политических и экономических событий. Стоить ли говорить, какие могут быть последствия?
Самый лучший способ распознать дипфейк – использовать специальное ПО. Такой софт активно разрабатывают по всему миру, в том числе и в России. Но проблема в том, что это далеко не массовая история.
Что же делать? Неужели технологии настолько прогрессировали, что без специальных инструментов уже и не отличить, где реальность? К счастью, пока что нет. Внимательный просмотр записи позволяет вычислить дипфейк и сейчас, считает наш руководитель департамента ИБ Дмитрий Ковалев. Подделку выдает размытая некачественная картинка с плохим светом: детали в кадре неоднородно освещены, тени и цветовая температура в разных частях видео отличаются, изображение подрагивает, а фон не всегда успевает за движениями человека.
Полный текст статьи здесь.
А посмотреть, насколько «выросла» технология Deepfake можно тут.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
Самый лучший способ распознать дипфейк – использовать специальное ПО. Такой софт активно разрабатывают по всему миру, в том числе и в России. Но проблема в том, что это далеко не массовая история.
Что же делать? Неужели технологии настолько прогрессировали, что без специальных инструментов уже и не отличить, где реальность? К счастью, пока что нет. Внимательный просмотр записи позволяет вычислить дипфейк и сейчас, считает наш руководитель департамента ИБ Дмитрий Ковалев. Подделку выдает размытая некачественная картинка с плохим светом: детали в кадре неоднородно освещены, тени и цветовая температура в разных частях видео отличаются, изображение подрагивает, а фон не всегда успевает за движениями человека.
Полный текст статьи здесь.
А посмотреть, насколько «выросла» технология Deepfake можно тут.
#мнение_эксперта #статьи #ИБ
@syssoftru – эксперт в мире программного обеспечения
👍4🔥1
Еженедельный дайджест «Сиссофт». 😉 На этой неделе смотрим записи вебинаров, где:
📐 вместе с АСКОН обсуждаем линейку продуктов КОМПАС и возможности САПР КОМПАС-3D v21 для проектирования изделий в машиностроении;
📐 рассказываем про инструмент nanoCAD BIM Конструкции от «Нанософт разработка».
@syssoftru – эксперт в мире программного обеспечения
📐 вместе с АСКОН обсуждаем линейку продуктов КОМПАС и возможности САПР КОМПАС-3D v21 для проектирования изделий в машиностроении;
📐 рассказываем про инструмент nanoCAD BIM Конструкции от «Нанософт разработка».
@syssoftru – эксперт в мире программного обеспечения
👍3
Как добиться от пользователей соблюдения правил безопасности
Если за личной гигиеной мы следить научились, то с цифровой все куда сложнее. И чем больше технологии проникают в нашу жизнь, тем заметнее пробелы в ИБ. Особенно это актуально для бизнеса, где сотрудники – основная проблема безопасности.
People-Centric Security
Для того, чтобы снизить влияние человеческого фактора, была разработана концепция PCS (People-Centric Security). Ее цель – сформировать культуру в компании, при которой сотрудники станут своеобразными «ИБ-агентами»: начнут контролировать свои действия, осознавать правила и следовать им, а также мотивировать коллег.
Главное достоинство PCS – возможность выйти из «замкнутого круга», когда сотрудники компании и ИБ-специалисты «живут» в разных мирах.
Phishman
Человеческий фактор – проблема серьезная. Концепциями, семинарами и индивидуальными беседами ее не решить. Необходимо полноценное обучение людей правилам цифровой гигиены. И для этой задачи есть специальный инструмент.
Знакомьтесь, Phishman – автоматизированная система обучения ИБ-навыкам. Вы, наверное, подумаете, что это еще одно ПО для проведения тренингов или публикации полезных материалов. А вот и нет. Phishman, как заправский хакер, проводит кибератаки на ничего не подозревающих сотрудников.
Продукт нацелен на четыре ИБ-задачи. Сначала тестируются знания и навыки команды. Для этого идет имитация хакерских действий: система рассылает фишинговые письма. Параллельно собираются данные из ИБ-систем компании (SIEM, DLP и др.)
