SECURITM
Open in Telegram
Мы делаем Сервис управления информационной безопасностью SECURITM Отечественную community SGRC систему для автоматизации процессов в службах ИБ https://securitm.ru
Show more639
Subscribers
-124 hours
+337 days
+4730 days
Posts Archive
639
⚡️ 10 новых фич и доработок #SECURITM
💪 Добавили функционал:
⏩ В тестовом режиме заработал Модуль метрик
⏩В Compliance на страницы документов добавили уровни проектного соответствия. Показывает какой уровень соответствия документу будет после внедрения всех запланированных защитных мер.
⏩ Добавили возможность прямой интеграции сразу с несколькими серверами Kaspersky Security Center / для локальных версий.
⏩ В карточке задач появилась возможность ручной привязки задачи к любому количеству активов и защитных мер.
⏩ В Глобальных настройках появилась возможность смены электронной почты администратора / для локальных версий.
⏩В RPA в операции создания задач добавлена возможность установки связи создаваемой задачи с произвольными объектами.
⏩ Для защитных мер, которые вышли из строя т.к. привязанные к ним задачи были просрочены, добавлено автоматическое восстановление работоспособности (статуса) после выполнения связанных задач.
🚀 Сэкономили время:
⏩ В Реестр защитных мер добавлен бейдж, показывающий что к защитной мере заведена задача и показ даты последней выполненной задачи.
⏩ В архив задач добавлен фильтр по ответственному. Теперь можно в 2 клика посмотреть список выполненных задач по каждому работнику.
⏩ В реестр защитных мер добавили функцию копирования. Теперь можно быстро создать новую меру на базе уже существующей.
639
В 🛡 #SECURITM появилась прямая интеграция с Kaspersky Security Center.
KSC сейчас используется для обогащения реестра активов и мониторинга состояния антивирусной защиты на хостах.
639
Добавили в 🛡 #SECURITM новую фичу:
Аудит безопасности Active Directory
Анализируем риски связанные с учетными записями и настройками AD.
Все пользователи локальных версий могут обновиться и оценить новый функционал. В облаке пока не доступно, но мы что-нибудь придумаем 🧐
639
Repost from Вакансии в ИБ | infosec
Методолог по информационной безопасности.
Локация: Санкт-Петербург.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: СберРешения.
Обязанности:
• Разработка и актуализация внутренних нормативных документов в области информационной безопасности (преимущественно на основании ISO 27001, 22301, 31001);
• Управление информационной безопасностью Компании на базе риск-ориентированного подхода и единой информационной модели Компании. Сопровождение и развитие продукта класса GRC/SGRC - «SECURITM»;
• Сопровождение внешнего аудита информационной безопасности в рамках сертификации по международному стандарту ISO 27001;
• Оформление закупок для нужд департамента.
Требования:
• Знание методологии и/или опыт разработки документации по рискам информационной безопасности и непрерывности бизнеса;
• Знание нормативно-правовой документации РФ в области обеспечения безопасности информации (федеральные законы, подзаконные акты, стандарты, руководящие документы ФСТЭК России и ФСБ России);
• Знание международных стандартов в области обеспечения информационной безопасности.
👨🏻💻 Откликнуться.
#Офис #ИБ
639
☄️ 10 новых фич и доработок #SECURITM
💪 Добавили функционал:
⏩RPA. Новый триггер - Изменение горизонтальных связей активов.
// Пример использования: обнаружение изменений состава групп безопасности.
⏩RPA. Новый триггер - Проверка значения поля у связанных активов
// Пример использования: мониторинг работоспособности ИТ-Сервисов.
⏩ RPA. В операцию запуска скриптов добавили возможность запуска PowerShell и Python скриптов
// только для локальной версии
⏩ VM. Добавили опцию сопоставления результатов сканеров безопасности по Hostname.
// Полезно если включен DHCP и сканируемые хосты часто меняют IP.
⏩ Активы. В карточках активов добавили информацию о последнем обновлении/синхронизации.
⏩ Compliance. В матрицу соответствия по ГОСТ57580 добавили фильтры по областям.
⏩ Во все операции импорта (VM, Assets) добавили прогресс бар и вывод логов в реальном времени.
