SECURITM
Open in Telegram
Мы делаем Сервис управления информационной безопасностью SECURITM Отечественную community SGRC систему для автоматизации процессов в службах ИБ https://securitm.ru
Show more639
Subscribers
-124 hours
+337 days
+4730 days
Posts Archive
639
10 новых фич и доработок #SECURITM
💪 Добавили функционал:
🔴Активы. Импорт по API. Добавили большой скрипт на PowerShell позволяющий собрать данные с Active Directory (пользователи, компьютеры, группы безопасности, членство пользователей в группах) и загрузить в SECURITM по API
🔴Compliance. На страницах документов добавили фильтр по областям (scopes). Функционал полезен если вы контролируете уровень соответствия по одному документу но по разным уровням требований или сегментам/системам.
🔴Опросы. Расширили функционал опроса Актуализация области, теперь он полностью дублирует карточку области.
🔴Безопасность. Добавили настройку парольных политик - длина пароля, сложность, частота смены, исключение словарных паролей.
🚀 Сэкономили время:
🔵Поиск со звездочкой. Во всех меню поиска добавлена возможность использовать маску, символ * заменяющий любое количество символов
🔵Активы. Новый механизм навигации. В верхнем меню (breadcrumbs) теперь есть быстрые ссылки на соседние разделы.
🔵Активы. Переделали структуру раздела, упростив и ускорив навигацию.
🔵Области. Существенно переработали карточки областей. Теперь добавить в область новые объекты (активы, защитные меры, риски, требования) можно намного быстрее.
🔵Compliance. На странице требований в списке защитных мер добавили кнопку Отвязать, теперь чтобы разорвать связь между требованием и мерой достаточно 2-х кликов.
🔵Поиск по типам активов теперь учитывает альтернативные названия этих типов.
639
Игровые киберучения
На конференции Код ИБ Профи в Иркутске мы провели штабные киберучения.
Учения сделали в игровом формате - с подготовкой системы защиты, карточками рисков, голосованиями и прочей геймофикацией.
Получилось 🔥
Делимся материалами, с ними вы можете провести такие же киберучения самостоятельно:
https://service.securitm.ru/actions/8687d389-500e-4cbe-a4c6-e93859cde1c1
639
10 новых фич и доработок #SECURITM
💪 Добавили функционал:
🔴Compliance. Добавили уровень частичного соответствия во все дашборды.
🔴Compliance. Добавили обоснование статуса и свидетельства (файлы) к требованиям, у которых выбран режим автоматического соответствия. Раньше было доступно только при ручном указании статуса требования.
🔴Риски. В экспортируемую Excel таблицу с рисками добавили величины из которых считается величина риска.
🔴VM. Добавили столбец с CVSS в таблицу уязвимостей.
🔴Активы. В Паспорт актива (doc) добавили Журнал изменений
🔴Активы. Сделали автоматическое обновление карточек приватных типов активов при изменении их Community оригиналов
🔴Активы. Добавили новый тип доп. полей - целое число.
🔴Администрирование. Добавлена возможность смены владельца команды. Удобно когда нужно перевесить команду с личной почты на рабочую или передать в управление коллегам.
🚀 Сэкономили время:
🔴VM. Операции импорта отчётов со сканеров безопасности вынесены в отдельную кнопку/окно.
🔴Активы. На странице актива в блоке расположения для активов типа локальная сеть добавили вывод ip и vlan
639
Модуль RPA 🤖
Автоматизация процессов - новый модуль в #SECURITM
(Robotic Process Automation / RPA)
С помощью него можно реализовывать любые автоматизации внутри SECURITM, например:
🔵За месяц до окончания сертификата электронной подписи поставить задачу на продление ЭП
🔵Вывести из строя защитную меру если на сервере не будет установлен антивирус
🔵 Уведомить администратора ИСПДн при изменениях в составе технических средств этой ИСПДн
🔵....
Наш робот 🤖 еще молодой и делает первые шаги. Будем рады обратной связи 👉 какие триггеры/операции добавить, какие кейсы автоматизировать
639
Выходные в разгаре, почему бы не обсудить ...
10 новых фич и доработок #SECURITM
💪 Добавили функционал:
⏺Опросы. Появился новый тип опроса - Обратная связь. Теперь можно легко и быстро собрать информацию с коллег и контрагентов по любым вопросам.
⏺ Compliance. В аналитике по уровню соответствия появилось новое значение - уровень частичного соответствия. Ранее при оценке уровня соответствия учитывались только требования исполненные на 100%. Теперь можно увидеть в дополнение к полному исполнению сколько требований исполнено "частично".