Часть сотрудников заметит угрозу, часть – нет. Тех, кто не справился, ПО отправляет на занятия по ИБ. У вендора 15 собственных интерактивных курсов, которые можно проходить как в самой системе, так и в других СДО.
Далее Phishman оценивает, как пользователи прошли обучение. В конце курса сотрудников ждет тестирование. Если правильных ответов менее 80% – образовательный процесс запускается вновь и будет уже в два раза дольше. И если в этот раз результат не изменится, ИБ-офицеру компании придет весточка.
Такая автоматизация обучения – четвертая задача, решаемая Phishman. В основе менеджмента могут быть принципы, прописанные в ПО, или политики организации.
Чего можно добиться при помощи Phishman
В среднем эффективность Phishman довольно высока. Вендор подсчитал, что уже в первый месяц число фиксируемых ИБ-событий сокращается на 70%, количество повторных инцидентов – на 30%, а общий уровень цифровой грамотности повышается на 60%.
При этом контроль за кибергигиеной продолжается непрерывно. Повышение квалификации персонала ведется автоматически, причем наглядно и в точечном режиме, на опыте собственных ошибок пользователей.
Актуальность
Минимальный «порог» пользователей для внедрения системы – 10 человек. Максимальный – 250 в редакции Lite, 1000 в Standard и неограниченное количество в Enterprise/Enterprise +.
Чем отличаются корпоративные версии? В «старшей» больше возможностей для брендирования интерфейса и материалов, а также предусмотрена разработка новых отчетов и коннекторов для использования «в связке» с другими решениями.
Хотите узнать больше о Phishman? Наши эксперты всегда готовы помочь. Вы только пишите. 😉
#экспертиза #ИБ #Phishman
@syssoftru – эксперт в мире программного обеспечения
Если за личной гигиеной мы следить научились, то с цифровой все куда сложнее. И чем больше технологии проникают в нашу жизнь, тем заметнее пробелы в ИБ. Особенно это актуально для бизнеса, где сотрудники – основная проблема безопасности.
People-Centric Security
Для того, чтобы снизить влияние человеческого фактора, была разработана концепция PCS (People-Centric Security). Ее цель – сформировать культуру в компании, при которой сотрудники станут своеобразными «ИБ-агентами»: начнут контролировать свои действия, осознавать правила и следовать им, а также мотивировать коллег.
Главное достоинство PCS – возможность выйти из «замкнутого круга», когда сотрудники компании и ИБ-специалисты «живут» в разных мирах.
Phishman
Человеческий фактор – проблема серьезная. Концепциями, семинарами и индивидуальными беседами ее не решить. Необходимо полноценное обучение людей правилам цифровой гигиены. И для этой задачи есть специальный инструмент.
Знакомьтесь, Phishman – автоматизированная система обучения ИБ-навыкам. Вы, наверное, подумаете, что это еще одно ПО для проведения тренингов или публикации полезных материалов. А вот и нет. Phishman, как заправский хакер, проводит кибератаки на ничего не подозревающих сотрудников.
Продукт нацелен на четыре ИБ-задачи. Сначала тестируются знания и навыки команды. Для этого идет имитация хакерских действий: система рассылает фишинговые письма. Параллельно собираются данные из ИБ-систем компании (SIEM, DLP и др.)
Часть сотрудников заметит угрозу, часть – нет. Тех, кто не справился, ПО отправляет на занятия по ИБ. У вендора 15 собственных интерактивных курсов, которые можно проходить как в самой системе, так и в других СДО.
Далее Phishman оценивает, как пользователи прошли обучение. В конце курса сотрудников ждет тестирование. Если правильных ответов менее 80% – образовательный процесс запускается вновь и будет уже в два раза дольше. И если в этот раз результат не изменится, ИБ-офицеру компании придет весточка.
Такая автоматизация обучения – четвертая задача, решаемая Phishman. В основе менеджмента могут быть принципы, прописанные в ПО, или политики организации.
