SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

SecPod SanerNow – новое решение в портфеле ITD Group

Компания ITD Group заключила договор о сотрудничестве с SecPod, индийским разработчиком платформы анализа защищенности и управления киберрисками. Теперь ITD Group - полноправный представитель вендора на территории России.

SecPod SanerNow – это единый комплекс обеспечения информационной безопасности, включающий управление уязвимостями, устранение ошибок конфигурации, установку недостающих патчей, выявление плохо защищенных ИТ-активов, профилактику нарушений регламентов ИБ, устранение аномального поведения систем ИБ, защиту данных и сведение к минимуму иных рисков из единого центра.

Решение может быть использовано как альтернатива Nessus Professional, Qualys Vulnerability Management, Tenable.io и прочим сканерам уязвимостей, разработанным вендорами, покинувшими российский рынок. Компания SecPod была создана в 2008 году и начала свою деятельность с анализа на безопасность OpenSource компонент, с 2009 года активно участвует в формировании стандартов автоматизации обеспечения кибербезопасности. В 2013 году SecPod выпустила свой первый продукт – Saner 2.x, систему интеграции и автоматизации поиска и устранения уязвимостей. Через 2 года произошел релиз SanerNow Business, включившего в себя модули сканирования сети и установки патчей. С 2018 года SanerNow для защиты и управления конечными точками доступен к применению в формате SaaS.

«Важность предотвращения кибератак для организаций никогда не была выше, чем сейчас. Это отражает растущий спрос на наши решения. Команды ИТ-безопасности во всем мире ищут решения для поиска, оценки и устранения уязвимостей, консолидированные и интегрированные, выходящие за рамки традиционного подхода к предотвращению угроз. Обеспечив себе глобальное присутствие через OEM и MSP, мы подписываем контракт с ITD Group в рамках стратегии, нацеленной на расширение каналов для предоставления решений кибербезопасности предприятиям в России. Географический охват ITD Group, обширная партнерская сеть и дополнительные услуги сделали ее крупнейшим и наиболее быстрорастущим дистрибьютором с добавленной стоимостью в регионе. Партнерство с ITD Group — это идеальный союз для распространения наших инновационных продуктов и технологий», — считает Чандрашекхар Басаванна [Chandrashekhar Basavanna], основатель и генеральный директор SecPod Technologies.

«В SecPod мы стремимся смотреть шире и разрабатывать корпоративные решения, которые помогают компаниям обеспечивать постоянную видимость и полный контроль над всеми устройствами в собственной ИТ-среде. Ориентируясь на потребности заказчика, наша платформа SanerNow позволяет автоматизировать оценку и устранение «брешей», а не просто управлять уязвимостями и исправлениями. Кибергигиена, организуемая с использованием SanerNow, способна поддерживать непрерывное соответствие нормативным стандартам».

ITD Group является эксклюзивным VAD-дистрибьютером SecPod в России и оказывает вендору полный спектр услуг от повышения узнаваемости бренда до выстраивания канальных продаж.

«Мы позиционируем SecPod как полноценную платформу защиты от кибератак, которая имеет несколько более широкий функционал, чем стандартные сканеры уязвимостей, присутствующие на рынке России сегодня. Мы считаем, что заказчики в праве делать осознанных выбор, исходя из реальных задач и технических характеристик инструментов для их решения. Индийский SecPod способен закрыть потребности в функционале, которые, например, не могут пока закрыть локальные разработки. Наша задача – помочь конечному потребителю устранить пробелы, образовавшиеся с момента ухода западных вендоров», — комментирует Артем Мазур, коммерческий директор и управляющий партнер ITD Group.

В России хотят поставить на учет учебные материалы для ИИ-моделей

Минцифры РФ готовит законопроект, обязывающий разработчиков раскрывать сведения о наборах данных, используемых для обучения ИИ-моделей. Инициатива пока обсуждается в профильных ведомствах и сообществах игроков рынка.

Как выяснили «Ведомости», создатели подобных решений должны будут указывать наименование набора для тренинга, дату его создания, формат, объем и происхождение. В перспективе возможно создание специализированного реестра для ИИ.

Предложение выдвинуто в рамках работы правительства над регулированием сферы ИИ. Пока лишь известно, что разрабатываемый закон определит критерии российского происхождения нейросетей, закрепит право на авторство, обязанности и ответственность разработчиков, а также введет маркировку ИИ-контента.

Параллельно российские власти работают над мерами противодействия использованию ИИ в противоправных целях. Предложено даже признать применение ИИ отягчающим обстоятельством при совершении преступлений.

Предложение Минцифры о раскрытии источников обучающих данных для больших языковых моделей пока не принято на рассмотрение. Опрошенные новостным изданием эксперты сомневаются, что иностранные вендоры вроде OpenAI, Microsoft, Google, Perplexity будут соблюдать это требование.

По идее, новая инициатива должна повысить доверие к ИИ, возможность независимой оценки качества таких решений и дисциплины работы с данными. В то же время нововведение, скорее всего, потребует создания специального реестра, который будет заполняться формально из-за увеличения нагрузки на разработчиков, заинтересованных в скорейшем выводе ИИ-решений на рынок.

В то же время эксперты отметили, что в условиях дефицита качественных и юридически чистых наборов данных для обучения ИИ раскрытие их происхождения будет способствовать формированию нового коммерческого рынка.

Использование данных, взятых из открытых источников и без ведома владельцев создает риски утечки конфиденциальной информации и порождает конфликт интересов в случаях нарушения авторских прав. Подобные ситуации вынуждают создателей ИИ-моделей более внимательно относиться к подбору учебных данных и в случае необходимости покупать права на контент либо заключать договоры на использование.

В настоящее время закона, регулирующего сферу ИИ, в России нет; в законодательстве даже отсутствуют нужные определения. Освоение таких технологий пока осуществляется в соответствии с утвержденной указом Президента стратегией развития ИИ до 2030 года.

По этой причине попытки госрегулирования пока носят декларативный или рекомендательный характер. Так, в конце прошлого года было выдвинуто предложение о создании технических стандартов по ИИ и продвижение их на международном уровне.

Минцифры также определилось с требованиями к ПАК для ИИ и собирается создать киберполигон для проверки безопасности ИИ-систем, предназначенных для использования на критически важных объектах.

RSS: Новости на портале Anti-Malware.ru