Система MaxPatrol получила сертификат ГАЗПРОМСЕРТ

Система MaxPatrol получила сертификат ГАЗПРОМСЕРТ

Система контроля защищенности и соответствия стандартам MaxPatrol, успешно прошла сертификацию в системе добровольной сертификации ГАЗПРОМСЕРТ. По результатам тестов, проведенных в испытательной лаборатории «ГАЗИНФОРМСЕРВИС», MaxPatrol полностью соответствует применяемым в ОАО «ГАЗПРОМ» требованиям и нормам качества. Также сертификат подтверждает возможность использования MaxPatrol в качестве средства контроля защищённости для обеспечения безопасности автоматизированных систем класса 1Г и ИСПДн до 1го класса включительно.



Система контроля защищенности и соответствия стандартам MaxPatrol – во многом уникальный продукт для мирового IT-рынка. В ней объединены механизмы системных проверок, тестирования на проникновение, контроля соответствия стандартам в сочетании с поддержкой анализа сетевого оборудования, операционных систем, СУБД, прикладных и ERP-систем и веб-приложений. Использование MaxPatrol позволяет сформировать непротиворечивые корпоративные стандарты, автоматизировать процессы инвентаризации, контроля изменений, управления уязвимостями и контроля соответствия, оценивать эффективность ИТ и ИБ-процессов с помощью ключевых показателей эффективности (KPI).

Наличие сертификата ГАЗПРОМСЕРТ расширяет возможности использования MaxPatrol для обеспечения безопасности на предприятиях ОАО «Газпром», в том числе в соответствии с требованиями федерального закона «О персональных данных» 152-ФЗ. Стоит отметить, что система MaxPatrol также сертифицирована ФСТЭК России и Минобороны России.

Как отметил Дмитрий Олегович Степанюк, руководитель отдела по работе с ключевыми клиентами Positive Technologies: «Мы разрабатывали MaxPatrol прежде всего с учетом требований крупных компаний – наших основных клиентов. И за непродолжительное время система успела заработать себе хорошую репутацию на рынке. Сертификат ГАЗПРОМСЕРТ, полученный MaxPatrol, подтверждает высокое качество продукта, что делает его еще более привлекательным для наших клиентов».

РТК-ЦОД расширил армию баг-хантеров, за дыры заплатят до 150 тыс. руб.

РТК-ЦОД расширил программу поиска уязвимостей, запущенную в июле на платформе Standoff Bug Bounty от Positive Technologies. Если сначала ковыряться в защите компании разрешали только небольшой группе исследователей с верхних строчек рейтинга, то теперь число участников увеличили сразу в четыре раза.

Охота идёт не на красивые строчки в отчётах, а на реально опасные баги. Исследователей интересуют уязвимости, позволяющие получить доступ к данным, повысить привилегии, нарушить работу сервисов или удалённо выполнить код.

Важное ограничение: проверять можно только публично доступные ИТ-сервисы самого РТК-ЦОД. Клиентская инфраструктура в программу не входит, туда баг-хантерам заглядывать нельзя даже из спортивного любопытства.

Максимальная выплата на текущем этапе составляет 150 тыс. рублей и зависит от критичности найденного дефекта. В компании объяснили, что приватный запуск помог настроить обработку отчётов и взаимодействие с исследователями.

Дальше программу планируют открывать ещё шире, а вознаграждения повышать по мере того, как очевидных уязвимостей будет становиться меньше.

Платформа Standoff Bug Bounty берёт на себя проверку специалистов, правила взаимодействия и управление отчётами.

RSS: Новости на портале Anti-Malware.ru