Разработчики: | Диасофт (Diasoft) |
Дата премьеры системы: | 2024/11/11 |
Отрасли: | Информационная безопасность |
Технологии: | ИТ-аутсорсинг |
Основная статья: Pentesting (пентестинг)
2024: Представление «Сервиса ИБ»
«Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение. Об этом компания сообщила 11 ноября 2024 года.
К финансовым организациям предъявляются требования по анализу уязвимостей и тестированию на проникновение, согласно Положениями Банка России № 683-П (п. 3.2), № 757-П (п. 1.4.5), а также ГОСТ Р 57580.1-2017. Аналогичные требования обязаны выполнять операторы персональных данных (ПДн) и субъекты критической информационной инфраструктуры (КИИ), это зафиксировано в приказах № 21, 235 и 239 ФСТЭК России.
Для реализации этих требований специалисты «Диасофт» предлагают сервис «под ключ», позволяющий обеспечить полный цикл управления уязвимостями и выполнить требования законодательства.
В рамках сервиса формируется и документируется процесс обработки уязвимостей, порядок и сроки их устранения, фиксируются контрольные процедуры. Отдельно определяется область инфраструктуры, попадающая под действие перечисленных выше нормативных документов.Известный писатель-фантаст Сергей Лукьяненко выступит на TAdviser SummIT 28 ноября. Регистрация
Инструментальные проверки включают тестирование на проникновение (пентесты), которое представляет собой имитацию действий потенциального злоумышленника внутри или за пределами защищенного периметра. В фокусе исследования – возможность использования тех или иных уязвимостей, возможная глубина атаки и работа средств защиты при ее проведении.
Также сервис включает анализ уязвимостей, который позволяет оценить, насколько организация готова к атакам злоумышленников, и тестирование методами социальной инженерии. Акцент делается на решении задачи по своевременному устранению уязвимостей и повышению уровня осознанности сотрудников.
Выполнение инструментальных оценок защищенности и тестирования на проникновения в составе сервиса «Диасофт» включает:
- определение/выявление/верификацию области проверки;
- согласование практик и инструментов, недопустимых событий при проверке;
- фиксацию сроков;
- формирование и фиксацию процесса управления уязвимостями;
- фиксацию требований к отчету.
При тестировании на проникновение основным результатом работы сервиса является документированный процесс управления уязвимостями и отчет, который может быть однократным или периодическим. Отдельной частью отчета является перечень мер по повышению уровня зрелости процесса управления уязвимостями, применения средств защиты информации. Соблюдение рекомендаций позволит выполнить требования комплаенса и отчетности в области информационной безопасности.
Подрядчики-лидеры по количеству проектов
Maykor (Мэйкор) (108)
Softline (Софтлайн) (97)
X-Com (Икс ком) (55)
IBS (50)
Инфосистемы Джет (48)
Другие (2477)
X-Com (Икс ком) (9)
Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (8)
Softline (Софтлайн) (8)
Корус Консалтинг (7)
Гэндальф (Gendalf) (6)
Другие (189)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
Axelot (Акселот) (1, 25)
ITglobal.com (ИТглобалком Рус) (2, 15)
UBS (1, 6)
Softline (Софтлайн) (5, 5)
РДТЕХ (3, 4)
Другие (174, 31)
ITglobal.com (ИТглобалком Рус) (1, 4)
Axelot (Акселот) (1, 3)
Konica Minolta (Коника Минолта) (1, 1)
Softline (Софтлайн) (1, 1)
AWG (АртВеб Групп) (1, 1)
Другие (2, 2)
Axelot (Акселот) (1, 8)
Сбербанк-Сервис (СберСервис) (1, 2)
ITglobal.com (ИТглобалком Рус) (1, 2)
Softline (Софтлайн) (1, 1)
AWG (АртВеб Групп) (1, 1)
Другие (1, 1)
ITglobal.com (ИТглобалком Рус) (1, 3)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
Softline (Софтлайн) (1, 1)
Другие (0, 0)
Axelot (Акселот) (1, 3)
Диасофт (Diasoft) (1, 2)
BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
ITglobal.com (ИТглобалком Рус) (1, 1)
Другие (0, 0)
Распределение систем по количеству проектов, не включая партнерские решения
Axelot Логистический консалтинг - 25
ITglobal.com: Managed IT - 15
UBS Cybersecurity Awareness Platform - 6
РДТЕХ: Аутсорсинг администрирования баз данных - 4
Parking.ru Хостинг ИСПДн - 4
Другие 31
ITglobal.com: Managed IT - 4
Axelot Логистический консалтинг - 3
SkillStaff (B2B‑маркетплейс) - 1
Konica Minolta Dispatcher Suite - 1
Orange Business Services Контакт-центр - 1
Другие 2
Axelot Логистический консалтинг - 8
ITglobal.com: Managed IT - 2
СберСервис: ИТуслуга.ру - 2
SkillStaff (B2B‑маркетплейс) - 1
Softline HaaS: оборудование как сервис - 1
Другие 1