Leta IT-company защитит корпоративные сети с помощью QualysGuard

Leta IT-company защитит корпоративные сети с помощью QualysGuard

Компания Leta IT-company объявила о запуске новой услуги «Оценка защищенности ресурсов сети», которая призвана помочь заказчику объективно оценить реальную степень уязвимости своей сети, выявить бреши в системе защиты и получить конкретные рекомендации по их устранению. При желании заказчика, Leta также может разработать и внедрить в его ИС систему управления уязвимостями и соответствием политикам безопасности, говорится в сообщении компании. 

Компанией предусмотрены два варианта предоставления новой услуги. В качества первого шага при построении системы контроля уязвимостей сети интерес может представлять однократная оценка уязвимости сетевых ресурсов, в рамках которой Leta проводит установку в сети заказчика программно-аппаратного комплекса QualysGuard – основного продукта компании Qualys, разработчика систем сканирования уязвимости корпоративных сетей. На основании результатов работы сканера сети специалисты Leta IT-company готовят подробный аналитический отчет, представляющий общую оценку защищенности системы исходя из ситуации с обнаруженными уязвимостями. Кроме того, приводится перечень возможных мер защиты для исправления ситуации. 

Второй вариант услуги, по информации Leta, предполагает внедрение процесса управления уязвимостями в масштабах всей информационной системы. Это позволяет организовать мониторинг уязвимостей, задать график периодического сканирования сетевых ресурсов по шаблонам, интегрировать процессы устранения уязвимостей в корпоративную систему Service Desk и др. При этом формат SaaS (Software-as-a-Service), в котором предоставляются технические инструменты Qualys, снижает сроки и расходы на внедрение процесса управления уязвимостями в масштабах всей ИС, утверждают в Leta. 

Система QualysGuard сканирует корпоративную ИС любого масштаба, включая программные средства и технические устройства ИБ, ключевые элементы ИТ-инфраструктуры (операционные системы, СУБД, интранет, системы передачи сообщений и др.), прикладное ПО. Система выстраивает «информационную карту» сети и создает детальный отчет (на английском языке) с описанием всех обнаруженных «дыр» безопасности. 

Партнерский статус VAS (Value Added Services) позволяет Leta поставлять на территории России программно-аппаратный комплекс QualysGuard, осуществлять техническую поддержку первого уровня, оказывать консалтинговые услуги, связанные с анализом отчетов QualysGuard, выявлением уязвимостей, а также выдачей рекомендаций по их устранению. Специалисты Leta IT-company проводят комплексный анализ результатов сканирования, выявляют ключевые уязвимости и формируют четкую картину ситуации и необходимых действий. В итоге, заказчик получает резюмированный отчет на русском языке с обобщенными систематизированными выводами и рекомендациями Leta IT-company. 

По словам Вениамина Левцова, директора департамента развития Leta IT-company, «отчет, предоставляемый Leta по итогам сканирования, отражает общую картину защищенности сети с точки зрения обнаруженных уязвимостей, делая акцент на ситуацию с защищенностью критичных для бизнеса узлов сети, описание массовых и особо опасных уязвимостей. И хотя, в первую очередь, документ предназначается для сотрудников служб информационной безопасности, он может быть представлен и бизнес-руководителям для обоснования затрат или для презентации общей ситуации с защищенностью ресурсов сети».

 

Источник 

47% россиян ставят один пароль на разные аккаунты

ГК «Солар» ко Всемирному дню пароля провела исследование о том, как пользователи обращаются с паролями. Результаты получились интересными: 47% опрошенных используют один и тот же пароль для разных учётных записей. Если такой пароль утечёт из одного сервиса, злоумышленники почти наверняка попробуют его в почте, соцсетях, маркетплейсах и банковских приложениях.

Ещё одна проблема — редкая смена паролей. 60% респондентов обновляют их реже одного раза в год, а 21% не меняют вообще.

При этом каждый пятый участник опроса уже сталкивался с неприятностями из-за старого пароля: несанкционированным доступом к аккаунтам, кражей персональных данных или финансовыми потерями.

Большинство пользователей выбирают пароли длиной от 8 до 12 символов. Формально это похоже на базовый минимум, но одной длины уже недостаточно. Если пароль простой, повторяется на разных сайтах или основан на очевидной комбинации, он всё равно остаётся слабым.

Исследование также показало, что 81% респондентов не обновляют пароли регулярно. 36% не видят в этом смысла, 33% считают процедуру неудобной, а 29% просто забывают. Многие полагаются только на напоминания от сервисов.

Отдельный тревожный момент — способы хранения. Пользователи часто запоминают пароли или записывают их в бумажные блокноты, вместо того чтобы использовать менеджеры паролей.

В ГК «Солар» напоминают, что слабые пароли остаются одной из главных проблем безопасности. В 2025 году эксперты DSEC, входящего в группу, называли их основным недостатком ИТ-систем российских компаний.

Свежий пример риска — фишинговый сайт «Цифровой щит», обнаруженный в апреле 2026 года. Он маскировался под просветительский ресурс по кибербезопасности и предлагал пользователям проверить надёжность пароля. На деле такой сканер собирал реальные пароли, которые затем могли использоваться для атак.

Напомним, специалисты Kaspersky проанализировала 231 млн уникальных паролей, попавших в крупные утечки с 2023 по 2026 год, в том числе в России. Пользователи по-прежнему любят простые комбинации, даты, имена и клавиатурные последовательности.

Сегодня мы также сообщали, что часть россиян доверяет нейросетям создание паролей для рабочих аккаунтов.

RSS: Новости на портале Anti-Malware.ru