⏩В интеграцию с AD добавили протокол LDAPS
🚀 Сэкономили время:
⏩ При клике на Создать задачу в карточках защитных мер или активов форма создания задачи теперь раскрывается автоматически
🌻 Сделали мир красивее
⏩Новый дизайн у поиска
639
🏐 11 новых фич и доработок #SECURITM
📕Добавили контент:
🟡Положение Банка России № 808-П от 17.10.2022
💪 Добавили функционал:
🟡В разделе Мои дела появился новый виджет Мои действия
🟡На страницах пользователей (активов) появился раздел Журнал
🟡В Журналах появился фильтр по инициаторам (субъектам) событий
🟡Добавлен автоматический редирект между командами при переходе по ссылкам. Полезно когда вы работаете в нескольких командах.
🟡RPA. Новый триггер Прохождение опроса
🟡VM. Новая опция для отчетов от Kaspersky Закрытие уязвимостей которых нет в импортированном отчете
🟡Добавлены настройки расписания на базе CRON для импорта данных с Active Directory и сетевых ресурсов (для Enterprise версий)
🟡Обновлен загрузчик для ручного импорта активов и отчетов от сканеров безопасности
🌻 Сделали мир красивее
🟡Новый дизайн у компонента уведомлений
🟡Новый дизайн в разделе глобальных настроек
639
♾ 10 новых фич и доработок #SECURITM
💪 Добавили функционал:
⏩В RPA добавили операцию запуска Bash скриптов. Это первый шаг в сторону активного воздействия SECURITM на инфраструктуру. Пока только в Enterprise версии.
⏩В Риски добавили возможность связи угроз, уязвимостей и рисков с новой БДУ ФСТЭК
⏩В Настройки добавили создание снапшотов и возможность быстрого отката к ним для контроля и восстановления состояния системы. Теперь можно, например, сравнить текущий уровень ИБ с тем, что было год назад. Для enterprise/professional версий.
⏩Добавили уведомления по почте/telegram/teams когда кто то отвечает на ваш комментарий или добавляет заметки к объектам, за которые вы ответственны (меры, задачи, активы).
⏩В RPA добавили уведомления исполнителей по результатам запуска операций.
⏩В RPA добавили новую операцию - изменение любого поля актива
⏩Настроили автоматическое удаление дублей и зацикливаний в вертикальных связях активов для оптимизации ресурсно-сервисных моделей.
⏩В Опросы по актуализации активов добавили опцию для скрытия возможности изменять ключевые поля участникам опроса (тип, владелец/администратор, места расположения)
🚀 Сэкономили время:
⏩В RPA в карточки процессов добавили кнопку Проверка для быстрого тестирования/запуска операций. Удобно когда настраиваешь сложную операцию, например отправку запроса по API или запуск скрипта
⏩В Compliance в окно создания связей между защитными мерами и требованиями добавили кнопки установки/разрыва связей сразу со всеми требованиями раздела. Ускоряет работу с большими стандартами, например ГОСТ 57580
639
🆕 10 новых фич и доработок #SECURITM
📕Добавили контент:
⏩ Указ Президента РФ № 250 от 01.05.2022 О дополнительных мерах по обеспечению информационной безопасности Российской Федерации
⏩ ГОСТ Р 22301 от 01.01.2022 Надежность в технике. Системы менеджмента непрерывности деятельности. Требования
⏩ Положение Банка России № 808-П от 17.10.2022 О требованиях к обеспечению защиты информации ...
💪 Добавили функционал:
*️⃣VM. Для уязвимостей из отчетов Касперского добавили ссылки на CVE.
*️⃣RPA. Добавили новый триггер - Поле актива содержит, позволяющий по расписанию обрабатывать все активы с определенными значениями в полях.
*️⃣Для Enterprise версий обновили компонент интеграции с LDAP службами каталогов. Добавили доп.поля, импорт групп и членства в группах.
*️⃣Активы. В горизонтальных связях стали показывать активы, которые были перенесены в архив.
🚀 Сэкономили время:
⭐️Сделали мастер установки приложения (для Enterprise версий)
⭐️В разделе Мои дела добавили блок для быстрого переключения между командами пользователя с указанием количества задач, висящих на пользователе в каждой из команд.
⭐️ VM. Добавили быстрые ссылки на vulners.com и threats.kaspersky.com прямо в список уязвимостей
639
🌷 Мир, труд и 11 новых фич и доработок #SECURITM
➕ Сделали закрытие задач по электронной почте. Теперь можно ставить задачи ответственным, не имеющим учетной записи в SECURITM (опция включается в настройках задач).
➕ Добавили в Compliance дашборд с ежемесячной статистикой по уровню соответствия в разрезе взятых на контроль документов и областей.
➕ В Матрицу соответствия по ГОСТ 57580 добавили полные карточки защитных мер.