⏺ VM. Появилась кнопка Принять все уязвимости по конкретному хосту
⏺Активы. В настройках появилась функция Синхронизация. При запуске между активами (там где возможно) устанавливаются автоматические связи. Например - связь родительских и дочерних сетей, связь сетей и хостов.
⏺ Обновления. в Enterprise/Professional версиях появились уведомления о выходе новой версии SECURITM и возможности обновления приложения.
Актуально, с учетом того что обновляемся мы по несколько раз в неделю 🏃
🚀 Сэкономили время:
🔵 Активы. Добавили возможность привязывать иконки к активам различного типа. Ускоряет интуитивную навигацию.
🔵Активы. Стали запоминать сортировку которую предпочитает пользователь для каждого реестра (типа актива).
🔵 Активы. Отключили закрытие окна редактирования по нажатию на ESC. Часто приводило к случайному сбросу данных.
🔵Названия любых объектов теперь от 3-х символов
🏃 Исправили баги
🔴 Добавили прокрутку к списку команд в верхнем правом меню. Иначе если у вас более 10 команд - они не помещались на экране.
639
SECURITM попал на карту Импортозамещения от CNEWS 👍
https://filearchive.cnews.ru/img/reviews/2022/09/13/importozameshchenie2022.jpg
639
Начинаем неделю с новой фичи 🔥
У #SECURITM появился публичный API
Сейчас API работает для импорта/обновления/изменения активов и их полей.
Для быстрого старта сделаны примеры скриптов на PowerShell и Python, взаимодействующие с API
639
10 новых фич и доработок #SECURITM
📕Добавили контент:
🟢В Типы активов добавили реестры (журналы) СКЗИ по формам 152 приказа ФАПСИ
💪 Добавили функционал:
🟢Опросы. Появился новый тип опроса - актуализация области.
🟢Активы. Добавлена возможность просматривать карточки удаленных (перемещенных в архив) активов
🟢Активы. Добавлен контроль обратных связей для полей.
Пример: если вы указали что у Системы А Получатель информации (такое поле) является Система Б, то у Системы Б в обратном поле Источник информации появится Система А.
🟢Compliance. Добавили лепестковую и радиальную диаграммы (писали выше 👆)
🟢Compliance. Доработали отчеты по соответствию требованиям (DOCX), добавили в них графику
🟢Compliance. Добавили к документам короткие названия, для отображения на основной странице модуля
🟢VM. Теперь при создании нового актива из карточки уязвимости его карточка автоматически заполняется данными (ip/host)
🟢Добавили контроль версий (в верхнем меню в разделе Справка)
🏃 Сэкономили время:
🟢Риски. Оптимизировали навигацию
639
В модуле Комплаенса #SECURITM к документам добавили лепестковую и радиальную диаграммы 🤘
Теперь по любым из > 50 российских и международных стандартов, добавленных в сервис, а также по любым собственным наборам требований, можно оценить уровень соответствия по диаграммам.
Причем не только текущий уровень соответствия, но и (новая фича 🔥) - планируемый уровень соответствия, который наступит когда будут внедрены запланированные защитные меры 🛡
639
Завтра в Москве пройдет «Инфофорум-2023» 🏛
Приходите в 15:30 на сессию 5. «Облачная безопасность» ☁️
Будем обсуждать важность построения процессов управления в службах ИБ и #SECURITM
https://infoforum.ru/infoforum2023
639
10 новых фич и доработок #SECURITM
📕Добавили контент:
➡️ Новая БДУ ФСТЭК 👉 https://service.securitm.ru/bdu
Пока только просмотр, готовимся к моделированию угроз по новой БДУ
💪 Добавили функционал:
↪️ Compliance. На главную страницу модуля добавлены карточки оценки соответствия по Областям (Scopes). Теперь в 1 команде по 1 стандарту могут быть разные оценки соответствия в отношении разных областей.
