Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Новый модуль MaxPatrol SIEM подружит бизнес и безопасность

Компания Positive Technologies объявляет о выпуске PT Security Intelligence Portal (модуля MaxPatrol SIEM). Инструмент предназначен для работы ИБ-руководителей и визуализации их деятельности в адаптированном для топ-менеджмента виде.

Новый модуль расширяет возможности по управлению информационной безопасностью на стратегическом, тактическом и операционном уровнях. 

Ландшафт угроз информационной безопасности постоянно меняется, высокий уровень защищенности и зрелости компании в вопросах безопасности становится серьезным конкурентным преимуществом. Ответственность ИБ-руководителя уже не ограничивается выполнением требований регуляторов и внедрением средств защиты, а выходит на уровень топ-менеджмента. Для ИБ-руководителя это означает, что в рамках своей работы он должен понимать и учитывать задачи бизнеса, а руководитель бизнеса — видеть реальную картину результатов работы подразделения ИБ. Однако, по данным Ponemon Institute, сегодня в большинстве компаний безопасность остается автономной функцией. 

PT Security Intelligence Portal на основе данных MaxPatrol SIEM об активах, событиях и инцидентах позволяет выстроить процесс управления информационной безопасностью в соответствии с бизнес-целями компании. С его помощью можно проанализировать текущие ИБ-процессы, работу средств защиты и ИБ-подразделения в целом в организации любого масштаба, а также доступно и наглядно представить результаты анализа топ-менеджменту. Инструмент призван помочь ИБ-руководителям оценить защищенность инфраструктуры и достаточность применяемых мер по защите. В решении этих задач, как правило, задействованы ИБ-специалисты: на основе данных системы они могут как спрогнозировать возможные инциденты ИБ, так и выявить причины уже произошедших. Для того чтобы сразу начать работать с системой и получить первые результаты, в PT Security Intelligence Portal включен готовый набор показателей эффективности и метрик для их расчета, оценки эффективности систем, персонала и процессов, которые можно настраивать исходя из потребностей организации. 

В основу нового модуля MaxPatrol SIEM заложены знания, накопленные в ходе разработки портала аналитической отчетности для MaxPatrol 8 — PT Reporting Portal, опыт экспертного центра безопасности (PT ESC), а также результаты сотрудничества с ключевыми клиентами Positive Technologies — компаниями с высоким уровнем зрелости ИБ. 

«Мы понимаем, насколько влияет на конечный результат заинтересованность и вовлеченность руководства компаний и организаций в процесс построения и совершенствования системы защиты. И насколько важен в этом контексте диалог между бизнесом и безопасностью. PT Security Intelligence Portal должен стать своеобразным мостиком между ИБ и топ-менеджментом, — рассказывает директор по развитию бизнеса Positive Technologies в России Максим Филиппов. — Мы сделали инструмент, который поможет повысить зрелость компании в вопросах ИБ, оценить достаточность и оптимизировать существующие меры и средства обеспечения ИБ для достижения поставленных целей».

Разработчики системы Leonardo нарушили закон о защите КИИ

Разработчики системы бронирования авиабилетов Leonardo и её оператор — ТКП — нарушали требования российского законодательства в сфере защиты критической информационной инфраструктуры (КИИ). В результате в системе накопилось значительное количество уязвимостей, которые впоследствии использовались злоумышленниками при атаках.

О выявленных нарушениях законодательства о защите КИИ сообщило РИА Новости со ссылкой на источники:

«В деятельности АО “Сирена-Трэвел” и АО “ТКП” выявлены нарушения законодательства о защите критической информационной инфраструктуры. Ранее, в 2023 году, с использованием имевшихся уязвимостей иностранная хакерская группировка смогла осуществить компьютерную атаку на отечественную систему бронирования», — говорится в сообщении.

Ранее также стало известно, что Генпрокуратура потребовала обратить в доход государства имущество частных собственников АО «Сирена-Трэвел». В числе ответчиков по иску фигурируют Михаил и Иннокентий Баскаковы, Расул и Ибрагим Сулеймановы, Константин Киви, Артур Суринов, Валерий Нестеров и ряд других лиц. Первое судебное заседание по делу назначено на 18 февраля.

Газета «Коммерсантъ» называет ключевым фигурантом разбирательства бывшего руководителя ГУП «Главное агентство воздушных сообщений гражданской авиации» (ГАВС ГА), действующего депутата Госдумы Рифата Шайхутдинова. По данным издания, именно на доходы коррупционного происхождения была создана компания «Сирена-Трэвел».

За последние годы в работе системы Leonardo произошло как минимум три крупных инцидента. Так, 26 января 2026 года был зафиксирован массовый сбой, из-за которого сразу несколько авиакомпаний столкнулись с перебоями в регистрации пассажиров и оформлении багажа. В сентябре 2023 года система дважды с интервалом в сутки подверглась мощной DDoS-атаке, а незадолго до этого стало известно о масштабной утечке данных клиентов.

RSS: Новости на портале Anti-Malware.ru