Security Vision Управление активами и инвентаризация

Продукт
Название базовой системы (платформы): Security Vision Специализированная платформа для автоматизации процессов информационной безопасности
Разработчики: Интеллектуальная безопасность ГК (бренд Security Vision)
Дата премьеры системы: 2022/03/01
Дата последнего релиза: 2023/04/04
Технологии: ITSM - Системы управления IT-службой

Основная статья: IT Service Management (ITSM)

2023: Security Vision 5

4 апреля 2023 года компания Security Vision сообщила о выходе релиза обновленной версии модуля «Управление активами и инвентаризация», предназначенного для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры. В продукт добавлены функции для работы с программным обеспечением (ПО) активов и их обновлениями.

Security Vision 5

По информации компании, теперь пользователям доступны следующие возможности:

  • Ведение «белого» списка ПО в модуле. Каждое добавляемое в модуль ПО проходит проверку на включение в «белый» список: в карточке устанавливается признак «ПО в белом списке». Пользователь может настраивать правила, по которым ПО будет включаться в белый список.
  • В карточке ПО для пользователей добавлена возможность ручного добавления или удаления ПО из списков разрещенного ПО.

Для оперативного контроля за установленным ПО добавлены разделы с ключевыми признаками: Общий список, Не разрешенное ПО на хостах, Разрешенное ПО.

  • В модуль добавлена возможность хранение обновлений для ПО. Для каждого обновления предусмотрена полная и краткая карточки для просмотра и редактирования информации, можно прикрепить файл обновления к карточке или указать ссылку на репозиторий, из которого будет выгружаться файл обновления. Также в интерфейсе продукта можно задать срипты обновления ПО для различных типов операционных систем.
  • Добавлены связи карточки ПО и обновлений ПО различных версий и платформ.
  • Добавлен процесс обновления ПО на активах: пользователь выбирает активы и файлы обновления ПО, которые будут запускаться на активах. Можно также запустить обновление единовременно на всех активах, привязанных к ПО. Данное действие может быть настроено для проведения как в ручном, так и в автоматическом режиме по заданным правилам.

Добавлен процесс удаления ПО с активов: пользователь выбирает активы, на которых необходимо удалить соответствующее ПО. Можно также запустить удаление единовременно на всех активах, привязанных к ПО. Данное действие может быть настроено для проведения как в ручном, так и в автоматическом режиме по заданным правилам.Догнать и перегнать: Российские ВКС прирастают новыми функциями 8.9 т

Security Vision – российская ИТ-платформа, позволяющая роботизировать до 95% программно-технических функций оператора информационной безопасности. Является 100% российской разработкой и включена в Единый реестр российских программ для ЭВМ и баз данных. Имеет все необходимые для работы разрешительные лицензии ФСТЭК и ФСБ. Сертифицирована ФСТЭК по 4 уровню доверия (сертификаты соответствия ФСТЭК № 4194 от 19.12.2019, № 4574 от 02.09.2022). Программные продукты на платформе Security Vision решают такие задачи, как:

  • создание единого ситуационного центра кибербезопасности;
  • выявление атак и инцидентов кибербезопасности на ранних стадиях за счет анализа событий, поступающих от различных средств защиты информации;
  • консолидация оперативной информации и ее анализ в реальном времени для расследования инцидентов кибербезопасности и принятия управленческих решений;
  • сокращение времени реагирования за счет автоматизации ключевых процедур и сценариев реагирования, роботизации функций оператора информационной безопасности;
  • автоматическое обеспечение контроля соответствия требованиям регуляторов, национальным и международным стандартам.

2022: Представление модуля «Управление активами и инвентаризация»

1 марта 2022 года компания «Интеллектуальная безопасность» сообщила, что выпустила модуль «Управление активами и инвентаризация» на платформе Security Vision.

Как все продукты на платформе Security Vision, модуль «Управление активами и инвентаризация» создавался с позиций объектно-ориентированного подхода. Все сущности в системе, будь то информационные системы, технические средства, пользователи, ПО и т.д., являются равноценными элементами. Каждый из них имеет свой собственный набор представлений, рабочих процессов или атомарных действий, обладает собственным набором свойств и связей с другими элементами системы.

Модуль «Управление активами и инвентаризация» платформы Security Vision 5 создан для автоматизации и роботизации практически любых процессов управления инвентаризацией технических и логических объектов инфраструктуры. Он содержит в себе все множество различных процессов идентификации, обогащения и управления информационными активами, их техническим состоянием, категорированием и этапами жизненного цикла. Встроенная аналитика помогает выявить узкие места в существующих ИТ и ИБ процессах, а также значительно упростить взаимодействие с аудиторами и регуляторами. На основе данного продукта могут быть легко внедрены методики управления жизненным циклом активов, от бюджетирования до списания и утилизации; проведения оценки влияния систем на бизнес-процессы и планирования командно-штабных учений по бесперебойности ведения бизнеса и восстановления после инцидентов.

Модуль уже содержит в себе всё необходимое для построения эффективного процесса, однако, в случае необходимости, пользователь может добавить или модифицировать существующие представления, процессы и наборы свойств. Если существующих вариантов объектов будет недостаточно – пользователю также доступно создание собственных типов.

В функционал модуля «Управление активами и инвентаризация» входит инструментарий безагентского сбора информации о системах как с, так и без использования учетных записей на конечных устройствах. Множество коннекторов к различным системам и механизм дупликации позволяют эффективно управлять получаемыми данными и консолидировать их в единое, актуальное представление объекта и его состояний.

Механизм работы с источниками:

  • Позволяет обрабатывать отчеты любых форматов (XML, JSON, CSV, XLS/XLSX) практически без ограничения по объему (протестировано на различных типах данных включая отчеты сканеров уязвимостей размером в несколько гигабайт). Алгоритм получения информации разработан таким образом, что для обработки данных больше нет необходимости полностью загружать структуру файла в оперативную память.
  • Уже содержит предустановленные коннекторы к основным источникам, таким как Active Directory, MS SCCM\SCOM, MS Hyper-V, VMware vCenter/vROps, Kaspersky Security Center, Naumen и еще десятки других систем про протоколы REST API, LDAP(s), SQL, MS RPC, WS-MAN и другие.
  • Дает возможность настройки правил группировки для каждого из источников таким образом, чтобы избежать появления дублированной информации и агрегировать все доступные данные в единой карточке актива, обновляя в ней только актуальную релевантную информацию.

Все интеграции реализованы в конструкторе коннекторов, работа которого абсолютно прозрачна для конечного пользователя.

Большинство интеграций с актуальными API-интерфейсами ИТ и ИБ решений предполагает многоэтапную последовательность шагов, состоящую из аутентификаций, формирования запросов и последующего выполнения цикла команд, на основании полученных ранее результатов. Все это теперь также доступно из интерфейса, без необходимости использования сторонних скриптов и интерпретаторов. Для группы команд, созданных для одного источника, теперь появилась возможность создавать единую команду начала и окончания сессии. Это позволяет упростить разработку сценариев, а также использовать сторонние сервисы для получения учетных данных, такие как PAM Credential Vaults.

Правила группировки дают пользователю возможность как использовать предустановленные механизмы группировки, так и настраивать собственные на основании полученных полей или их комбинаций. Для каждого источника, по каждому из полей объектов возможно настроить собственные правила обновления/добавления информации. Пользователь может создавать собственные правила классификации, используя имена обнаруженных устройств, подсети, ответы сервисов или любую другую информацию, полученную при сканировании систем.

Механизм распределенных сервисов коннекторов дает возможность проводить идентификацию изолированных сегментов сети, без необходимости прямого сетевого доступа от платформы до конечных устройства.

Модуль «Управление активами и инвентаризация» позволяет аналитику в едином окне получить данные, собранные как непосредственно при инвентаризации устройства, так и полученные с серверов управления средств защиты. В случае, если платформа настроена на двустороннее взаимодействие и у пользователя присутствуют соответствующие права, в карточке становятся доступны и инструменты выполнения различных сценариев с использованием подключенных средств защиты.