↪️ Compliance. Сделали Экспорт отчетов по уровню соответствия требованиям в DOC
↪️ Активы. Импорт. Добавили в настройку шаблонов режимы импорта: создание, обновление, создание и обновление. Помогает реализовать любые (из известных нам 🧠) задачи по импорту активов
↪️ Опросы. Добавили новый тип опроса - Создание активов. Теперь можно не только собирать информацию у внешних пользователей (соседних отделов, контрагентов) по существующим активам, но и переложить на них само создание активов в системе, освободив отдел ИБ для более важных дел 🦥
↪️ VM. Дополнили отчеты по актуальным / устраненным уязвимостям (экспорт в Excel) полями с CPE, описанием Severity и оценкой по методике ФСТЭК
🏃 Сэкономили время:
➡️ Упростили добавление/приглашение пользователей в команды, в 5 раз сократив количество кликов на эту процедуру
➡️ Области/Scopes. Добавили возможность указывать стандарты/документы действующие на область даже если они небыли ранее взяты в команде на контроль ( -12 кликов)
➡️ Добавили авто генерацию имен активов на базе полей с номерами СКЗИ и URL
➡️ В Профиле команды в список участников команды добавлен бейдж, показывающий активирована ли учетная запись участника команды.
639
В модуль управления техническими уязвимостями 🪲 добавили интеграцию с отчетами от сканера безопасности XSpider
639
10 новых фич и доработок #SECURITM
📕Добавили контент:
⏺ Английская версия ISO 27001-2022 (выписка).
⏺ Постановление Правительства РФ № 211
⏺ Приказ ФСТЭК России 77 Порядок организации и проведения работ по аттестации объектов информатизации ...
💪 Добавили функционал:
⏺ Превью и просмотр картинок, загружаемых к карточкам объектов
⏺VM. Добавили возможность принимать технические уязвимости на основании их связи с CPE
⏺Добавили вложения в раздел Идеи и предложения
🏃 Сэкономили время:
⏺ Публичные комментарии к объектам (меры, риски, угрозы, уязвимости) теперь можно смотреть прямо из карточек их приватных копий в ваших командах
🌻 Сделали мир красивее
⏺Добавили визуальный предзагрузчик для дашбордов (skeleton design)
⏺Обновили дизайн карточек защитных мер
⏺Исправили совместимость с браузером Safari
639
10 новых фич и доработок #SECURITM под новый год 😉
📕 Контент:
1️⃣ Добавили новый ISO 27001-2022, переведенный на русский язык.
💪 Добавили функционал:
2️⃣ Появилась новая сущность - области (Scopes). Теперь в рамках одной команды можно применять различные требования (стандарты) к различным группам активов🔥. Меры и риски также могут действовать теперь не на всю команду а на отдельные области.
3️⃣ В карточках активов появилась возможность экспорта Паспорта актива в DOC 🤩
4️⃣ Защитные меры. Добавили экспорт реестра защитных мер в XLS/CSV
5️⃣ Добавили функцию брендирования - замену логотипа приложения, для enterprise версий
6️⃣ VM. Добавили фильтр показывающий только уязвимости в публичных (доступных из сети Интернет) активах
7️⃣ VM. Добавили к уязвимостям бэйдж "Есть эксплойт"
🔗 Интеграции:
8️⃣ При импорте активов теперь теперь можно автоматически устанавливать между активами горизонтальные связи
🏃 Сэкономили время:
9️⃣ При установке связей между риском и защитной мерой появилась возможность искать и сразу добавлять публичные проекты защитных мер
1️⃣0️⃣ К большинству кнопок добавлены всплывающие подсказки
639
В настройки модуля Vulnerability Management добавили новый параметр - срок протухания уязвимостей.
(над формулировкой параметра строит еще поработать 😀)
Теперь можно указать по прошествии какого срока уязвимости будут автоматически закрыты, если по ним не поступало данных. Параметр следует задавать при условии регулярного поступления информации от сканеров безопасности.
639
Граф связей для активов
🗺 В карточке активов появился граф связей, позволяющий через имеющиеся у активов связи (место расположения и содержимое) отследить путь до любого другого актива заданного типа 🔎
639
Repost from Код ИБ: ИИ & КиберБезопасность
🔳 20 минут до старта: Новогодний Котусник | Предпраздничная Безопасная среда
Начинаем в 12:00 мск
Участие бесплатное! Регистрация
⭐ Поздравляем друг друга с праздниками, дарим много подарков и общаемся с партнерами, экспертами и друзьями Кода ИБ.
Из наших друзей уже подтвердили участие:
— CEO SECURITM.ru, Николай Казанцев
— Маквес, Роман Подкопаев
— Spacebit, Хияс Айдемиров
— Secure-T, Харитон Никишкин
— Тинькофф, Кирилл Вотинцев
— CyberPeak, Сергей Добрушский
— Третья сторона, Антон Бочкарев
— независимый эксперт Мона Архипова
— RuSIEM, Роман Воронин
— Нейроформ, Александр Дмитриев
Ждем всех!
