en
Feedback
SECURITM

SECURITM

Open in Telegram

Мы делаем Сервис управления информационной безопасностью SECURITM Отечественную community SGRC систему для автоматизации процессов в службах ИБ https://securitm.ru

Show more
639
Subscribers
-124 hours
+337 days
+4730 days
Posts Archive
⚡️ 10 новых фич и доработок #SECURITM 💪 Добавили функционал: ⏩ В тестовом режиме заработал Модуль метрик ⏩В Compliance на страницы документов добавили уровни проектного соответствия. Показывает какой уровень соответствия документу будет после внедрения всех запланированных защитных мер. ⏩ Добавили возможность прямой интеграции сразу с несколькими серверами Kaspersky Security Center / для локальных версий. ⏩ В карточке задач появилась возможность ручной привязки задачи к любому количеству активов и защитных мер. ⏩ В Глобальных настройках появилась возможность смены электронной почты администратора / для локальных версий. ⏩В RPA в операции создания задач добавлена возможность установки связи создаваемой задачи с произвольными объектами. ⏩ Для защитных мер, которые вышли из строя т.к. привязанные к ним задачи были просрочены, добавлено автоматическое восстановление работоспособности (статуса) после выполнения связанных задач. 🚀 Сэкономили время: ⏩ В Реестр защитных мер добавлен бейдж, показывающий что к защитной мере заведена задача и показ даты последней выполненной задачи. ⏩ В архив задач добавлен фильтр по ответственному. Теперь можно в 2 клика посмотреть список выполненных задач по каждому работнику. ⏩ В реестр защитных мер добавили функцию копирования. Теперь можно быстро создать новую меру на базе уже существующей.

В 🛡 #SECURITM появилась прямая интеграция с Kaspersky Security Center. KSC сейчас используется для обогащения реестра активо
В 🛡 #SECURITM появилась прямая интеграция с Kaspersky Security Center. KSC сейчас используется для обогащения реестра активов и мониторинга состояния антивирусной защиты на хостах.

Добавили в 🛡 #SECURITM новую фичу: Аудит безопасности Active Directory Анализируем риски связанные с учетными записями и нас
+2
Добавили в 🛡 #SECURITM новую фичу: Аудит безопасности Active Directory Анализируем риски связанные с учетными записями и настройками AD. Все пользователи локальных версий могут обновиться и оценить новый функционал. В облаке пока не доступно, но мы что-нибудь придумаем 🧐

Методолог по информационной безопасности. Локация: Санкт-Петербург. Опыт: 1-3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания: СберРешения. Обязанности: • Разработка и актуализация внутренних нормативных документов в области информационной безопасности (преимущественно на основании ISO 27001, 22301, 31001); • Управление информационной безопасностью Компании на базе риск-ориентированного подхода и единой информационной модели Компании. Сопровождение и развитие продукта класса GRC/SGRC - «SECURITM»; • Сопровождение внешнего аудита информационной безопасности в рамках сертификации по международному стандарту ISO 27001; • Оформление закупок для нужд департамента. Требования: • Знание методологии и/или опыт разработки документации по рискам информационной безопасности и непрерывности бизнеса; • Знание нормативно-правовой документации РФ в области обеспечения безопасности информации (федеральные законы, подзаконные акты, стандарты, руководящие документы ФСТЭК России и ФСБ России); • Знание международных стандартов в области обеспечения информационной безопасности. 👨🏻‍💻 Откликнуться. #Офис #ИБ

☄️ 10 новых фич и доработок #SECURITM 💪 Добавили функционал: ⏩RPA. Новый триггер - Изменение горизонтальных связей активов.
☄️ 10 новых фич и доработок #SECURITM 💪 Добавили функционал: ⏩RPA. Новый триггер - Изменение горизонтальных связей активов. // Пример использования: обнаружение изменений состава групп безопасности. ⏩RPA. Новый триггер - Проверка значения поля у связанных активов // Пример использования: мониторинг работоспособности ИТ-Сервисов. ⏩ RPA. В операцию запуска скриптов добавили возможность запуска PowerShell и Python скриптов // только для локальной версии ⏩ VM. Добавили опцию сопоставления результатов сканеров безопасности по Hostname. // Полезно если включен DHCP и сканируемые хосты часто меняют IP. ⏩ Активы. В карточках активов добавили информацию о последнем обновлении/синхронизации. ⏩ Compliance. В матрицу соответствия по ГОСТ57580 добавили фильтры по областям. ⏩ Во все операции импорта (VM, Assets) добавили прогресс бар и вывод логов в реальном времени. ⏩В интеграцию с AD добавили протокол LDAPS 🚀 Сэкономили время: ⏩ При клике на Создать задачу в карточках защитных мер или активов форма создания задачи теперь раскрывается автоматически 🌻 Сделали мир красивее ⏩Новый дизайн у поиска

🏐 11 новых фич и доработок #SECURITM 📕Добавили контент: 🟡Положение Банка России № 808-П от 17.10.2022 💪 Добавили функционал: 🟡В разделе Мои дела появился новый виджет Мои действия 🟡На страницах пользователей (активов) появился раздел Журнал 🟡В Журналах появился фильтр по инициаторам (субъектам) событий 🟡Добавлен автоматический редирект между командами при переходе по ссылкам. Полезно когда вы работаете в нескольких командах. 🟡RPA. Новый триггер Прохождение опроса 🟡VM. Новая опция для отчетов от Kaspersky Закрытие уязвимостей которых нет в импортированном отчете 🟡Добавлены настройки расписания на базе CRON для импорта данных с Active Directory и сетевых ресурсов (для Enterprise версий) 🟡Обновлен загрузчик для ручного импорта активов и отчетов от сканеров безопасности 🌻 Сделали мир красивее 🟡Новый дизайн у компонента уведомлений 🟡Новый дизайн в разделе глобальных настроек

10 новых фич и доработок #SECURITM 💪 Добавили функционал: ⏩В RPA добавили операцию запуска Bash скриптов. Это первый шаг в сторону активного воздействия SECURITM на инфраструктуру. Пока только в Enterprise версии. ⏩В Риски добавили возможность связи угроз, уязвимостей и рисков с новой БДУ ФСТЭК ⏩В Настройки добавили создание снапшотов и возможность быстрого отката к ним для контроля и восстановления состояния системы. Теперь можно, например, сравнить текущий уровень ИБ с тем, что было год назад. Для enterprise/professional версий. ⏩Добавили уведомления по почте/telegram/teams когда кто то отвечает на ваш комментарий или добавляет заметки к объектам, за которые вы ответственны (меры, задачи, активы). ⏩В RPA добавили уведомления исполнителей по результатам запуска операций. ⏩В RPA добавили новую операцию - изменение любого поля актива ⏩Настроили автоматическое удаление дублей и зацикливаний в вертикальных связях активов для оптимизации ресурсно-сервисных моделей. ⏩В Опросы по актуализации активов добавили опцию для скрытия возможности изменять ключевые поля участникам опроса (тип, владелец/администратор, места расположения) 🚀 Сэкономили время: ⏩В RPA в карточки процессов добавили кнопку Проверка для быстрого тестирования/запуска операций. Удобно когда настраиваешь сложную операцию, например отправку запроса по API или запуск скрипта ⏩В Compliance в окно создания связей между защитными мерами и требованиями добавили кнопки установки/разрыва связей сразу со всеми требованиями раздела. Ускоряет работу с большими стандартами, например ГОСТ 57580

🆕 10 новых фич и доработок #SECURITM 📕Добавили контент: ⏩ Указ Президента РФ № 250 от 01.05.2022 О дополнительных мерах по обеспечению информационной безопасности Российской Федерации ГОСТ Р 22301 от 01.01.2022 Надежность в технике. Системы менеджмента непрерывности деятельности. Требования Положение Банка России № 808-П от 17.10.2022 О требованиях к обеспечению защиты информации ... 💪 Добавили функционал: *️⃣VM. Для уязвимостей из отчетов Касперского добавили ссылки на CVE. *️⃣RPA. Добавили новый триггер - Поле актива содержит, позволяющий по расписанию обрабатывать все активы с определенными значениями в полях. *️⃣Для Enterprise версий обновили компонент интеграции с LDAP службами каталогов. Добавили доп.поля, импорт групп и членства в группах. *️⃣Активы. В горизонтальных связях стали показывать активы, которые были перенесены в архив. 🚀 Сэкономили время: ⭐️Сделали мастер установки приложения (для Enterprise версий) ⭐️В разделе Мои дела добавили блок для быстрого переключения между командами пользователя с указанием количества задач, висящих на пользователе в каждой из команд. ⭐️ VM. Добавили быстрые ссылки на vulners.com и threats.kaspersky.com прямо в список уязвимостей

🌷 Мир, труд и 11 новых фич и доработок #SECURITM ➕ Сделали закрытие задач по электронной почте. Теперь можно ставить задачи ответственным, не имеющим учетной записи в SECURITM (опция включается в настройках задач). ➕ Добавили в Compliance дашборд с ежемесячной статистикой по уровню соответствия в разрезе взятых на контроль документов и областей. ➕ В Матрицу соответствия по ГОСТ 57580 добавили полные карточки защитных мер. ➕ В Опросы добавили экспорт отчета в DOC ➕ В Опросы добавили функцию бессрочных опросов ➕ В Опросах добавили возможность добавлять участников к опросу после его запуска. ➕ В модуль RPA добавили новую операцию - добавить участника к существующему опросу. ➕ Добавили экспорт в JSON и XML для реестров активов, рисков, защитных мер ➕ В глобальных настройках добавили ручную активацию учетных записей (для Enterprise версий) 🌻 Сделали мир красивее ➕ Добавили аватарки пользователей (авторов, ответственных, владельцев, администраторов) во все разделы ➕ Улучшили дизайн и навигацию в разделе Каталоги (MITRE, БДУ, Новая БДУ)

10 новых фич и доработок #SECURITM 💪 Добавили функционал: 🔘Задачи. Переделали весь модуль. Вдохновлялись Trello и концепцией объединения интерфейсов просмотра/редактирования. Помимо нового органолептического 💥 опыта работы с задачами появились и новые фичи: 🔘Отдельные карточки задач, на которые можно ссылаться 🔘Комментирование задач 🔘Присоединение к задаче неограниченного кол-ва файлов 🔘RPA. Добавили новый триггер для запуска процессов - По расписанию. 🔘Опросы. Добавили новый тип опроса - Ознакомление с активами. Можно, например, ознакомить работников с документами по информационной безопасности. 🔘Опросы. В Опросы по актуализации областей добавили режим витрины, при которой участники опроса не могут изменить состав области, а только ознакомиться с ней и добавить заметки/комментарии. 🔘Активы. Добавили кнопку для быстрого восстановления актива из архива. А в журналы добавили записи о восстановлении активов. 🔘В Профиль пользователя добавили опцию управления рассылками. 🚀 Сэкономили время: 🔘Активы. Добавили функцию копирования для быстрого создания нового актива на базе уже существующего.

Николай Казанцев, CEO securitm.ru , был ведущим прямого эфира на тему "Управление рисками безопасности и моделирование угроз". После съёмок Николай задержался в студии GDS что бы рассказать как за несколько месяцев выросла платформа SECURITM, чем помогает службе безопасности и какие плюсы имеет. #GDSИнтервью

#SECURITM стал финалистом III Национального конкурса ИТ-решений «ПРОФ-IT.Инновация» 🏆 http://digit.d-russia.ru/
#SECURITM стал финалистом III Национального конкурса ИТ-решений «ПРОФ-IT.Инновация» 🏆 http://digit.d-russia.ru/

🎧 10 новых фич и доработок #SECURITM 📕Добавили контент: 🔘ГОСТ Р № 57580.4-2022. Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Базовый состав организационных и технических мер. Раздел 7 и Раздел 8 🔘В матрицу Mitre ATT@CK добавили перевод на русский язык 💪 Добавили функционал: 🔘Активы. Переделали логику работы с архивными активами. Теперь информация о владельце/администраторе отображается даже если они были перемещены в архив. 🔘Активы. При создании активов через импорт на странице активов теперь появляется соответствующая отметка. 🔘Области. На страницу области добавили общий уровень соответствия по всем требованиям входящим в область. 🔘RPA. Новый триггер - Создана задача. 🔘RPA. Новая операция - API запрос. Теперь можно отправлять кастомные API запросы к сторонним приложениям. 🔘RPA. Добавлена передача любых полей активов из триггеров в операции 🔘К подгружаемым файлам добавлены zip,rar,7z,vsd,vsdx 🔘Запустили в режиме тестирования обновленный модуль задач

🚀10 новых фич и доработок #SECURITM 📕Добавили контент: 🔘ГОСТ Р № 57580.3-2022 Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения. 🔘Положение Банка России № 716-П от 08.04.2022 О требованиях к системе управления операционным риском в кредитной организации и банковской группе 💪 Добавили функционал: 🔘Активы. Новый отчет для экспорта в Excel/CSV - Статистика, показывает кол-во активов, дочерних типов и рисков для каждого типа актива. Полезно, если нужно показать сколько у нас серверов различного типа, СКЗИ и т.п. 🔘Риски. Добавили сохранение критериев оценки. Раньше критерии были вспомогательным инструментом чтобы оценить ущерб/вероятность. Теперь все выбранные критерии сохраняются и доступны в карточке риска (в блоке Оценка) и при экспорте реестра рисков в Excel/CSV 🔘Комплаенс. Сделали новый ручной статус соответствия - Частично. 🔘Задачи. Добавили блок Настройки. Теперь можно отключить тайм-трекер и процент выполнения задач, если вы не используете эти фичи. 🔘RPA. Теперь при создании задач в результате отработки авто-процесса, к задаче добавляется связь с объектами, на которые сработал триггер (активами, мерами, уязвимостями). Удобно быстро переходить из карточки задачи к объектам, для которых она создана. 🚀 Сэкономили время: 🔘Теперь при импорте активов (API, файлы, LDAP) нужные типы активов добавляются в команду автоматически, не надо их предварительно добавлять вручную. 🌻 Сделали мир красивее 🔘Изменили меню навигации в мобильной версии 🔘Оптимизировали отображение реестра активов

Большая статья о #SECURITM на отраслевом портале IB-BANK.RU «Информационная безопасность» (BIS Journal) ⬇️ https://ib-bank.ru/bisjournal/post/2026

Оценка по ГОСТ 58580.1 ? - легко 😎 Новый компонент в #SECURITM позволяет рассчитать соответствие и сформировать отчетность в
Оценка по ГОСТ 58580.1 ? - легко 😎 Новый компонент в #SECURITM позволяет рассчитать соответствие и сформировать отчетность в соответствии с методикой ГОСТ 58580.2 ➡️https://service.securitm.ru/compliance-matrix/gost-57580

10 новых фич и доработок #SECURITM 📕Добавили контент: 🔵Постановление Правительства РФ № 676 от 06.07.2015. Требования к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем ... 🔵 СТО БР ИББС-1.3-2016 от 01.01.2017. Сбор и анализ технических данных при реагировании на инциденты ... 🔵СТО БР ИББС-1.4-2018 от 01.07.2018СТО БР ИББС-1.4-2018 от 01.07.2018. Управление риском нарушения информационной безопасности при аутсорсинге 🔵СТО БР ИББС-1.4-2018 от 01.07.2018РС БР ИББС-2.2-2009 от 01.01.2010. Методика оценки рисков нарушения информационной безопасности 💪 Добавили функционал: 🔴RPA. Новый триггер "Изменен состав области". Срабатывает при изменении связей между областью и активами заданного типа, включая косвенные связи. Пример использования: При перемещении сервера с открытого сегмента в сегмент КИИ - создавать задачу на установку на сервер дополнительных СЗИ. 🔴API. Добавили операции экспорта активов из SECURITM (ранее был только импорт). Подробнее в Справке. 🔴Активы. На страницах активов стали показывать области, в которые эти активы входят косвенно. 🔴Администрирование. Для мониторинга нагрузки на сервер (для локальных версий SECURITM) в глобальные настройки добавили раздел Очереди задач 🚀 Сэкономили время: 🔵При установке связи защитной меры с рисками теперь можно искать риски не только в базе команды, но и сразу в Community базе. 🔵Увеличили скорость работы модуля рисков в 10x

10 новых фич и доработок #SECURITM 💪 Добавили функционал: 🔴Активы. Импорт по API. Добавили большой скрипт на PowerShell поз
10 новых фич и доработок #SECURITM 💪 Добавили функционал: 🔴Активы. Импорт по API. Добавили большой скрипт на PowerShell позволяющий собрать данные с Active Directory (пользователи, компьютеры, группы безопасности, членство пользователей в группах) и загрузить в SECURITM по API 🔴Compliance. На страницах документов добавили фильтр по областям (scopes). Функционал полезен если вы контролируете уровень соответствия по одному документу но по разным уровням требований или сегментам/системам. 🔴Опросы. Расширили функционал опроса Актуализация области, теперь он полностью дублирует карточку области. 🔴Безопасность. Добавили настройку парольных политик - длина пароля, сложность, частота смены, исключение словарных паролей. 🚀 Сэкономили время: 🔵Поиск со звездочкой. Во всех меню поиска добавлена возможность использовать маску, символ * заменяющий любое количество символов 🔵Активы. Новый механизм навигации. В верхнем меню (breadcrumbs) теперь есть быстрые ссылки на соседние разделы. 🔵Активы. Переделали структуру раздела, упростив и ускорив навигацию. 🔵Области. Существенно переработали карточки областей. Теперь добавить в область новые объекты (активы, защитные меры, риски, требования) можно намного быстрее. 🔵Compliance. На странице требований в списке защитных мер добавили кнопку Отвязать, теперь чтобы разорвать связь между требованием и мерой достаточно 2-х кликов. 🔵Поиск по типам активов теперь учитывает альтернативные названия этих типов.