BI.ZONE обновила GRC: управление миллионом активов в одном окне

BI.ZONE обновила GRC: управление миллионом активов в одном окне

BI.ZONE обновила GRC: управление миллионом активов в одном окне

В платформе BI.ZONE GRC обновился модуль Asset Management — теперь с его помощью можно управлять свыше миллиона ИТ-активов и уязвимостей в едином интерфейсе. Это особенно актуально для крупных организаций и холдингов, у которых распределённая инфраструктура и большой объём данных.

Вот что появилось в новой версии:

  • Интеграция с внешними системами стала проще: появился API-конструктор с более чем 30 готовыми шаблонами, благодаря которым можно подключаться к нужным источникам данных без ручных доработок.
  • Автоматический импорт файлов с сетевых хранилищ — чтобы не вводить данные вручную и всегда работать с актуальной информацией.
  • Поддержка крупных реестров: модуль теперь справляется с миллионом активов и уязвимостей. Всё это — в одном окне, без необходимости переключаться между системами.
  • Обновлённая карточка актива: теперь в ней отображается вся связанная информация, включая уязвимости, без переходов в другие модули.
  • Инвентаризация ПО: можно собирать и просматривать установленные программы и пакеты на конкретных активах. Это помогает отслеживать лицензии и соответствие требованиям.
  • Проактивный анализ угроз: реализована интеграция с X Threat Intelligence от Сбера, чтобы выявлять потенциальные уязвимости заранее.
  • Шаблоны по типам активов: добавлены заготовки для быстрого заполнения реестра и начала работы.
  • Оценка критичности: пересмотрена методика — теперь приоритеты можно расставлять точнее, с учётом бизнес-контекста.
  • Автоматизация работы с реестром: расширен набор условий и действий для автоматических правил, что упрощает обработку большого объёма данных.

«Мы стремимся, чтобы наша платформа помогала компаниям выстраивать зрелые процессы кибербезопасности на годы вперёд. Новые возможности модуля управления активами позволяют организациям держать под контролем ИТ-инфраструктуру на принципиально новом уровне: с минимальными затратами времени и ресурсов», — отметил Андрей Быков, руководитель BI.ZONE GRC.

В Канаде задержали предполагаемого автора IoT-ботнета Kimwolf

Канадские власти задержали 23-летнего жителя Оттавы Джейкоба Батлера, известного под ником Dort. Его подозревают в создании и управлении ботнетом Kimwolf, который за последние месяцы успел поработить миллионы IoT-устройств и поучаствовать в мощнейших DDoS-атаках.

По данным Минюста США, Kimwolf заражал устройства вроде веб-камер и цифровых фоторамок. Потом эти устройства сдавали другим киберпреступникам или использовали для атак.

Kimwolf связывают с DDoS-атаками мощностью почти 30 Тбит/с. Власти утверждают, что ботнет отдал более 25 тыс. команд на атаки, а ущерб для отдельных жертв превышал 1 млн долларов.

Инфраструктуру Kimwolf и ещё трёх крупных DDoS-ботнетов (Aisuru, JackSkid и Mossad) правоохранители изъяли ещё 19 марта. Все они конкурировали за один и тот же кормовой ресурс — уязвимые IoT-устройства, которые владельцы купили, подключили и благополучно забыли.

Батлера теперь ждёт судебное разбирательство в Канаде, а США добиваются его экстрадиции. Если его выдадут и признают виновным, теоретически ему может грозить до 10 лет лишения свободы.

История отдельно примечательна тем, что подозреваемый, по данным следствия, не слишком старался разделять свою реальную и криминальную личности.

Его связывали с Kimwolf через IP-адреса, онлайн-аккаунты, транзакции и переписки.

RSS: Новости на портале Anti-Malware.ru