Центр контроля информационной безопасности Р-Вижн сертифицирован ФСТЭК

Центр контроля информационной безопасности Р-Вижн сертифицирован ФСТЭК

Центр контроля информационной безопасности Р-Вижн сертифицирован ФСТЭК

Компания R-Vision получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) России по 4-му уровню доверия на программный комплекс «Центр контроля информационной безопасности Р-Вижн». Таким образом, платформа реагирования на инциденты R-Vision IRP, входящая в состав программного комплекса, стала первым продуктом класса SOAR, сертифицированным по новым требованиям ФСТЭК.

«Требования по безопасности информации, устанавливающие уровни доверия к средствам технической защиты информации и средствам обеспечения безопасности информационных технологий» утверждены Приказом ФСТЭК России от 30 июля 2018 г. №131 и вступили в силу с 1 июня 2019 г.

«Мы сертифицировали наши флагманские решения R-Vision IRP и R-Vision SGRC на соответствие самым высоким требованиям, предъявляемым в настоящий момент ФСТЭК к решениям, предназначенным для защиты информации ограниченного доступа, не являющейся государственной тайной. Это позволяет без каких-либо ограничений применять наши продукты для защиты систем всех категорий, классов и уровней защищенности, что существенно облегчает задачу построения корпоративных центров информационной безопасности и соответствия нормативным требованиям для наших клиентов, и конечно в очередной раз подчеркивает высокий уровень безопасности и качества наших технологий», – прокомментировал Валерий Богдашов, исполнительный директор R-Vision.

Выданный ведомством сертификат № 4346 действует до 22 декабря 2025 года. Он подтверждает возможность использовать платформы R-Vision IRP и R-Vision SGRC, входящие в состав «Центра контроля информационной безопасности Р-Вижн», в значимых объектах критической информационной инфраструктуры (КИИ) 1 категории и автоматизированных системах управления производственными и технологическими процессами (АСУ ТП) 1 класса защищенности.

Также данный программный комплекс можно применять в государственных информационных системах (ГИС) 1 класса защищенности, в информационных системах персональных данных (ИСПДн) при необходимости обеспечения 1 уровня защищенности персональных данных и в информационных системах общего пользования II класса.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

CICADA8 запустила платформу VM для управления уязвимостями в сети

CICADA8 объявила о запуске CICADA8 VM — платформы для управления уязвимостями внутри корпоративной сети. По словам компании, решение ориентировано на крупные организации с филиальной сетью и призвано помочь с автоматическим контролем уязвимостей во внутреннем периметре.

Пара конкретных цифр, которые приводят разработчики: развёртывание в продуктивной среде занимает около 12 минут, сканирование подсети /24 — от 9 минут.

Платформа, по их данным, выдерживает одновременную проверку до 40 тысяч хостов и поддерживает мультитенантность, что должно облегчать масштабирование и снижать нагрузку на сеть заказчика.

CICADA8 VM предлагает гибкие настройки рабочего процесса: можно выстраивать собственные этапы и логику обработки уязвимостей, распределять роли в команде и тонко настраивать схемы сканирования под конкретные задачи бизнеса. Это даёт администраторам возможность адаптировать процесс под внутренние политики и риски.

Платформа интегрируется с CICADA8 ETM и формирует единую экосистему для управления внешними и внутренними рисками. Из единого интерфейса, как утверждают в компании, доступны инструменты для мониторинга уязвимостей, поиска фишинговых сайтов с упоминанием бренда, обнаружения утечек исходного кода и корпоративных данных, а также отслеживания упоминаний об инцидентах в СМИ, соцсетях и даркнете.

Руководитель продуктового портфеля CICADA8 Кирилл Селезнев отмечает, что в будущем в платформу планируют внедрять инструменты на базе искусственного интеллекта для улучшения верификации и приоритизации уязвимостей. По его словам, это должно помочь сократить объём ручной работы и повысить точность оценки рисков.

В сухом остатке — на рынке появилась ещё одна платформа для управления уязвимостями, рассчитанная на большие и распределённые инфраструктуры; насколько она пригодна в реальных условиях, покажут внедрения и независимые тесты.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru