Добавить новость
ru24.net
Новости по-русски
Июнь
2024

Компания «Фродекс» приняла участие в онлайн-конференции форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» приняла участие в онлайн-конференции  форума ITSEC 2024: информационная и кибербезопасность России

Компания «Фродекс» один из ведущих российских разработчиков новых технологий и продуктов кибербезопасности, приняла участие в онлайн-конференции  "Кибербезопасность предприятия и защита инфраструктуры, информационных систем, данных и приложений от современных угроз".  С докладом "Особенности национального управления уязвимостями" выступил Андрей Никонов, главный инженер-программист компании.

На примере рекомендаций и методических документов  ФСТЭК спикер познакомил слушателей с поэтапным процессом управления уязвимостями, как одним из способов повышения уровня защищенности IT-инфраструктур компаний и предприятий. При этом для каждого этапа были рассмотрены специфичные для российского IT-сектора особенности процесса и связанные с этим требования к используемым для управления уязвимостями VM-решениям.

«Методический документ «Руководство по организации процесса управления уязвимостями в органе (организации)», разработанный ФСТЭК, дает понятный и ясный алгоритм действий по организации процесса управления уязвимостями на каждом его этапе — мониторинг инфраструктуры, оценка и приоритизация найденных уязвимостей, их устранение и повторная оценка состояния инфраструктуры для контроля внесенных изменений. Эффективность процесса напрямую зависит от того, как часто актуализируется уровень защищенности, — пояснил Андрей. — Для выполнения этой задачи нужно использовать решения, которые  могут быстро сканировать инфраструктуры любого масштаба, выполнять приоритизацию уязвимостей по разным подходам и предлагать инструменты для их устранения».

В качестве примера таких решений, спикер наглядно продемонстрировал работу многофункциональной системы управления уязвимостями IT инфраструктур любого масштаба Vulns.io Enterprise VM от «Фродекс». На демонстрации системой был проведен аудит 36 Linux-дистрибутивов, в результате чего были получены результаты выявленных уязвимостей с расчетом приоритизации по методике оценки критичности уязвимостей ФСТЭК. Благодаря особенностям архитектуры Vulns.io Enterprise VM, процесс аудита занял всего 3 секунды.

«Для  Vulns.io совершенно не важно, какого размера инфраструктура компании. Она может работать с огромным количеством активов — 10 тысяч, 15 тысяч, и более — добавил Андрей. — Система изначально проектировалась с учетом возможности горизонтально масштабирования, запуска в кластерах Kubernetes, или с использованием Docker Swarm. Таким образом можно распределять компоненты продукта по хостам и обеспечивать крайне высокую скорость аудита. При этом, особенностью нашего подхода по работе с инфраструктурой является принцип минимального воздействия на ее сеть и активы — все вычислительные процессы и тяжелые операции выполняются на сервере решения».

Высокая скорость сканирования позволит чаще актуализировать информацию о защищенности инфраструктуры, что важно в текущих условиях серьезного давления на российский IT-сегмент и хакерских атак на крупные сервисы компаний, и даже объекты критической информационной инфраструктуры. Имея актуальную информацию, офицер по безопасности успеет принять оперативное решение по устранению уязвимости до того, как ей сможет воспользоваться злоумышленник. Проверять наличие уязвимостей важно даже после установки обновлений, доверие к которым было подорвано в последнее годы. Как показывает практика, они также могут содержать уязвимости или, что еще хуже, вредоносный код.

«Повторную оценку защищенности надо проводить в случае любых изменений ландшафта угроз или изменения конфигурации инфраструктуры и ее активов, — продолжил Андрей. — В связи с этим, VM-решение обязательно должно поддерживать непрерывное обновление собственных баз данных уязвимостей, а в случае поступления обновлений оно должно пересканировать инфраструктуру и предоставить актуальную информацию».

Также эксперт заострил внимание на проблеме, связанное с растущей долей отечественного программного обеспечения, внедряемого в рамках импортозамещения:

«Любое российское решение, в том числе сертифицированное, не застраховано от нахождения разного рода уязвимостей. И крайне важно доносить сведения об уязвимостях этого ПО и методах их исправления до конечного пользователя, — отметил Андрей. — Помимо этого, для улучшения защищенности отечественных продуктов, необходимо активно развивать методики проверок конфигураций, и использовать их в составе инструментария по управлению уязвимостями».




Moscow.media
Частные объявления сегодня





Rss.plus



Фестиваль троечной езды и гастрономии "Русский драйв"

В Воскресенске росгвардейцы задержали гражданку, находящуюся в федеральном розыске

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного


Отдыхающий в Кисловодске понял, почему там не любят москвичей, назвав 5 причин для недовольства столичными туристами

Подвески, шармы и браслеты за покупку брендовой оптики: «585*ЗОЛОТОЙ» анонсировала новую акцию

Зимние чартеры в Таиланд расширили: названы новые маршруты и цены

Итоги творческой встречи с Алексеем Данилиным


Cubs Suffer Another Devastating Injury to Starting Rotation

Building A Blockbuster Trade Between The White Sox And Mariners

Chelsea enter Conference League despite speculation they could snub Uefa competition after facing tough financial rules

Why does former Man Utd striker Memphis Depay wear a headband and what is written on the Dutch footballer’s headgear?


Ночью в микрорайоне Алроса в Орле горела квартира

Парковка станет платной ещё в нескольких «спальных» районах Москвы. В том числе за МКАДом

Как снимали фильм "Афоня": Кадры со съемок и 23 интересных факта о фильме

Инициатива об увеличении лимитов ОСАГО в рамках европротокола – мнение экспертов


Для Dark and Darker Mobile проходит короткий бета-тест на iOS и Android

After three hours of attempts, Elden Ring folk hero Let Me Solo Her has beaten Shadow of the Erdtree's final boss⁠: 'Holy crap, I am shaking'

'I absolutely suck at video games': Hidetaka Miyazaki discusses how he prepped for Elden Ring: Shadow of the Erdtree

Epic Games подала Apple заявку на возвращение Fortnite на iOS и запуск собственного магазина приложений в ЕС



Гуляем отпуск в ритме джаза: лучшие фестивали этого лета

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Фестиваль троечной езды и гастрономии "Русский драйв"

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного




Суд приговорил убившего своих родителей в Москве мужчину к 16 годам колонии

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

11 новых автобусов вышли на маршруты «Мострансавто»

Гуляем отпуск в ритме джаза: лучшие фестивали этого лета


«РТ-Инвест» завершает строительно-монтажные работы на первом заводе энергоутилизации отходов

Подмосковные студенты стали победителями чемпионата по пожарной безопасности

Горожанам расскажут о создателях московского метро

Освобождение похищенного итальянского бизнесмена попало на видео


Медведев остался на пятом месте в рейтинге ATP перед стартом Уимблдона

Шарапова встретилась с 17-летней Андреевой перед стартом Уимблдона

Касаткина и Шнайдер блеснули на траве перед Уимблдоном. Идеальный день для российского тенниса

Теннисистка Пивоварова назвала травму Джоковича шагом к завершению карьеры


Подмосковные студенты стали победителями чемпионата по пожарной безопасности

Шоумен Сергей Белоголовцев проведет мастер-класс «Работа в команде». 2 июля в 16:30

Бывший кировский чиновник будет заниматься цифровизацией экологии в Москве

В Москве прошли мероприятия Российской недели общественного транспорта и городской мобильности


Музыкальные новости

«Билет в будущее»: работодатели Сибири трудоустраивают на лето школьников

Shot: Элджей ударил корреспондента после концерта в Москве

Ужалила медуза: что делать и как себя вести, рассказал доктор Кутушов

Пусть музыка «Сургановой и Оркестра» станет саундтреком вашего лета



Гуляем отпуск в ритме джаза: лучшие фестивали этого лета

Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

S&P повысило прогноз по рейтингу «дочек» Freedom Holding Corp. до позитивного

За кулисами бизнес-конференции MEDIABOSS


Врач дерматолог-косметолог Мадина Байрамукова: что делать, если вас ужалила медуза

Чемпионат города Мурманска по спортивно-прикладному собаководству

Сбер объявил победителей всероссийского конкурса «Цифровой марафон»

Певец Крид заявил, что бывшие сделали его сильнее


Новосибирск вошел в топ городов по количеству аварий с общественным транспортом

Фестиваль троечной езды и гастрономии "Русский драйв"

Импорт автомобилей из Китая и Кореи

Нюансы покупки автозапчастей в интернет-магазине


Песков: Путин неоднократно говорил, что Россия открыта для любого диалога

Лучшие фото за июнь // Запоминающиеся кадры месяца

Россия и использование возможностей

«Россия 1»: Путин поедет на саммит ШОС и может встретиться с Си Цзиньпином


Эксперт: Чаще всего неправильные ударение ставят в словах «включит», «вручит», «веган» и «ковид»




Пот ручьём: когда стоит обращать внимание на повышенную потливость, рассказал доктор Кутушов

Бастрыкин разберётся: молодой челябинец скончался в больнице

Стоявшего на подоконнике с сыном москвича увезли в больницу

Ужалила медуза: что делать и как себя вести, рассказал доктор Кутушов


В Кремле заявили о готовности Владимира Путина к диалогу с Зеленским

Зеленский призвал США разрешить бить ракетами ATACMS вглубь России

Зеленский резко изменил риторику: что скрывается за хитрыми речами из Киева

В Киеве переполох: Зеленский ищет способы слиться из-за фиаско Байдена на дебатах с Трампом


Евразийский международный университет объявляет конкурс среди актеров, моделей, спортсменов на статус Амбассадоров университета https://evrazuniversitet.com/

Чемпионат Центрального округа Росгвардии по легкоатлетическому кроссу завершился в Подмосковье

Дмитрий Добровольский получил премию «Спорт и Россия»

Команда подмосковного главка Росгвардии заняла 2 место в чемпионате Центрального округа по легкоатлетическому кроссу


Лавров сообщил о планах Путина и Лукашенко встретиться в ближайшее время

О чём свидетельствуют недавние кадровые изменения в Белоруссии?



Собянин пригласил гостей и жителей столицы на «Московское чаепитие»

Сергей Собянин сообщил о планах развития дорожного каркаса ТиНАО

Собянин: почти 100 км дорог построят в ТиНАО до 2026 года

Сергей Собянин открыл новый футбольный манеж в районе Ново-Переделкино


Категория повышенного кешбэка в июле от Инго Экосистемы и Ингосстрах Банка

Вильфанд: в начале июля в Москве прогнозируется аномальная жара

Названы простые способы защититься от слонечного удара

Вильфанд пообещал москвичам "ночи египетские" в начале июля


Подмосковные студенты стали победителями чемпионата по пожарной безопасности

Новый футбольный манеж открыл Собянин в Новой Москве

Освобождение похищенного итальянского бизнесмена попало на видео

Горожанам расскажут о создателях московского метро


АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

"От Души и по Совести..."

АО «Транснефть - Север» выпустило молодь атлантического лосося в реку в Архангельской области

Архангельская область подключилась к проекту "Императорский маршрут"


Войны древних славян с греками

Выставка-предупреждение «Лицо беды»

Севастополь в числе регионов с рекордными ценами на новостройки, Симферополь немного отстаёт

Музыкально-поэтическая композиция «Спасибо, жизнь, за всех родных людей, живущих на таком огромном свете»


Бывший кировский чиновник будет заниматься цифровизацией экологии в Москве

Несырьевой неэнергетический экспорт Москвы в ОАЭ вырос почти в два раза

Горсуд Бишкека приговорил активистку Каныкей Аранову к 3,6 годам лишения свободы

Подмосковные студенты стали победителями чемпионата по пожарной безопасности












Спорт в России и мире

Новости спорта


Новости тенниса
Дарья Касаткина

Касаткина и Шнайдер завоевали по трофею, Швейцария выбила Италию на Евро. Главное к вечеру






Бесплатную питьевую воду начали раздавать в городском транспорте из-за жары

Новый футбольный манеж открыл Собянин в Новой Москве

Подмосковные студенты стали победителями чемпионата по пожарной безопасности

Сурдоспортсмен из Химок стал призером чемпионата России по боулингу