Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

Интеграция Кауча и SECURITM объединяет контроль настроек ИТ-систем с управлением ИБ-рисками

SECURITM GRC объединяет управление активами, уязвимостями, рисками и соответствием требованиям. Платформа Кауч отвечает за технический контур управления безопасностью конфигураций: выявляет уязвимые настройки ИТ-систем, автоматизирует их исправление и помогает контролировать состояние инфраструктуры после внесения изменений.

Интеграция продуктов позволяет SECURITM передавать данные об активах в Кауч и получать детальные результаты проверки конфигураций — автоматически или по заданному расписанию. Благодаря этому специалисты ИБ могут работать с уязвимыми конфигурациями в SECURITM так же, как и с другими техническими уязвимостями: им доступны описание и уровень критичности проблемы, требования по соответствию и данные по затронутым активам.

Интеграция также позволяет ставить задачи на устранение уязвимостей настроек и отслеживать их выполнение. После устранения несоответствий в Кауче и обновления данных о состоянии систем выявленные уязвимости закрываются в SECURITM автоматически.

Кроме того, результаты проверок Кауча можно рассматривать в SECURITM с учетом критичности актива, его владельца и связей с информационными системами и бизнес-процессами. Это помогает использовать данные о состоянии конфигураций при оценке и приоритизации ИБ-рисков. Для служб ИБ такая связка особенно важна в крупных инфраструктурах, где результаты технических проверок часто остаются в отдельных системах и не всегда попадают в общую управленческую картину. Интеграция SECURITM и Кауча помогает заказчикам выстроить более связный и полный процесс управления информационной безопасностью.

Также SECURITM может получать данные обо всех новых хостах, заведенных в Кауче. Эти данные обогащают цифровую модель компании и повышают прозрачность состояния ИТ-инфраструктуры.

«Мы всегда шли к тому, чтобы у безопасника все было в одном окне: активы, уязвимости, риски, задачи. Конфигурационные уязвимости долго оставались за пределами этой картины. Интеграция с Кауч добавляет их в общую модель компании — теперь несоответствия настроек видно рядом с остальными рисками, и понятно, что устранять в первую очередь», — отмечает Николай Казанцев, CEO SECURITM.

«Полноценное управление уязвимостями и связанными с ними рисками ИБ невозможно, если компания не контролирует безопасность настроек ИТ-систем. Именно конфигурационные уязвимости часто остаются той зоной, где риск уже выявлен, но его устранение все еще зависит от ручной работы и разрозненных процессов. Интеграция SECURITM и Кауча позволяет выстроить этот процесс целиком: от выявления небезопасных настроек до контроля их исправления и снижения конкретных рисков для бизнеса», — прокомментировал Кирилл Евтушенко, генеральный директор компании Кауч.