Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия X-Config с расширенным списком контролируемого софта

Вышла новая версия российской системы управления безопасностью конфигураций X-Config, в которой разработчики улучшили поиск сетевых ресурсов и задач на проверку, а также оптимизировали фильтрацию свойств ресурсов и дали возможность выгружать отчёты в формате CSV.

По словам компании Spacebit, стоящей за разработкой X-Config, новые возможности системы позволят специалистам более комфортно контролировать настройки системного и прикладного софта в ИТ-инфраструктуре.

Например, в новой версии X-Config расширили критерии фильтрации свойств ресурсов для создания динамических групп, автоматически наполняемых за счёт данных об обслуживаемых хостах.

При этом элементы в них проверяются по сконфигурированным профилям на базе стандартов безопасного конфигурирования. Готовые стандарты для разных типов софта, которые создавались с учётом требований регуляторов, входят в состав системы.

Девелоперы постоянно расширяют список поддерживаемых программ, но уже сейчас заказчик может отправить запрос на возможность контроля специфического софта.

X-Config теперь позволяет использовать полные доменные адреса (FQDN) для идентификации сетевых ресурсов — хорошая альтернатива старым добрым IP-адресам, а при проверке ресурсов в новой версии поддерживается Kerberos-аутентификация.

Как уже отмечалось выше, система управления безопасностью конфигураций теперь позволяет экспортировать приоритизированные отчеты с результатами проверки в CSV-формате.

Как объясняют в Spacebit, список контролируемого софта в новой версии X-Config пополнился более чем тридцатью новыми системами. Совсем скоро разработчики обещают реализовать управление настройками сетевых устройств от Cisco и Juniper.

В мае мы обозревали X-Config 1.10, в которой улучшены механизмы доступа, добавлены возможности масштабирования, оптимизирована работа с большим объёмом ресурсов, увеличено общее количество стандартов безопасного конфигурирования, расширена поддержка отечественных операционных систем.

Госдума приняла в первом чтении два закона об ответственности в сфере КИИ

Госдума приняла два закона, уточняющих составы уголовных преступлений и административных правонарушений, связанных с ненадлежащей эксплуатацией объектов критической информационной инфраструктуры (КИИ). В ряде случаев ответственность за такие нарушения смягчается. Законопроекты № 1071997-8 и № 1071966-8 были внесены в Госдуму в ноябре 2025 года группой депутатов.

Принятые нормативные акты уточняют положения статьи 274.1 Уголовного кодекса РФ, которая касается нарушения правил эксплуатации объектов КИИ.

Часть деяний авторы предлагают декриминализировать и отнести к административным правонарушениям. Основной мотив таких изменений — снизить риск оттока кадров из организаций, являющихся субъектами КИИ, где значительная доля сотрудников фактически выступает пользователями систем, подпадающих под жёсткое регулирование.

«Представляется обоснованным внесение изменений в части 2 и 3 статьи 274.1 УК РФ, уточняющих объективную сторону состава преступления в части определения общественно опасных последствий в форме уничтожения, блокирования, модификации либо копирования компьютерной информации, содержащейся в критической информационной инфраструктуре Российской Федерации, — говорится в пояснительной записке к законопроекту № 1071997-8. — Вместе с тем действующая редакция частей 2 и 3 статьи 274.1 УК РФ, в силу отсутствия определения вреда как признака состава преступления, не позволяет объективно оценивать его наличие либо отсутствие».

Как отмечают авторы, предлагаемые изменения основаны на анализе сложившейся судебной практики по статье 274.1 УК РФ. Она показывает, что суды, как правило, трактуют вред КИИ как копирование либо изменение информации в соответствующих системах.

В рамках законопроекта № 1071966-8 предлагается декриминализировать все нарушения правил эксплуатации КИИ, которые не привели к очевидному ущербу, и перевести их в разряд административных правонарушений.

Согласно статистике, собранной директором технического департамента RTM Group Фёдором Музалевским, около 10% дел по статье 274.1 УК РФ по итогам 2021 года были возбуждены из-за случайных или неосознанных действий без корыстного мотива. Кроме того, как показывают данные Судебного департамента за последние пять лет, реальные сроки лишения свободы по этой статье назначаются крайне редко и носят единичный характер.

RSS: Новости на портале Anti-Malware.ru