Kaspersky Vulnerability Management-ի մեկնարկը

«Կասպերսկու Լաբորատորիան» հայտարարել է Kaspersky Vulnerability Management (Kaspersky VM) լուծման թողարկման մասին, որը նախատեսված է խոցելիությունների կենտրոնացված հայտնաբերման և կառավարման, ինչպես նաև կարգավորող պահանջներին համապատասխանության վերահսկման համար։

Kaspersky VM-ը հայտնաբերում է կազմակերպության ՏՏ ենթակառուցվածքի խոցելի կողմերը, տալիս դրանց առաջնահերթություն ըստ իրական ռիսկերի և համալիր մոտեցման շնորհիվ հնարավորություն է տալիս վերացնել առկա բացերը՝ նախքան դրանց կիբեռմիջադեպերի պատճառ դառնալը։ Լուծումը հարմար է այն կազմակերպությունների համար, որոնց ենթակառուցվածքում գործում է առնվազն 10 սարք։

Կիբեռհանցագործներն ակտիվորեն օգտագործում են արհեստական բանականությունը նոր խոցելիություններ հայտնաբերելու համար։ Արդյունքում դրանց թիվը շարունակաբար աճում է, իսկ խոցելիության հայտնաբերման և շահագործման մեկնարկի միջև ընկած ժամանակը՝ կրճատվում։ Տեղեկատվական անվտանգության թիմերը միշտ չէ, որ կարողանում են հստակ որոշել, թե որ խոցելիություններն են անհրաժեշտ վերացնել առաջին հերթին, իսկ թարմացումների և շտկումների երկարատև գործընթացը մեծացնում է կիբեռհարձակումների ռիսկը։ Kaspersky Vulnerability Management-ը օգնում է լուծել այս խնդիրները ոչ միայն հայտնաբերելով խոցելիությունները, այլև որոշելով, թե դրանցից որոնք պետք է առաջնահերթ վերացվեն։

  • Ոչ մի խոցելիություն չի մնում առանց ուշադրության — Kaspersky VM-ը շարունակաբար սկանավորում է ընկերության ՏՏ ակտիվները՝ հայտնաբերելով մոռացված կամ նախկինում անհայտ սարքեր, ինչպես նաև ստուգում է առկա կոնֆիգուրացիաների համապատասխանությունը անվտանգության ստանդարտներին և կարգավորող պահանջներին։ Լուծումը հայտնաբերում և դասակարգում է խոցելիությունները ըստ առաջնահերթության՝ հաշվի առնելով սպառնալիքների արդի միտումները և տվյալ կամ հարակից խոցելիությունների շահագործման հաճախականությունը տարբեր ոլորտներում։ Սա տեղեկատվական անվտանգության մասնագետներին հնարավորություն է տալիս անմիջապես որոշել, թե որ խոցելիություններն են պահանջում անհապաղ արձագանք։
  • Համալիր մոտեցում — Kaspersky VM-ը ինտեգրված է Kaspersky Security Center-ի հետ՝ ՏՏ համակարգերի և անվտանգության միջոցների կառավարման, ինչպես նաև խոցելիությունների վերացման հնարավորություններով։ Բացի այդ, լուծումը ավտոմատ կերպով կփոխանցի հայտնաբերված սպառնալիքների վերաբերյալ տվյալները Kaspersky SIEM-ին, իսկ բաց API-ի առկայությունը հնարավորություն կտա այդ տեղեկատվությունը փոխանակել նաև այլ համակարգերի և լուծումների հետ։
  • Ագենտային և ցանցային սկանավորում — Լուծման մյուս առավելություններից են ցանցային պորտերի և ծառայությունների սկանավորումը, ինչպես նաև ագենտային սկանավորումը, որն իրականացվում է աշխատակայաններում և սերվերներում արդեն տեղադրված Kaspersky-ի գործակալների միջոցով՝ առանց լրացուցիչ ծրագրային ապահովման տեղադրման կամ ծառայողական հաշիվների տվյալների տրամադրման անհրաժեշտության։ Լուծումն աջակցում է black box / white box սկանավորմանը, ինչը հնարավորություն է տալիս խոցելիություններ որոնել ինչպես կազմակերպության ՏՏ ենթակառուցվածքի վերաբերյալ ամբողջական տեղեկատվության առկայության դեպքում, այնպես էլ առանց ընկերության համակարգերին անմիջական հասանելիության։
  • Խոցելիությունների հայտնաբերման փորձագիտական մոտեցում — Kaspersky VM-ը ձևավորում է հայտնաբերված սպառնալիքների վերաբերյալ հաշվետվություն՝ հարստացված «Կասպերսկու Լաբորատորիայի» փորձագիտական տվյալներով։ Ընկերության գիտելիքների բազան ներառում է ավելի քան 370 000 հայտնաբերված խոցելիություն և ավելի քան 600 կանոն, որոնք նախատեսված են ՏՏ ակտիվների համապատասխանությունը ոլորտային ստանդարտներին և տեղեկատվական անվտանգության ներքին կորպորատիվ կանոններին ստուգելու համար։

Լիցենզավորումը տրամադրվում է բաժանորդագրության հիման վրա՝ մեկ, երկու կամ երեք տարի ժամկետով և կատարվում է պատվիրատուի ենթակառուցվածքում առկա հանգույցների քանակի հիման վրա։ Պատվիրատուներին հասանելի են տեխնիկական աջակցության երկու տարբերակներ՝ Premium և Premium Plus, որոնց շրջանակում նախատեսվում է մեկ ժամից պակաս արձագանքման ժամանակ։ Աշխատանքը սկսելու համար բավական է ձեռք բերել համապատասխան լիցենզիան և ներդնել ծրագրային ապահովումը սեփական ենթակառուցվածքում։

Առավելությունները․

  • կազմակերպության ակտիվների և խոցելիությունների նկատմամբ թափանցիկություն և վերահսկողություն,
  • արձագանքման գործընթացի արագացում և խոցելիությունների վերացման միջին ժամանակի կրճատում,
  • կարգավորող և ոլորտային պահանջներին անհամապատասխանության ռիսկերի նվազեցում,
  • բնական ինտեգրում Kaspersky Endpoint Security լուծումների հետ,
  • տեղեկատվական անվտանգության թիմերի աշխատանքի արդյունավետության բարձրացում՝ ավելի քիչ ձեռքով կատարվող աշխատանք և ավելի մեծ ավտոմատացում:

Մանրամասն տեղեկություն կարող եք գտնել՝

«Կասպերսկու Լաբորատորիայի» լուծումների վերաբերյալ հարցերի դեպքում դիմեք մեզ՝ info@monttech.am: