Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компанию

Иркутская нефтяная компания использует MaxPatrol VM для получения данных о трендовых уязвимостях

Рубрика: «Информационная безопасность»

Иркутская нефтяная компания искала результативное отечественное решение для управления уязвимостями. Основными критериями выбора в пользу MaxPatrol VM были быстрое выявление угроз, включая трендовые, а также соответствие требованиям регуляторов. Ранее организация уже использовала продукты Positive Technologies, поэтому обратила внимание на решение нового поколения — MaxPatrol VM, которое позволяет поддерживать полный цикл управления уязвимостями и быстро сканировать инфраструктуру за счет использования результатов предыдущих проверок. MaxPatrol VM автоматически определяет, есть ли в компании бреши, и помогает быстро минимизировать риски.

«Мы провели пилотный проект в конце 2023 года и уже увидели результаты. MaxPatrol VM сильно помогает нам в работе. С помощью продукта мы анализируем трендовые уязвимости и те, сведения о которых приходят от банка данных угроз (БДУ) ФСТЭК и Национального координационного центра по компьютерным инцидентам. Система собирает наиболее полную информацию об активах и классифицирует их по уровню значимости. Это позволяет сконцентрироваться на работе с приоритетными узлами и оперативно минимизировать риски», - Вадим Ашроев, начальник отдела информационной безопасности.

В Иркутской нефтяной компании отметили, что обращали внимание на технологичность решения. MaxPatrol VM помогает автоматизировать выполнение задач. В системе можно задавать расписание сканирования, контролировать срок исправления уязвимостей, а также выбирать способы устранения уязвимостей, учитывая уровень опасности.

Среди преимуществ MaxPatrol VM специалисты Иркутской нефтяной компании выделяют наличие информации о трендовых уязвимостях и ее высокоскоростную доставку. Это позволяет существенно снизить вероятность взлома компании, так как в среднем злоумышленнику требуется 24 часа для создания эксплойта*. Сейчас с помощью MaxPatrol VM компания выстраивает полный цикл управления уязвимостями. Модуль HCC повышает уровень защищенности инфраструктуры за счет автоматизированного контроля соответствия стандартам.

«Каждая вторая успешная атака на промышленность приводила к нарушению деятельности компаний. Эксперты прогнозируют рост инцидентов в этой отрасли и в 2024 году. Компаниям важно вовремя получать информацию о наиболее опасных для них уязвимостях. Такие уязвимости называют трендовыми. ФСТЭК рекомендует устранять их в течение 24 часов, а в MaxPatrol VM информация о трендовых уязвимостях поступает в течение 12 часов. Это позволяет специалистам по ИБ оперативно предотвращать проникновение злоумышленников в инфраструктуру», - Оксана Науменко, Менеджер по работе с клиентами Positive Technologies.

* Эксплойт — компьютерная программа, фрагмент программного кода или последовательность команд, использующие уязвимости в программном обеспечении и применяемые для проведения атак на систему.