➕ В Опросы добавили экспорт отчета в DOC
➕ В Опросы добавили функцию бессрочных опросов
➕ В Опросах добавили возможность добавлять участников к опросу после его запуска.
➕ В модуль RPA добавили новую операцию - добавить участника к существующему опросу.
➕ Добавили экспорт в JSON и XML для реестров активов, рисков, защитных мер
➕ В глобальных настройках добавили ручную активацию учетных записей (для Enterprise версий)
🌻 Сделали мир красивее
➕ Добавили аватарки пользователей (авторов, ответственных, владельцев, администраторов) во все разделы
➕ Улучшили дизайн и навигацию в разделе Каталоги (MITRE, БДУ, Новая БДУ)
639
✅ 10 новых фич и доработок #SECURITM
💪 Добавили функционал:
🔘Задачи. Переделали весь модуль. Вдохновлялись Trello и концепцией объединения интерфейсов просмотра/редактирования. Помимо нового органолептического 💥 опыта работы с задачами появились и новые фичи:
🔘Отдельные карточки задач, на которые можно ссылаться
🔘Комментирование задач
🔘Присоединение к задаче неограниченного кол-ва файлов
🔘RPA. Добавили новый триггер для запуска процессов - По расписанию.
🔘Опросы. Добавили новый тип опроса - Ознакомление с активами. Можно, например, ознакомить работников с документами по информационной безопасности.
🔘Опросы. В Опросы по актуализации областей добавили режим витрины, при которой участники опроса не могут изменить состав области, а только ознакомиться с ней и добавить заметки/комментарии.
🔘Активы. Добавили кнопку для быстрого восстановления актива из архива. А в журналы добавили записи о восстановлении активов.
🔘В Профиль пользователя добавили опцию управления рассылками.
🚀 Сэкономили время:
🔘Активы. Добавили функцию копирования для быстрого создания нового актива на базе уже существующего.
639
Repost from Видеоканал Global Digital Space
Николай Казанцев, CEO securitm.ru , был ведущим прямого эфира на тему "Управление рисками безопасности и моделирование угроз".
После съёмок Николай задержался в студии GDS что бы рассказать как за несколько месяцев выросла платформа SECURITM, чем помогает службе безопасности и какие плюсы имеет.
#GDSИнтервью
639
#SECURITM стал финалистом
III Национального конкурса ИТ-решений
«ПРОФ-IT.Инновация» 🏆
http://digit.d-russia.ru/
639
🎧 10 новых фич и доработок #SECURITM
📕Добавили контент:
🔘ГОСТ Р № 57580.4-2022. Безопасность финансовых (банковских) операций. Обеспечение операционной надежности. Базовый состав организационных и технических мер. Раздел 7 и Раздел 8
🔘В матрицу Mitre ATT@CK добавили перевод на русский язык
💪 Добавили функционал:
🔘Активы. Переделали логику работы с архивными активами. Теперь информация о владельце/администраторе отображается даже если они были перемещены в архив.
🔘Активы. При создании активов через импорт на странице активов теперь появляется соответствующая отметка.
🔘Области. На страницу области добавили общий уровень соответствия по всем требованиям входящим в область.
🔘RPA. Новый триггер - Создана задача.
🔘RPA. Новая операция - API запрос. Теперь можно отправлять кастомные API запросы к сторонним приложениям.
🔘RPA. Добавлена передача любых полей активов из триггеров в операции
🔘К подгружаемым файлам добавлены zip,rar,7z,vsd,vsdx
🔘Запустили в режиме тестирования обновленный модуль задач
639
🚀10 новых фич и доработок #SECURITM
📕Добавили контент:
🔘ГОСТ Р № 57580.3-2022 Безопасность финансовых (банковских) операций. Управление риском реализации информационных угроз и обеспечение операционной надежности. Общие положения.
🔘Положение Банка России № 716-П от 08.04.2022 О требованиях к системе управления операционным риском в кредитной организации и банковской группе
💪 Добавили функционал:
🔘Активы. Новый отчет для экспорта в Excel/CSV - Статистика, показывает кол-во активов, дочерних типов и рисков для каждого типа актива. Полезно, если нужно показать сколько у нас серверов различного типа, СКЗИ и т.п.
🔘Риски. Добавили сохранение критериев оценки. Раньше критерии были вспомогательным инструментом чтобы оценить ущерб/вероятность. Теперь все выбранные критерии сохраняются и доступны в карточке риска (в блоке Оценка) и при экспорте реестра рисков в Excel/CSV
🔘Комплаенс. Сделали новый ручной статус соответствия - Частично.
🔘Задачи. Добавили блок Настройки. Теперь можно отключить тайм-трекер и процент выполнения задач, если вы не используете эти фичи.
🔘RPA. Теперь при создании задач в результате отработки авто-процесса, к задаче добавляется связь с объектами, на которые сработал триггер (активами, мерами, уязвимостями). Удобно быстро переходить из карточки задачи к объектам, для которых она создана.
🚀 Сэкономили время:
🔘Теперь при импорте активов (API, файлы, LDAP) нужные типы активов добавляются в команду автоматически, не надо их предварительно добавлять вручную.
🌻 Сделали мир красивее
🔘Изменили меню навигации в мобильной версии
🔘Оптимизировали отображение реестра активов
639
Большая статья о #SECURITM на отраслевом портале IB-BANK.RU «Информационная безопасность» (BIS Journal) ⬇️
https://ib-bank.ru/bisjournal/post/2026
639
Оценка по ГОСТ 58580.1 ? - легко 😎
Новый компонент в #SECURITM позволяет рассчитать соответствие и сформировать отчетность в соответствии с методикой ГОСТ 58580.2
➡️https://service.securitm.ru/compliance-matrix/gost-57580
639
10 новых фич и доработок #SECURITM
📕Добавили контент:
🔵Постановление Правительства РФ № 676 от 06.07.2015. Требования к порядку создания, развития, ввода в эксплуатацию, эксплуатации и вывода из эксплуатации государственных информационных систем ...
🔵 СТО БР ИББС-1.3-2016 от 01.01.2017. Сбор и анализ технических данных при реагировании на инциденты ...
🔵СТО БР ИББС-1.4-2018 от 01.07.2018СТО БР ИББС-1.4-2018 от 01.07.2018. Управление риском нарушения информационной безопасности при аутсорсинге
🔵СТО БР ИББС-1.4-2018 от 01.07.2018РС БР ИББС-2.2-2009 от 01.01.2010. Методика оценки рисков нарушения информационной безопасности
💪 Добавили функционал:
🔴RPA. Новый триггер "Изменен состав области". Срабатывает при изменении связей между областью и активами заданного типа, включая косвенные связи. Пример использования: При перемещении сервера с открытого сегмента в сегмент КИИ - создавать задачу на установку на сервер дополнительных СЗИ.
🔴API. Добавили операции экспорта активов из SECURITM (ранее был только импорт). Подробнее в Справке.
🔴Активы. На страницах активов стали показывать области, в которые эти активы входят косвенно.
🔴Администрирование. Для мониторинга нагрузки на сервер (для локальных версий SECURITM) в глобальные настройки добавили раздел Очереди задач
🚀 Сэкономили время:
🔵При установке связи защитной меры с рисками теперь можно искать риски не только в базе команды, но и сразу в Community базе.
🔵Увеличили скорость работы модуля рисков в 10x
639
10 новых фич и доработок #SECURITM
💪 Добавили функционал:
🔴Активы. Импорт по API. Добавили большой скрипт на PowerShell позволяющий собрать данные с Active Directory (пользователи, компьютеры, группы безопасности, членство пользователей в группах) и загрузить в SECURITM по API
🔴Compliance. На страницах документов добавили фильтр по областям (scopes). Функционал полезен если вы контролируете уровень соответствия по одному документу но по разным уровням требований или сегментам/системам.
🔴Опросы. Расширили функционал опроса Актуализация области, теперь он полностью дублирует карточку области.
🔴Безопасность. Добавили настройку парольных политик - длина пароля, сложность, частота смены, исключение словарных паролей.
🚀 Сэкономили время:
🔵Поиск со звездочкой. Во всех меню поиска добавлена возможность использовать маску, символ * заменяющий любое количество символов
🔵Активы. Новый механизм навигации. В верхнем меню (breadcrumbs) теперь есть быстрые ссылки на соседние разделы.
🔵Активы. Переделали структуру раздела, упростив и ускорив навигацию.
🔵Области. Существенно переработали карточки областей. Теперь добавить в область новые объекты (активы, защитные меры, риски, требования) можно намного быстрее.
🔵Compliance. На странице требований в списке защитных мер добавили кнопку Отвязать, теперь чтобы разорвать связь между требованием и мерой достаточно 2-х кликов.
🔵Поиск по типам активов теперь учитывает альтернативные названия этих типов.
