Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Staffcop Enterprise 4.8 улучшил совместимость с популярными SIEM

Компания «Атом Безопасность» выпустила новую версию программного комплекса Staffcop Enterprise — 4.8. Разработчики отметили ряд нововведений и улучшений по части функциональных возможностей и готовы рассказать о них на вебинаре.

«Мы улучшили совместимость Staffcop с популярными SIEM-системами, такими как RuSIEM и Max Patrol SIEM, а также работу с инструментом бизнес-анализа Power BI. Теперь Staffcop проще интегрировать в существующие системы», — сообщили в StaffCop.

Также более плотно реализовали работу с Active Directory — благодаря данным из AD, можно назначать конфигурации безопасности и предоставлять доступ сотрудникам и группам сотрудников, а сами данные — добавлять в карточки сотрудников.

В StaffCop Enterprise 4.8 расширили карточки сотрудников — теперь вся необходимая информация собирается именно там: адреса электронной почты, использованные USB-накопители, записи разговоров через корпоративную IP-телефонию, заметки руководителей или офицеров безопасности по сотруднику, связанные с этим сотрудником инциденты и т. д.

«Мы добавили новый модуль — краулер. Он позволяет проанализировать файлы на компьютере пользователя и, с помощью словаря, выявить файлы, которые находятся за пределами разрешенного периметра и определить, где именно они находятся, а также удалить их».

А также улучшение функционала нейронных сетей, ворох мелких исправлений и прочее. StaffCop проведёт вебинар, посвященный новой версии, на котором расскажут всё подробно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 50% российских компаний не знают, что есть в их ИТ-инфраструктуре

Специалисты выяснили, как компании из разных секторов — от ИТ и ретейла до промышленности и энергетики — управляют своими цифровыми активами. Оказалось, что многие пока не справляются с задачей на все сто: 54% респондентов признались, что не знают обо всех устройствах и системах, которые используются в их организациях.

А ведь «невидимые» активы — это потенциальные дыры в безопасности, которыми могут воспользоваться злоумышленники.

В опросе участвовало больше 130 компаний. Их спрашивали, какие подходы и инструменты они используют для управления активами, какие сложности встречаются, и чего ждут от систем класса asset management. Например, треть организаций не уверена, что у них есть точная информация об оборудовании и софте, на которых вообще всё держится.

Почти 80% регулярно добавляют или выводят из эксплуатации активы — минимум раз в квартал. Это создает риски: при смене оборудования легко не заметить уязвимости. На практике такие пробелы действительно находят — например, опасные конфигурации, через которые можно получить полный доступ к домену Active Directory.

Интересно, что только 15% компаний считают важным обеспечить защиту всех ключевых цифровых активов. Зато 63% понимают: просто управлять оборудованием недостаточно — нужно ещё и защищать его. Поэтому ИТ-специалисты всё чаще работают в связке с безопасниками.

Тем не менее пока что более-менее системно цифровыми активами управляют только две трети опрошенных. Большинство фокусируется на самых очевидных и крупных компонентах, теряя из виду остальное. И только 20% компаний контролируют хотя бы 80% своей инфраструктуры.

Остальные рискуют: даже пара забытых устройств с устаревшим софтом или неправильными настройками могут стать точкой входа для атаки. Часто дело не только в устройствах, но и в слабых паролях, неудачных настройках сервисов или дырах в веб-приложениях.

Как итог — без нормального управления активами сложно понять, где именно уязвимости, и что в первую очередь нужно закрывать. Инвентаризация и сбор конфигураций должны быть не просто формальностью, а рабочим инструментом для обеспечения безопасности. Без этого устойчивую защиту выстроить сложно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru