Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Leta и Cleverics будут совместно предоставлять услуги по управлению ИТ и ИБ

Необходимость данного шага обусловлена интенсивным развитием в компании Leta бизнес-направления, связанного с внедрением на российских предприятиях систем управления информационной безопасностью (СУИБ) и систем управления непрерывностью бизнеса (НБ), отвечающих требованиям соответствующих международных стандартов (ISO 27001 и BS 25999), пояснили в компании. Создание таких систем предполагает внедрение целостной системы бизнес-процессов, интегрирующих ИБ со службой безопасности и бизнес-подразделениями предприятия. Как правило, такое внедрение также увязано с состоянием, планами развития и системой управления ИТ-инфраструктурой.

В этой сфере общепринятыми являются сервисно-ориентированная концепция ITSM (IT Service Management) и семейство стандартов ITIL (IT Infrastructure Library), также построенные на основе процессного подхода, отметили в Leta. Соответственно, для заказчика чрезвычайно важны взаимная стыковка обеих систем бизнес-процесов, оптимизация проектов по их внедрению и наличие единой точки ответственности, подчеркнули в компании.

По данным Leta, в настоящее время проявилась тенденция перехода от выстраивания отдельных процессов ИТ к комплексным проектам внедрения всей сиcтемы стандартов ITIL. Консорциум Leta и Cleverics создан на стыке ИБ и ИТ с целью предоставления заказчикам обеих компаний профессиональных услуг в зонах стыковки систем управления информационной безопасностью и ИТ-инфраструктурой, выходящих за рамки профильной специализации каждого предприятия. В частности, участие компании Cleverics позволит Leta IT-company выполнять комплексные проекты, покрывающие, помимо задач и процессов ИБ, различные аспекты процессного управления ИТ-деятельностью – от организации взаимодействия с конечными пользователями до управления финансами. В свою очередь, клиентам Cleverics привлечение Leta даст возможность бесшовно интегрировать выстроенные процессы управления ИТ с процессами управления ИБ.

Создание консорциума потребовало серьезной подготовки, в ходе которой были проверены на совместимость применяемые обеими компаниями методики ведения консалтинговых проектов, разработаны и внедрены процедуры взаимодействия в ходе таких проектов, взаимоувязаны системы управления качеством услуг, говорится в сообщении Leta IT-company.

«Сегодня системный и последовательный подход к контролю и управлению характерен как для ИБ, так и для ИТ, – отметил Олег Скрынник, генеральный директор Cleverics. – В сфере ИБ заказчики приступают к внедрениям систем управления информационной безопасностью, а целью ИТ-стратегий всё чаще является построение систем управления информационными сервисами, СУИС. Поднявшись на этот уровень понимания, заказчик отчетливо осознает, что организация взаимодействия двух этих систем является необходимым условием их эффективной работы. А поставщики услуг должны реагировать на эти изменения с опережением». По его словам, выбор в качестве партнера Leta IT-company расширит возможности Cleverics и позволит компании предоставить заказчикам дополнительные выгоды по сравнению с традиционным составом работ в проектах организации ИТ-сервисов.

«В консалтинговых проектах, направленных на выстраивание процессов ИБ в рамках целостной системы защиты информационных активов заказчика, мы все чаще выходим на уровень, затрагивающий и процессы ИТ. Аналогичная ситуация складывается и в проектах по ИТ-инфраструктуре, – отметил Андрей Конусов, генеральный директор Leta IT-company. – Каждая из этих близких, но все-таки разных сторон консалтинга требует сегодня профессионализма и специализации. Вместе с тем, российский рынок вступает в новый этап развития, когда велением времени становится стыковка компетенций и методик процессного подхода к ИБ и ИТ в рамках одного проекта или серии проектов у одного заказчика. Сохраняя свою приверженность ИБ, мы отвечаем на эту потребность рынка созданием консорциума с компанией Cleverics».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Давние уязвимости в Fluent Bit грозили разрухой AWS, Azure, Google Cloud

В популярном инструменте телеметрии Fluent Bit пропатчены несколько уязвимостей, грозящих нарушением работы облачных сервисов, в том числе таких крупных провайдеров, как Amazon, Google, Oracle, IBM, Microsoft и OpenAI.

По данным Oligo Security, выявленные ее экспертами проблемы, позволяющие с легкостью нарушить работу облачных сервисов и изменить данные, объявились в Fluent Bit от четырех до восьми лет назад.

Суммарно эксперты обнаружили пять застарелых уязвимостей:

  • CVE-2025-12969 — отсутствие аутентификации пользователей на доступ к плагину in_forward, что позволяет подменять пересылаемые логи либо создать флуд из фальшивых событий;
  • CVE-2025-12970 — переполнение буфера в стеке при подключении Docker Metrics, которое можно использовать для выполнения стороннего кода либо вызова отказа агентской программы;
  • CVE-2025-12972 — возможность выхода за пределы рабочего каталога из-за отсутствия санации тегов; эксплойт позволяет посредством манипуляции логами удаленно выполнить вредоносный код;
  • CVE-2025-12977 — неадекватная проверка ввода, а именно, заполнения полей тегами, что может привести к порче журнальных записей;
  • CVE-2025-12978 — логическая ошибка, позволяющая подменить доверенные теги событий и обойти защитные фильтры.

Эксплойт во всех случаях осуществляется по сети. Получаемый в результате уровень контроля обеспечивает управление фиксацией событий и позволяет скрыть следы атаки на облачный сервис.

Патчи, устраняющие новые уязвимости в мультиплатформенной утилите, вышли в прошлом месяце в составе сборок 4.1.1 и 4.0.12. Пользователям продукта с открытым кодом рекомендуется произвести обновление.

Полтора года назад в Fluent Bit была пропатчена критическая уязвимость CVE-2024-4323, вызванная некорректной реализацией HTTP-сервера. Эксплойт не требовал аутентификации и позволял через вредоносный запрос к API спровоцировать отказ в обслуживании (DoS), получить доступ к конфиденциальной информации, а также удаленно выполнить сторонний код на хосте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru