SECURITM
Open in Telegram
Мы делаем Сервис управления информационной безопасностью SECURITM Отечественную community SGRC систему для автоматизации процессов в службах ИБ https://securitm.ru
Show more639
Subscribers
-124 hours
+337 days
+4730 days
Posts Archive
639
10 новых фич и доработок #SECURITM
🏃 Сэкономили время:
1️⃣ Активы. К массовым операциям в реестре активов добавилась смена типа актива
2️⃣ Во всех реестрах появилась возможность посмотреть описание объекта не уходя в его карточку, кнопка 🔽 справа
💪 Добавили функционал:
3️⃣ Активы. Появилась автоматическая связь IP сетей, по аналогии как это было сделано для IP сетей и хостов. Например сеть 192.168.0.0./25 свяжется с родительской 192.168.0.0/24
4️⃣ Активы. В карточке появилась возможность убирать из дерева мест размещения повторяющиеся связи + возможность вывести места размещения на отдельную карточку
5️⃣ VM. В карточку CPE добавлен парсер (разбивка на vendor, product, version и т.д.)
6️⃣ Compliance. Изменили отображение уровней на странице документа, теперь можно создавать документы с бесконечным количеством уровней в глубину. Например Раздел 1 -> Глава 2 -> Пункт 3 -> Подпункт 4 ->Требование 5
6️⃣ Активы. Архив. Появилась возможность одной кнопкой удалить весь архив активов
8️⃣ Активы. Минимальное имя для актива теперь 3 символа
9️⃣ Журналы. Добавили логирование операций по восстановлению активов их архива
1️⃣0️⃣ На форму регистрации добавили новую каптчу
639
10 новых фич и доработок #SECURITM
📕 Контент:
1️⃣ Обновили встроенную матрицу MITRE ATT@CK
2️⃣ Добавили приказы Роскомнадзора 178/179
3️⃣ Добавили положения Банка России 719-п и 802-п 🆕
4️⃣ Добавили приказ ФАПСИ 152 и приказ ФСБ России 378
💪 Функционал:
5️⃣ VM. Добавили возможность экспорта базы технических уязвимостей в xls/csv. С учетом фильтров можно провести выгрузки реестров открытых / закрытых уязвимостей, уязвимостей конкретной бизнес-системы, по хосту, CPE и т.д.
6️⃣ VM. Расширили формирование задач на устранение уязвимостей. Теперь в тело задачи идет информация не только об уязвимости и хостах, но также о CPE и связанных бизнес-системах.
7️⃣ VM. К CPE теперь можно добавлять заметки. А в списки уязвимостей и CPE добавили тег с количеством созданных заметок.
8️⃣ Задачи. Добавили к задачам поле Приоритет.
9️⃣ Журналы. Расширили сохраняемую информацию для операций синхронизации
🔗 Интеграции:
1️⃣0️⃣ Задачи. Сделали интеграцию с локальной версией Jira (Jira Server), до этого был только Jira Cloud
639
C 1 января 2023 меняется ценообразование на платные версии #SECURITM, подробнее - в калькуляторе цен https://securitm.ru/#price
И несмотря на изменения - мы остаемся самой доступной SGRC системой, с полноценной Community версией.
639
В #SECURITM интегрирована база CPE - Common Platform Enumeration, поддерживаемая NIST и содержащая информацию о почти миллионе 😱 наименований программного обеспечения с дополнительной информацией о нем.
Сейчас база CPE используется в модуле Vulnerability Management и дополняет информацию, полученную со сканеров безопасности о найденных уязвимостях.
639
Собирались завтра на SOC-Форум?
Заглядывайте в 13:30 в зал «УРАЛ» (ЦМТ, 4й подъезд).
Будем рассказывать про SECURITM в финале конкурса Deep Tech CyberSecurity
639
10 новых фич и доработок
💪 Развили функционал
1️⃣ 💥 Активы. Добавили новый тип поля - связь с другими активами. Теперь можно создавать не только иерархичные связи между активами, через их расположение и содержание, но и создавать любые горизонтальные связи. Например, строить информационные потоки между системами.
2️⃣ Синхронизация Community с Командами. Добавили авто-обновление карточек приватных объектов при обновлении их оригиналов из Community базы.
3️⃣ Журналы. Добавили подробный лог об импорте/синхронизации данных.
🔗 Обновили интеграции:
4️⃣ 💥 Добавлена возможность автоматического импорта активов из файлов на сетевых файловых ресурсах. Теперь можно настроить автоматическую интеграцию с данными из любых корпоративных систем которые делают экспорт данных в xls/xlsx/csv. // для on-premise
5️⃣ При импорте активов с Active Directory теперь можно настроить, как будет формироваться имя актива // для on-premise
🏃 Сэкономили время:
6️⃣ В компонентах выбора угроз/уязвимостей/типов активов/защитных мер добавлен поиск по объектам Community, с возможностью быстрого взятия их в команду. Теперь не надо отдельно искать подходящие объекты - все под рукой.
7️⃣ В карточки защитных мер добавили кнопку Создать задачу в верхнее меню. Теперь не надо прокручивать страницу и искать модуль задач.
🐞 Устранили баги:
8️⃣ При создании нового опроса при переходе в режим модерации пропадала проверка наличия электронной почты
9️⃣ В Профиле команды часть сообщений при проверке форм выводилась без перевода
1️⃣0️⃣ Починили подгрузку отчетов от OpenVAS
639
Добавили расчет уязвимостей по новой методике ФСТЭК 🔥
Вышла новая 📃 Методика оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 28.10.2022)
https://sudact.ru/law/metodicheskii-dokument-metodika-otsenki-urovnia-kritichnosti-uiazvimostei/
#SECURITM теперь может рассчитывать критичность уязвимостей по новой методике регулятора, с учетом всех заложенных в нее метрик, а именно:
- Icvss (CVSS 3)
- 🖥 тип компонента информационной системы, подверженного уязвимости;
- ⚖️ количество уязвимых компонентов информационной системы;
- 🌐 влияние уязвимого компонента на защищенность периметра
👉 Для перехода на новую методику пользователям SECURITM нужно поменять формулу расчета в настройках модуля VM на Методика ФСТЭК
Подробнее в Справке
639
Обновления в управлении техническими уязвимостями
➕ Добавлена интеграция 🔗 с Kaspersky, а точнее с их отчетами по уязвимостям в инфраструктуре
➕ Добавлен фильтр и интерактивный дашборд 🔝 по администраторам активов
639
Универсальный импорт активов
В модуле управления активами появилась возможность универсального импорта на базе шаблонов.
Теперь можно не подстраивать импортируемые данные под схему #SECURITM, а импортировать что угодно из csv/xls файлов.
Успешно проверили механизм шаблонов на данных, экспортированных из
✅ NetBox,
✅ Lansweeper,
✅ Jira Service Desk,
✅ 1C
Вы можете сами создать шаблон под данные из любой системы.
Теперь варианты интеграций ограничены только фантазией и задачами пользователя 🤔
Стоит отметить, что как и раньше SECURITM не только импортирует любые данные, но и создает множественные связи ⛓ между ними.
639
26 октября мы провели обучающий вебинар в Банке России по вопросам информационной безопасности. За несколько часов разобрали основы процесса и пересечение темы риск-менеджмента в ИБ с операционными рисками, моделированием угроз, исполнением требований, в том числе по ГОСТ 57580. Обучение проходило в новой интерактивной студии Банка России, такой формат оказался эффективнее обычных вебинаров и за ним, пожалуй, будущее обучения.
Благодарим Банк России за доверие!
Напомним, что для пользователей локальной (on-premise) версии SECURITM мы проводим ежеквартальные вебинары по работе с нашим Сервисом управления информационной безопасностью.
639
Обновления в модуле Опросов:
🛂 Модерация - новый режим проведения опросов.
В нем участники опросов не могут напрямую изменять (и испортить ☠️ ) карточки активов, по которым проходит опрос. Вместо этого они вносят свои предложения по изменению активов, а модератор (создатель опроса) принимает решение - ⚖️ принять изменения от участника опроса ✅ или отклонить 🗑
👫 Делегирование
Участники опроса могут теперь делегировать прохождение опроса своим коллегам.
Например, Отдел ИБ поручает актуализацию активов руководителю подразделения, ответственному за эти активы. А руководитель, изучив перечень активов, делегирует их актуализацию своим сотрудникам, экономя время на более важные дела 🏝
💡Модуль опросов помогает актуализировать информацию по любым активам (системы, процессы, ИТ-активы и т.д.), направляя электронные анкеты коллегам и контрагентам
639
В модуле Vulnerability Management обновления:
🖇 Добавлена интеграция с OpenVAS
(в добавок к существующим Nessus, Qualys, RedCheck, Nmap)
📊 Добавлен новый дашборд с KPI по процессу VM за текущий месяц
📁 Новая карточка - Топ CPE
📁 Новая карточка - Топ уязвимых систем и процессов
🗄 Добавлены фильтры и теги:
- Новые уязвимости,
- Уязвимости по которым уже заведены задачи
Все это помогает 🚀 ускорить работу службы безопасности по анализу и приоритезации технических уязвимостей в инфраструктуре.
639
Мультидоменная интеграция
В on-premise версии #SECURITM появилась возможность одновременной интеграции с любым количеством LDAP доменов 🗂
Данные из служб каталогов используются для доменной авторизации и обогащения реестра активов.
При этом в разных командах (тенантах) могут быть настроены различные каталоги (юниты) для импорта данных.
639
Продолжая тему интерфейсов - переработали раздел Compliance. Теперь вся ключевая информация собрана на 1 странице 😊
639
Изменения в интерфейсе 🛩
Цель у всех изменений одна - меньше кликов, удобней дизайн, быстрее работа
😏 В профиле пользователя теперь сохраняется статус отображения разделов (раскрыт/свернут). Настройки переносятся на все устройства. Теперь можно настроить интерфейс под себя и скрыть (свернуть) не используемые разделы.
😏 Количество отображаемых элементов в таблицах теперь тоже сохраняется в профиле пользователя. Не нужно каждый раз настраивать заново.
😏 Все всплывающие списки теперь с бесконечным скроллом вместо нумерованных страниц
😏 Сделана авто-фокусировка на поле поиска при открытии любых списков
