ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

ЕRPSсаn Security Monitoring Suite интегрировано с платформой Splunk

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, реализовала интеграцию своей системы мониторинга безопасности ЕRPSсаn Security Monitoring Suite и платформы Splunk

Splunk -  платформа, позволяющая в режиме реального времени отслеживать, анализировать и визуализировать генерируемые компьютером большие данные, поступающие от веб-сайтов, приложений, серверов, сетей, датчиков и мобильных устройств. ERPScan Security Monitoring Suite для SAP собирает информацию об уязвимостях, ошибках конфигурации, проблемах исходного кода и конфликтах распределения полномочий. В рамках интеграции, все перечисленные выше проблемы, обнаруженные сканером, могут постоянно контролироваться с помощью Splunk Enterprise, что обеспечивает более полный анализ безопасности всей инфраструктуры.

«Несмотря на то, что в России Splunk пока не пользуется большой популярностью, есть все основания полагать, что у него большие перспективы. Преимущества этого решения наверняка в скором времени оценят компании, которым необходимо обрабатывать и удобно представлять огромные разрозненные данные с сотен тысяч устройств. Многие крупные банки и телеком-компании уже используют эту платформу не только для задач ИБ, но и в целом для ИТ, бизнеса. Наша цель - предоставить им информацию о SAP-безопасности и критичных для бизнеса рисках в удобном для принятия решений виде» - отмечает Илья Медведовский, генеральный директор Digital Security. 

Интегрированное решение ERPScan Security Monitoring Suite и Splunk Enterprise предоставляет данные об управлении рисками и обнаружении инцидентов. Это позволяет специалистам по ИБ выявлять угрозы, расследовать их и реагировать оперативно и эффективно. 

Информация об уязвимостях и конфигурационных ошибках из ERPScan автоматически загружается в Splunk. Таким образом, пользователи могут оперативно принять меры по устранению угроз. Это также дает специалистам по безопасности более глубокое представление о текущем состоянии рисков организаций. 

Интеграция позволяет расширить функциональные возможности Splunk Enterprise и контролировать безопасность таких модулей, как SAP NetWeaver ABAP, SAP NetWeaver JAVA, SAP HANA, SAP BusinessObjects, SAP Mobile Platform, SAP Afaria, SAP Plant Connectivity, а также отраслевых решений на основе перечисленных выше платформ.

Преимущества интегрированного решения: 

  • Неограниченная масштабируемость. Управление безопасностью бизнес-приложений из одной точки, в которой аккумулируется и анализируется полная информация о безопасности ERP-систем. 
  • Экономия времени на повседневных операциях. Управление рисками на уровне предприятия за счет объединения информации из 7000 + проверок конфигурации и 3000+ проверок уязвимостей из каждой системы SAP в одной точке, а также расширенные возможности отчетности от Splunk. 
  • Глубокие технические исследования. Неоценимые данные об уязвимостях в модулях ERP, SRM, CRM, HR и отраслевых решениях от SAP, собранные с помощью ERPScan, совместно с информацией о безопасности всего ландшафта, предоставляемой решением Splunk. 

После того, как из-за уязвимости в SAP-системе произошла утечка данных USIS, крупнейшего государственного подрядчика США, атаки на ERP-системы стали обсуждаемой темой. Аналитики из различных консалтинговых фирм, таких, как Gartner, 51 Research, IDC, KuppingerCole и Quocirca, сходятся во мнении, что безопасность ERP-систем имеет важное значение, однако традиционные разработки не предоставляют достаточной функциональности для решения проблем в этой области. 

«Руководители из сферы информационной безопасности хотят легко управлять своими системами при помощи 2-3 ключевых платформ (например, SIEM, GRC и ITSM). Наша цель - помочь им решить эту задачу. Данное партнерство продолжает нашу глобальную стратегию, заключающуюся в интеграции как с ключевыми игроками на рынке систем безопасности, так и с перспективными стартапами в этой области с целью создания системы безопасности SAP» - прокомментировал Александр Поляков, технический директор Digital Security. 

С инцидентами по вине сотрудников сталкивалось больше половины компаний

По данным статистики, собранной компанией «Кросс технолоджис» за 2025 год, с инцидентами в сфере информационной безопасности по вине сотрудников столкнулись 52% российских компаний. Чаще всего проблемы были связаны с нарушением парольной политики — на них пришлось около 80% таких инцидентов, а также с несоблюдением правил резервного копирования (примерно 60%).

При этом, как отмечают аналитики, к нарушениям парольных политик чаще других склонны сотрудники ИТ- и ИБ-подразделений. В ряде случаев они выводят собственные учетные записи из-под действия установленных правил, что создаёт для организаций существенные риски.

Среди проблем, связанных с резервным копированием, наиболее распространены нерегулярное выполнение бэкапов, неполнота резервируемых данных и отсутствие должного уровня их защиты. Руководитель отдела анализа защищенности и киберразведки департамента оценки защищенности «Кросс технолоджис» Василий Коровицын привёл пример того, к чему могут привести подобные нарушения.

Так, в ходе ИБ-аудита в одной из компаний на файловом сервере была обнаружена резервная копия в открытом доступе. Она содержала, в том числе, образ контроллера домена с учетными записями всех пользователей, включая привилегированные. При этом файл находился там несколько месяцев. По оценке Василия Коровицына, подобная ситуация возможна только при грубейшем нарушении регламентов резервного копирования либо при их полном отсутствии.

В «Кросс технолоджис» также подчёркивают, что причиной нарушений политик безопасности нередко становится не халатность сотрудников, а чрезмерная сложность и неудобство самих правил, а также их противоречие реальным бизнес-процессам. В результате сотрудники начинают искать способы обойти мешающие регламенты, чтобы не снижать эффективность своей работы.

«Нарушение политик безопасности — серьёзная проблема. Чтобы её избежать, необходимо формировать правила таким образом, чтобы они не противоречили логике бизнес-процессов. Вторая важная составляющая — повышение осведомлённости сотрудников в вопросах информационной безопасности через тренинги и киберучения, что помогает лучше понять необходимость соблюдения установленных требований. Регулярная оценка защищенности позволяет выявить уязвимости, возникающие из-за нарушения правил, и сформировать дорожную карту по их устранению», — прокомментировала результаты исследования Анастасия Мельникова, руководитель департамента оценки защищенности «Кросс технолоджис».

RSS: Новости на портале Anti-Malware.ru