Чего можно добиться при помощи Phishman
В среднем эффективность Phishman довольно высока. Вендор подсчитал, что уже в первый месяц число фиксируемых ИБ-событий сокращается на 70%, количество повторных инцидентов – на 30%, а общий уровень цифровой грамотности повышается на 60%.
При этом контроль за кибергигиеной продолжается непрерывно. Повышение квалификации персонала ведется автоматически, причем наглядно и в точечном режиме, на опыте собственных ошибок пользователей.
Актуальность
Минимальный «порог» пользователей для внедрения системы – 10 человек. Максимальный – 250 в редакции Lite, 1000 в Standard и неограниченное количество в Enterprise/Enterprise +.
Чем отличаются корпоративные версии? В «старшей» больше возможностей для брендирования интерфейса и материалов, а также предусмотрена разработка новых отчетов и коннекторов для использования «в связке» с другими решениями.
Хотите узнать больше о Phishman? Наши эксперты всегда готовы помочь. Вы только пишите. 😉
#экспертиза #ИБ #Phishman
@syssoftru – эксперт в мире программного обеспечения
Друзья, немного похвастаемся. Мы заняли 15 место в рейтинге крупнейших поставщиков ИТ для транспортных компаний. Сделали волевой прыжок с 41 позиции. Подробнее.
@syssoftru – эксперт в мире программного обеспечения
@syssoftru – эксперт в мире программного обеспечения
👍2
Конструкторский BIM на Платформе nanoCAD
Большинство инженеров болезненно восприняли уход Autodesk и Siemens из России. AutoCAD считался золотым стандартом отрасли, многие специалисты знакомились с ней еще в вузах. Поэтому на отечественные разработки смотрят с опаской. А между тем – в стране есть собственные продукты, которые заслуживают внимания.
Платформа nanoCAD
Классическая САПР создана компанией «Нанософт разработка». Она полностью поддерживает формат DWG и позволяет работать как с двумерными примитивами, так с 3D-элементами и BIM-объектами. ПО «дружит» с российскими ОС, может использоваться как самостоятельно, так и в комплексе с другими САПР.
Платформа nanoCAD – модульный продукт. Это значит, что стандартный функционал всегда можно расширить специализированными инструментами:
🔹оформление по ГОСТ, 3D-моделирование,
🔹формирование цифровых моделей рельефа,
🔹работа с растровыми изображениями,
🔹проектирование для машиностроения,
🔹управление стандартами проектных организаций.
Еще один уровень Платформы nanoCAD – приложения и вертикальные BIM-решения. Он объединяет вспомогательные продукты, ПО для автоматизации проектной деятельности (nanoCAD Металлоконструкции, nanoCAD Стройплощадка и nanoCAD GeoniCS), BIM для разработки инженерных систем зданий и nanoCAD BIM Конструкции. Последний инструмент обсудим подробнее.
nanoCAD BIM Конструкции
Решение умеет:
⚙️ Моделировать в DWG-среде;
⚙️ Моделировать железобетонные/металлические/общие конструкции;
⚙️ Пользоваться библиотекой типовых решений и элементов;
⚙️ Документировать на основе 3D-модели;
⚙️ Специфицировать из центральной модели;
⚙️ Наполнять объекты информацией.
Проектирование в привычной многим среде DWG – актуально как для тех, кто ранее занимался только 2D-проектированием, так и для пользователей, которые переходят на nanoCAD с других платформ. Процесс обучения заметно легче и занимает не более трех-четырех дней.
Продукт сравнительно молодой. Это объясняет его «избирательность» – в качестве графической платформы можно использовать только последние версии Платформы nanoCAD.
Еще одна важная особенность ПО – интеграция с CADLib Модель и Архив от ГК CSoft. Это ИС, предназначенная для совместной работы над проектом и сборки сводной модели.
База данных
Отдельно стоит отметить БД nanoCAD BIM Конструкции. Она встроена в среду проектирования и обеспечивает доступ к 14 тысячам параметрических объектов с набором атрибутированной информации. При этом базу можно пополнять и собственными объектами. Работа с БД проходит как онлайн, так и локально, имеется целый набор инструментов, включая поиск по фильтру. «Взять» элемент в проект займет буквально пару кликов, причем с предварительным просмотром его свойств в самой базе. Развернуть БД можно на сервере – так она станет доступна всем пользователям рабочей группы или целого подразделения.
Это – общая информация о nanoCAD BIM Конструкции. Если вы хотите познакомиться с ПО ближе, смотрите запись тематического вебинара. Или обращайтесь к нашим экспертам. 😉
#экспертиза #Нанософтразработка #nanoCAD #САПР #BIM
@syssoftru – эксперт в мире программного обеспечения
Большинство инженеров болезненно восприняли уход Autodesk и Siemens из России. AutoCAD считался золотым стандартом отрасли, многие специалисты знакомились с ней еще в вузах. Поэтому на отечественные разработки смотрят с опаской. А между тем – в стране есть собственные продукты, которые заслуживают внимания.
Платформа nanoCAD
Классическая САПР создана компанией «Нанософт разработка». Она полностью поддерживает формат DWG и позволяет работать как с двумерными примитивами, так с 3D-элементами и BIM-объектами. ПО «дружит» с российскими ОС, может использоваться как самостоятельно, так и в комплексе с другими САПР.
Платформа nanoCAD – модульный продукт. Это значит, что стандартный функционал всегда можно расширить специализированными инструментами:
🔹оформление по ГОСТ, 3D-моделирование,
🔹формирование цифровых моделей рельефа,
🔹работа с растровыми изображениями,
🔹проектирование для машиностроения,
🔹управление стандартами проектных организаций.
Еще один уровень Платформы nanoCAD – приложения и вертикальные BIM-решения. Он объединяет вспомогательные продукты, ПО для автоматизации проектной деятельности (nanoCAD Металлоконструкции, nanoCAD Стройплощадка и nanoCAD GeoniCS), BIM для разработки инженерных систем зданий и nanoCAD BIM Конструкции. Последний инструмент обсудим подробнее.
nanoCAD BIM Конструкции
Решение умеет:
⚙️ Моделировать в DWG-среде;
⚙️ Моделировать железобетонные/металлические/общие конструкции;
⚙️ Пользоваться библиотекой типовых решений и элементов;
⚙️ Документировать на основе 3D-модели;
⚙️ Специфицировать из центральной модели;
⚙️ Наполнять объекты информацией.
Проектирование в привычной многим среде DWG – актуально как для тех, кто ранее занимался только 2D-проектированием, так и для пользователей, которые переходят на nanoCAD с других платформ. Процесс обучения заметно легче и занимает не более трех-четырех дней.
Продукт сравнительно молодой. Это объясняет его «избирательность» – в качестве графической платформы можно использовать только последние версии Платформы nanoCAD.
Еще одна важная особенность ПО – интеграция с CADLib Модель и Архив от ГК CSoft. Это ИС, предназначенная для совместной работы над проектом и сборки сводной модели.
База данных
Отдельно стоит отметить БД nanoCAD BIM Конструкции. Она встроена в среду проектирования и обеспечивает доступ к 14 тысячам параметрических объектов с набором атрибутированной информации. При этом базу можно пополнять и собственными объектами. Работа с БД проходит как онлайн, так и локально, имеется целый набор инструментов, включая поиск по фильтру. «Взять» элемент в проект займет буквально пару кликов, причем с предварительным просмотром его свойств в самой базе. Развернуть БД можно на сервере – так она станет доступна всем пользователям рабочей группы или целого подразделения.
Это – общая информация о nanoCAD BIM Конструкции. Если вы хотите познакомиться с ПО ближе, смотрите запись тематического вебинара. Или обращайтесь к нашим экспертам. 😉
#экспертиза #Нанософтразработка #nanoCAD #САПР #BIM
@syssoftru – эксперт в мире программного обеспечения
👍4🔥1🥰1