Новый релиз модуля управления активами Security Vision
Компания Security Vision сообщила о выпуске нового релиза модуля «Управление активами и инвентаризация» на платформе Security Vision 5. В продукте реализованы наиболее востребованные методы инвентаризации, такие как сбор сведений безагенским способом или импорт информации по активам из внешних источников, представленный большим набором интеграций (Active Directory, Службы каталогов, CMDB, а также сетевые сканеры и другие).
Типы активов, из которых можно выстроить модель предприятия, расширены до бизнес-уровня, что позволяет управлять активами вышестоящего стратегического направления, такими как продукты и процессы компании.
Инвентаризация ИТ-активов компании возможна как в режимах черного ящика без непосредственного захода на устройство, так и с использованием учетной записи для снятия наиболее подробной информации по активу. При этом даже без захода на устройство система определяет тип оборудования, версию ОС по баннерам, портам и другим параметрам, т. е. выполняет классификацию модели активов в автоматическом режиме. Инвентаризация возможна как на диапазоне устройств, так и точечно, вручную и по расписанию.
Система предоставляет возможность получения детальной информации по активам с целью уточнения текущего состояния устройства: список процессов, служб, драйверов, текущие сетевые соединения, пользовательские сессии и другие. В основе данного функционала лежат встроенные возможности ОС: ssh, wmi, remote powershell.
Модуль дает возможность управлять белыми, черными списками и обновлением ПО в автоматическом режиме. Эта функция позволяет мониторить конкретное ПО в инфраструктуре предприятия и выполнять действия по его удалению или обновлению на регулярной основе автоматически в соответствии с политиками компании.
Система также предоставляет функционал воспроизведения ресурсно-сервисной модели предприятия, включая уровень бизнес-активов, таких как Продукты, Поставщики, Бизнес-процессы, Помещения и Департаменты. Декомпозиция ИТ-активов тоже достаточна глубока и позволяет реализовать нужный уровень детализации инфраструктуры с использованием таких элементов, как Информационная система, Приложение, ПО, СЗИ и Технологическое оборудование (например, станок или плавильная печь).
Модуль активов входит в экосистему Security Vision по обеспечению автоматизации ИБ/ИТ. Он тесно связан с другими продуктами экосистемы и обеспечивает синергию функционала линейки продуктов в единой области данных благодаря взаимному обогащению, переиспользованию информации и единому управляющему интерфейсу. Модуль активов служит важным источником базовой информации, используемой продуктами экосистемы, такой как перечень уязвимостей ПО/ОС, установленные обновления, а также артефакты и свидетельства, используемые в процессах управления инцидентами или управления рисками.