Запуск сценариев обогащения, эскалации и реагирования доступен не только из карточки объекта, но и из табличного представления. Команды, позволяющие обновить информацию об активе, создать инцидент или выполнить реагирование реализованы теперь и в общем виде, что значительно ускоряет работу.

Для редактирования множества объектов в платформе реализованы Массовые операции, позволяющие как просто удалить или заполнить недостающие данные по всем выбранным или отфильтрованным активам, так и выполнить запуск рабочего процесса (плейбука), тем самым, например, обновив данные инвентаризации или выполнив принудительное антивирусное сканирование.

Доступна инвентаризация Пользователей и Программного обеспечения. Встроенный механизм создания связей позволяет получить представление о том, на каких устройствах установлено то или иное ПО, или где последний раз аутентифицировался указанный пользователь.

Для автоматического присвоения нужных параметров в системе реализован механизм поисковых справочников. Есть возможность иерархического отображения информации в виде Деревьев, а также Графов связей.

Географическое представление объектов и их позиционирование на планах офисных помещений также доступно в редакторе виджетов.

Редактор отчетов позволяет создавать шаблоны нужного формата и графического оформления прямо в интерфейсе платформы. Отчеты могут формироваться автоматически по указанному расписанию, либо создаваться вручную.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (318)
  Comindware (Колловэар) (254)
  Softline (Софтлайн) (125)
  Okdesk (Облачные Решения) (39)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Другие (687)

  Comindware (Колловэар) (78)
  Okdesk (Облачные Решения) (14)
  Naumen (Наумен консалтинг) (11)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (7)
  Крок (3)
  Другие (28)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Comindware (Колловэар) (8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Другие (14)

  Naumen (Наумен консалтинг) (17)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (9)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (16)

  Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group (1)
  SimpleOne (Симпл 1) (1)
  Softline (Софтлайн) (1)
  Газинформсервис (ГИС) (1)
  РусБИТех-Астра (ГК "Астра") (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen (Наумен консалтинг) (7, 340)
  Comindware (Колловэар) (1, 257)
  Microsoft (16, 123)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Другие (559, 593)

  Comindware (Колловэар) (1, 78)
  Okdesk (Облачные Решения) (1, 14)
  Rails Jedies
  Naumen (Наумен консалтинг) (3, 12)
  Nutanix (1, 9)
  Другие (18, 24)

  Naumen (Наумен консалтинг) (3, 14)
  Okdesk (Облачные Решения) (1, 10)
  Rails Jedies
  Comindware (Колловэар) (1, 8)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  Другие (10, 13)

  Naumen (Наумен консалтинг) (4, 17)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 9)
  РусБИТех-Астра (ГК "Астра") (1, 3)
  Деснол Софт (2, 2)
  Другие (8, 10)

  РусБИТех-Астра (ГК "Астра") (1, 2)
  SimpleOne (Симпл 1) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Флант (Flant) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Naumen Service Desk - 276
  Comindware Business Application Platform - 257
  Microsoft System Center Configuration Manager (SCCM) - 50
  ITSM365.ru - 48
  OmniTracker - 41
  Другие 686

  Comindware Business Application Platform - 78
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 14
  Nutanix HCI - 9
  ITSM365.ru - 6
  Naumen Service Desk - 4
  Другие 26

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10
  ITSM365.ru - 9
  Comindware Business Application Platform - 8
  ELMA365 Service - 6
  Visary Help Desk - 3
  Другие 17

  ELMA365 Service - 12
  ITSM365.ru - 9
  SimpleOne ITSM (IT Service Management) - 9
  Naumen Service Desk - 6
  РусБИТех-Астра: ALD Pro - 3
  Другие 13

  РусБИТех-Астра: ALD Pro - 2
  Efros Config Inspector - 1
  SimpleOne ITSM (IT Service Management) - 1
  Deckhouse Kubernetes-платформа - 1
  Другие 0