SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

«Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision

«Интеллектуальная безопасность» выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision
28.02.2022

Как все продукты на платформе Security Vision, модуль «Управление активами и инвентаризация» создавался с позиций объектно-ориентированного подхода. Все сущности в системе, будь то информационные системы, технические средства, пользователи, ПО и т.д., являются равноценными элементами. Каждый из них имеет свой собственный набор представлений, рабочих процессов или атомарных действий, обладает собственным набором свойств и связей с другими элементами системы.


Модуль «Управление активами и инвентаризация» платформы Security Vision 5 создан для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры. Он содержит в себе все множество различных процессов идентификации, обогащения и управления информационными активами, их техническим состоянием, категорированием и этапами жизненного цикла. Встроенная аналитика помогает выявить узкие места в существующих ИТ и ИБ процессах, а также значительно упростить взаимодействие с аудиторами и регуляторами. На основе данного продукта могут быть легко внедрены методики управления жизненным циклом активов, от бюджетирования до списания и утилизации; проведения оценки влияния систем на бизнес-процессы и планирования командно-штабных учений по бесперебойности ведения бизнеса и восстановления после инцидентов.


Модуль уже содержит в себе всё необходимое для построения эффективного процесса, однако, в случае необходимости, пользователь может добавить или модифицировать существующие представления, процессы и наборы свойств. Если существующих вариантов объектов будет недостаточно – пользователю также доступно создание собственных типов.


В функционал модуля «Управление активами и инвентаризация» входит инструментарий безагентского сбора информации о системах как с, так и без использования учетных записей на конечных устройствах. Множество коннекторов к различным системам и механизм дупликации позволяют эффективно управлять получаемыми данными и консолидировать их в единое, максимально актуальное представление объекта и его состояний.


Уникальный механизм работы с источниками:


   -    Позволяет обрабатывать отчеты любых форматов (XML, JSON, CSV, XLS/XLSX) практически без ограничения по объему (протестировано на различных типах данных включая отчеты сканеров уязвимостей размером в несколько гигабайт). Алгоритм получения информации разработан таким образом, что для обработки данных больше нет необходимости полностью загружать структуру файла в оперативную память.


  -   Уже содержит предустановленные коннекторы к основным источникам, таким как Active Directory, MS SCCM\SCOM, MS Hyper-V, VMware vCenter/vROps, Kaspersky Security Center, Naumen и еще десятки других систем про протоколы REST API, LDAP(s), SQL, MS RPC, WS-MAN и другие.


   -   Дает возможность настройки правил группировки для каждого из источников таким образом, чтобы максимально избежать появления дублированной информации и агрегировать все доступные данные в единой карточке актива, обновляя в ней только актуальную релевантную информацию.

Все интеграции реализованы в конструкторе коннекторов, работа которого абсолютно прозрачна для конечного пользователя.


Большинство интеграций с современными API-интерфейсами ИТ и ИБ решений предполагает многоэтапную последовательность шагов, состоящую из аутентификаций, формирования запросов и последующего выполнения цикла команд, на основании полученных ранее результатов. Все это теперь также доступно из интерфейса, без необходимости использования сторонних скриптов и интерпретаторов. Для группы команд, созданных для одного источника, теперь появилась возможность создавать единую команду начала и окончания сессии. Это позволяет упростить разработку новых сценариев, а также использовать сторонние сервисы для получения учетных данных, такие как PAM Credential Vaults. 


Правила группировки дают пользователю возможность как использовать предустановленные механизмы группировки, так и настраивать собственные на основании полученных полей или их комбинаций. Для каждого источника, по каждому из полей объектов возможно настроить собственные правила обновления/добавления информации. Пользователь может создавать собственные правила классификации, используя имена обнаруженных устройств, подсети, ответы сервисов или любую другую информацию, полученную при сканировании систем.


Механизм распределенных сервисов коннекторов дает возможность проводить идентификацию изолированных сегментов сети, без необходимости прямого сетевого доступа от платформы до конечных устройства.


Модуль «Управление активами и инвентаризация» позволяет аналитику в едином окне получить данные, собранные как непосредственно при инвентаризации устройства, так и полученные с серверов управления средств защиты. В случае, если платформа настроена на двустороннее взаимодействие и у пользователя присутствуют соответствующие права, в карточке становятся доступны и инструменты выполнения различных сценариев с использованием подключенных средств защиты.


Запуск сценариев обогащения, эскалации и реагирования доступен не только из карточки объекта, но и из табличного представления. Команды, позволяющие обновить информацию об активе, создать инцидент или выполнить активное реагирование реализованы теперь и в общем виде, что значительно ускоряет работу.


Для редактирования множества объектов в платформе реализованы Массовые операции, позволяющие как просто удалить или заполнить недостающие данные по всем выбранным или отфильтрованным активам, так и выполнить запуск рабочего процесса (плейбука), тем самым, например, обновив данные инвентаризации или выполнив принудительное антивирусное сканирование. 


Доступна инвентаризация Пользователей и Программного обеспечения. Встроенный механизм создания связей позволяет получить представление о том, на каких устройствах сейчас установлено то или иное ПО, или где последний раз аутентифицировался указанный пользователь.


Для автоматического присвоения нужных параметров в системе реализован механизм поисковых справочников. Есть возможность иерархического отображения информации в виде Деревьев, а также Графов связей.


Географическое представление объектов и их позиционирование на планах офисных помещений также доступно в редакторе виджетов.


Редактор отчетов позволяет создавать шаблоны нужного формата и графического оформления прямо в интерфейсе платформы. Отчеты могут формироваться автоматически по указанному расписанию, либо создаваться вручную.


Подробнее об этих и других возможностях модуля «Управление активами и инвентаризация»: https://www.securityvision.ru/blog/sistema-upravlenie-aktivami-i-inventarizatsiya-platformy-security-vision-eshche-bolshe-vozmozhnostey/

 

Управление ИТ-активами

Похожие новости

В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Безопасность методов аутентификации: комментарии Николая Гончарова для «Секрета фирмы»
Безопасность методов аутентификации: комментарии Николая Гончарова для «Секрета фирмы»
Николай Гончаров в прямом эфире ОСН ТВ обсудил безопасность системы самозапрета на кредиты
Николай Гончаров в прямом эфире ОСН ТВ обсудил безопасность системы самозапрета на кредиты
В CNews вышла статья Руслана Рахметова «Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали»
В CNews вышла статья Руслана Рахметова «Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали»
Сергей Зеленин выступит на онлайн-конференции AM Live «Повышение квалификации специалистов по информационной безопасности»
Сергей Зеленин выступит на онлайн-конференции AM Live «Повышение квалификации специалистов по информационной безопасности»
Команда юных спортсменов Security Vision привезла медали с фестиваля «Кубок содружества»
Команда юных спортсменов Security Vision привезла медали с фестиваля «Кубок содружества»
Артем Артамонов станет модератором трека «SOC будущего» на SOC Forum
Артем Артамонов станет модератором трека «SOC будущего» на SOC Forum
Security Vision сообщает о выпуске обновленного продукта Security Vision Risk Management (RM)
Security Vision сообщает о выпуске обновленного продукта Security Vision Risk Management (RM)
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12

Похожие статьи

В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Приглашаем на вебинар «Сканер уязвимостей для SMB от Security Vision»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Дети и ИИ: комментарии Дмитрия Семидоцкого в «ЦИПР-2025»
Безопасность методов аутентификации: комментарии Николая Гончарова для «Секрета фирмы»
Безопасность методов аутентификации: комментарии Николая Гончарова для «Секрета фирмы»
Николай Гончаров в прямом эфире ОСН ТВ обсудил безопасность системы самозапрета на кредиты
Николай Гончаров в прямом эфире ОСН ТВ обсудил безопасность системы самозапрета на кредиты
В CNews вышла статья Руслана Рахметова «Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали»
В CNews вышла статья Руслана Рахметова «Меры ИБ-реагирования: что делать, если вашу компанию всё-таки взломали»
Сергей Зеленин выступит на онлайн-конференции AM Live «Повышение квалификации специалистов по информационной безопасности»
Сергей Зеленин выступит на онлайн-конференции AM Live «Повышение квалификации специалистов по информационной безопасности»
Команда юных спортсменов Security Vision привезла медали с фестиваля «Кубок содружества»
Команда юных спортсменов Security Vision привезла медали с фестиваля «Кубок содружества»
Артем Артамонов станет модератором трека «SOC будущего» на SOC Forum
Артем Артамонов станет модератором трека «SOC будущего» на SOC Forum
Security Vision сообщает о выпуске обновленного продукта Security Vision Risk Management (RM)
Security Vision сообщает о выпуске обновленного продукта Security Vision Risk Management (RM)
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12
Подтверждена технологическая совместимость продуктов Security Vision и РОСА Хром 12

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета