en
Feedback
SECURITM

SECURITM

Open in Telegram

Мы делаем Сервис управления информационной безопасностью SECURITM Отечественную community SGRC систему для автоматизации процессов в службах ИБ https://securitm.ru

Show more
639
Subscribers
-124 hours
+337 days
+4730 days
Posts Archive
10 новых фич и доработок #SECURITM 🏃 Сэкономили время: 1️⃣ Активы. К массовым операциям в реестре активов добавилась смена типа актива 2️⃣ Во всех реестрах появилась возможность посмотреть описание объекта не уходя в его карточку, кнопка 🔽 справа 💪 Добавили функционал: 3️⃣ Активы. Появилась автоматическая связь IP сетей, по аналогии как это было сделано для IP сетей и хостов. Например сеть 192.168.0.0./25 свяжется с родительской 192.168.0.0/24 4️⃣ Активы. В карточке появилась возможность убирать из дерева мест размещения повторяющиеся связи + возможность вывести места размещения на отдельную карточку 5️⃣ VM. В карточку CPE добавлен парсер (разбивка на vendor, product, version и т.д.) 6️⃣ Compliance. Изменили отображение уровней на странице документа, теперь можно создавать документы с бесконечным количеством уровней в глубину. Например Раздел 1 -> Глава 2 -> Пункт 3 -> Подпункт 4 ->Требование 5 6️⃣ Активы. Архив. Появилась возможность одной кнопкой удалить весь архив активов 8️⃣ Активы. Минимальное имя для актива теперь 3 символа 9️⃣ Журналы. Добавили логирование операций по восстановлению активов их архива 1️⃣0️⃣ На форму регистрации добавили новую каптчу

#SECURITM присвоен статус участника проекта «Сколково» 🎉
#SECURITM присвоен статус участника проекта «Сколково» 🎉

10 новых фич и доработок #SECURITM 📕 Контент: 1️⃣ Обновили встроенную матрицу MITRE ATT@CK 2️⃣ Добавили приказы Роскомнадзора 178/179 3️⃣ Добавили положения Банка России 719-п и 802-п 🆕 4️⃣ Добавили приказ ФАПСИ 152 и приказ ФСБ России 378 💪 Функционал: 5️⃣ VM. Добавили возможность экспорта базы технических уязвимостей в xls/csv. С учетом фильтров можно провести выгрузки реестров открытых / закрытых уязвимостей, уязвимостей конкретной бизнес-системы, по хосту, CPE и т.д. 6️⃣ VM. Расширили формирование задач на устранение уязвимостей. Теперь в тело задачи идет информация не только об уязвимости и хостах, но также о CPE и связанных бизнес-системах. 7️⃣ VM. К CPE теперь можно добавлять заметки. А в списки уязвимостей и CPE добавили тег с количеством созданных заметок. 8️⃣ Задачи. Добавили к задачам поле Приоритет. 9️⃣ Журналы. Расширили сохраняемую информацию для операций синхронизации 🔗 Интеграции: 1️⃣0️⃣ Задачи. Сделали интеграцию с локальной версией Jira (Jira Server), до этого был только Jira Cloud

C 1 января 2023 меняется ценообразование на платные версии #SECURITM, подробнее - в калькуляторе цен https://securitm.ru/#price И несмотря на изменения - мы остаемся самой доступной SGRC системой, с полноценной Community версией.

В #SECURITM интегрирована база CPE - Common Platform Enumeration, поддерживаемая NIST и содержащая информацию о почти миллион
В #SECURITM интегрирована база CPE - Common Platform Enumeration, поддерживаемая NIST и содержащая информацию о почти миллионе 😱 наименований программного обеспечения с дополнительной информацией о нем. Сейчас база CPE используется в модуле Vulnerability Management и дополняет информацию, полученную со сканеров безопасности о найденных уязвимостях.

Собирались завтра на SOC-Форум? Заглядывайте в 13:30 в зал «УРАЛ» (ЦМТ, 4й подъезд). Будем рассказывать про SECURITM в финале
Собирались завтра на SOC-Форум? Заглядывайте в 13:30 в зал «УРАЛ» (ЦМТ, 4й подъезд). Будем рассказывать про SECURITM в финале конкурса Deep Tech CyberSecurity

10 новых фич и доработок 💪 Развили функционал 1️⃣ 💥 Активы. Добавили новый тип поля - связь с другими активами. Теперь можно создавать не только иерархичные связи между активами, через их расположение и содержание, но и создавать любые горизонтальные связи. Например, строить информационные потоки между системами. 2️⃣ Синхронизация Community с Командами. Добавили авто-обновление карточек приватных объектов при обновлении их оригиналов из Community базы. 3️⃣ Журналы. Добавили подробный лог об импорте/синхронизации данных. 🔗 Обновили интеграции: 4️⃣ 💥 Добавлена возможность автоматического импорта активов из файлов на сетевых файловых ресурсах. Теперь можно настроить автоматическую интеграцию с данными из любых корпоративных систем которые делают экспорт данных в xls/xlsx/csv. // для on-premise 5️⃣ При импорте активов с Active Directory теперь можно настроить, как будет формироваться имя актива // для on-premise 🏃 Сэкономили время: 6️⃣ В компонентах выбора угроз/уязвимостей/типов активов/защитных мер добавлен поиск по объектам Community, с возможностью быстрого взятия их в команду. Теперь не надо отдельно искать подходящие объекты - все под рукой. 7️⃣ В карточки защитных мер добавили кнопку Создать задачу в верхнее меню. Теперь не надо прокручивать страницу и искать модуль задач. 🐞 Устранили баги: 8️⃣ При создании нового опроса при переходе в режим модерации пропадала проверка наличия электронной почты 9️⃣ В Профиле команды часть сообщений при проверке форм выводилась без перевода 1️⃣0️⃣ Починили подгрузку отчетов от OpenVAS

Добавили расчет уязвимостей по новой методике ФСТЭК 🔥 Вышла новая 📃 Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 28.10.2022) https://sudact.ru/law/metodicheskii-dokument-metodika-otsenki-urovnia-kritichnosti-uiazvimostei/ #SECURITM теперь может рассчитывать критичность уязвимостей по новой методике регулятора, с учетом всех заложенных в нее метрик, а именно: - Icvss (CVSS 3) - 🖥 тип компонента информационной системы, подверженного уязвимости; - ⚖️ количество уязвимых компонентов информационной системы; - 🌐 влияние уязвимого компонента на защищенность периметра 👉 Для перехода на новую методику пользователям SECURITM нужно поменять формулу расчета в настройках модуля VM на Методика ФСТЭК Подробнее в Справке

Обновления в управлении техническими уязвимостями ➕ Добавлена интеграция 🔗 с Kaspersky, а точнее с их отчетами по уязвимостя
Обновления в управлении техническими уязвимостями ➕ Добавлена интеграция 🔗 с Kaspersky, а точнее с их отчетами по уязвимостям в инфраструктуре ➕ Добавлен фильтр и интерактивный дашборд 🔝 по администраторам активов

Универсальный импорт активов В модуле управления активами появилась возможность универсального импорта на базе шаблонов. Тепе
Универсальный импорт активов В модуле управления активами появилась возможность универсального импорта на базе шаблонов. Теперь можно не подстраивать импортируемые данные под схему #SECURITM, а импортировать что угодно из csv/xls файлов. Успешно проверили механизм шаблонов на данных, экспортированных из ✅ NetBox, ✅ Lansweeper, ✅ Jira Service Desk, ✅ 1C Вы можете сами создать шаблон под данные из любой системы. Теперь варианты интеграций ограничены только фантазией и задачами пользователя 🤔 Стоит отметить, что как и раньше SECURITM не только импортирует любые данные, но и создает множественные связи ⛓ между ними.

26 октября мы провели обучающий вебинар в Банке России по вопросам информационной безопасности. За несколько часов разобрали
26 октября мы провели обучающий вебинар в Банке России по вопросам информационной безопасности. За несколько часов разобрали основы процесса и пересечение темы риск-менеджмента в ИБ с операционными рисками, моделированием угроз, исполнением требований, в том числе по ГОСТ 57580. Обучение проходило в новой интерактивной студии Банка России, такой формат оказался эффективнее обычных вебинаров и за ним, пожалуй, будущее обучения. Благодарим Банк России за доверие! Напомним, что для пользователей локальной (on-premise) версии SECURITM мы проводим ежеквартальные вебинары по работе с нашим Сервисом управления информационной безопасностью.

Обновления в модуле Опросов: 🛂 Модерация - новый режим проведения опросов. В нем участники опросов не могут напрямую изменят
Обновления в модуле Опросов: 🛂 Модерация - новый режим проведения опросов. В нем участники опросов не могут напрямую изменять (и испортить ☠️ ) карточки активов, по которым проходит опрос. Вместо этого они вносят свои предложения по изменению активов, а модератор (создатель опроса) принимает решение - ⚖️ принять изменения от участника опроса ✅ или отклонить 🗑 👫 Делегирование Участники опроса могут теперь делегировать прохождение опроса своим коллегам. Например, Отдел ИБ поручает актуализацию активов руководителю подразделения, ответственному за эти активы. А руководитель, изучив перечень активов, делегирует их актуализацию своим сотрудникам, экономя время на более важные дела 🏝 💡Модуль опросов помогает актуализировать информацию по любым активам (системы, процессы, ИТ-активы и т.д.), направляя электронные анкеты коллегам и контрагентам

В модуле Vulnerability Management обновления: 🖇 Добавлена интеграция с OpenVAS (в добавок к существующим Nessus, Qualys, Red
В модуле Vulnerability Management обновления: 🖇 Добавлена интеграция с OpenVAS (в добавок к существующим Nessus, Qualys, RedCheck, Nmap) 📊 Добавлен новый дашборд с KPI по процессу VM за текущий месяц 📁 Новая карточка - Топ CPE 📁 Новая карточка - Топ уязвимых систем и процессов 🗄 Добавлены фильтры и теги: - Новые уязвимости, - Уязвимости по которым уже заведены задачи Все это помогает 🚀 ускорить работу службы безопасности по анализу и приоритезации технических уязвимостей в инфраструктуре.

Мультидоменная интеграция В on-premise версии #SECURITM появилась возможность одновременной интеграции с любым количеством LD
Мультидоменная интеграция В on-premise версии #SECURITM появилась возможность одновременной интеграции с любым количеством LDAP доменов 🗂 Данные из служб каталогов используются для доменной авторизации и обогащения реестра активов. При этом в разных командах (тенантах) могут быть настроены различные каталоги (юниты) для импорта данных.

Продолжая тему интерфейсов - переработали раздел Compliance. Теперь вся ключевая информация собрана на 1 странице 😊
Продолжая тему интерфейсов - переработали раздел Compliance. Теперь вся ключевая информация собрана на 1 странице 😊

Изменения в интерфейсе 🛩 Цель у всех изменений одна - меньше кликов, удобней дизайн, быстрее работа 😏 В профиле пользовател
Изменения в интерфейсе 🛩 Цель у всех изменений одна - меньше кликов, удобней дизайн, быстрее работа 😏 В профиле пользователя теперь сохраняется статус отображения разделов (раскрыт/свернут). Настройки переносятся на все устройства. Теперь можно настроить интерфейс под себя и скрыть (свернуть) не используемые разделы. 😏 Количество отображаемых элементов в таблицах теперь тоже сохраняется в профиле пользователя. Не нужно каждый раз настраивать заново. 😏 Все всплывающие списки теперь с бесконечным скроллом вместо нумерованных страниц 😏 Сделана авто-фокусировка на поле поиска при открытии любых списков