Spacebit продолжает совершенствовать систему управления безопасностью конфигураций ПО X-Config
Компания Spacebit, российский разработчик решений в области информационной безопасности, выпустила новую версию системы управления уязвимостями конфигураций программного обеспечения X-Config. Поиск сетевых ресурсов и задач на проверку стал намного быстрее и удобнее, оптимизирована фильтрация свойств ресурсов и реализована выгрузка отчетов в CSV.
Новая версия X-Config предоставляет ИБ-специалистам еще более удобный функционал для контроля настроек системного и прикладного ПО в ИТ-инфраструктуре любого масштаба. Так, в системе значительно расширены критерии фильтрации свойств ресурсов для создания динамических групп, которые автоматически наполняются на основе собранной информации об обслуживаемых хостах, а элементы в них проверяются по настроенным профилям на базе стандартов безопасного конфигурирования (СБК). Готовые СБК для разных типов программного обеспечения, созданные на базе требований регуляторов, лучших международных практик и рекомендаций вендоров, входят в состав продукта. Перечень поддерживаемого X-Config ПО постоянно расширяется, при этом по запросу заказчика разработчик может обеспечить возможность контроля специфичного ПО (в том числе уникальных или самописных систем).
В качестве альтернативы IP-адресам для идентификации сетевых ресурсов теперь можно использовать полные доменные адреса (FQDN). Это позволит точнее определять конкретный хост в инфраструктуре, использующей динамические IP-адреса, а также поддерживать Kerberos-аутентификацию при выполнении проверок ресурсов.
Помимо уже имевшегося механизма импорта ресурсов из CSV-файлов, позволяющего добавлять ресурсы целыми списками, в X-Config теперь реализован и экспорт приоритизированных отчетов с результатами проверки в CSV-формате как вручную из интерфейса системы, так и автоматически, т.е. после выполнения каждой задачи отчет может отправляться в выбранную сетевую папку.
Нагрузка на инфраструктуру и время загрузки списка доступных ресурсов были оптимизированы за счет постепенного наполнения перечня по мере скроллинга страницы, благодаря чему пользователь может получить доступ к нужному ресурсу гораздо быстрее, не дожидаясь загрузки полного списка. Оперативнее и удобнее стал и поиск нужной задачи на проверку из большого списка за счет появившейся возможности удаления неиспользуемых задач, а также результатов выполненной проверки. Таким образом, можно очистить список созданных, но не актуальных задач на оценку состояния конфигураций и оставить только часто применяемые.
Перечень программного обеспечения, которое контролирует X-Config, пополнился более чем тридцатью новыми системами. В ближайших планах разработчика обеспечить управление конфигурациями сетевых устройств, в первую очередь, Cisco и Juniper.