GlobalTrust Information Security Manager (GTISM)

Продукт
Разработчики: GlobalTrust Solutions
Дата премьеры системы: декабрь 2014 года
Технологии: ИБ - Межсетевые экраны,  ИБ - Предотвращения утечек информации,  ИБ - Система обнаружения мошенничества (фрод),  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

В 2015 году GlobalTrust представит прототип продукта - GlobalTrust Information Security Manager (GTISM) - самообучаемой экспертной системы автоматизации процессов менеджмента информационной безопасности.

Сначала будет сделан интерфейс Workspace - рабочее место руководителя службы ИБ, затем к нему будет прикручен модуль управления соответствием Compliance, затем добавлен модуль управления рисками Risk Management и база знаний KnowlegeBase (KB), далее модуль управления политиками Policy Management и т.д. Всего будет около 20 модулей. В итоге GTISM будет автоматизировать все процессы менеджмента ИБ, описанные в международных стандартах.

Работать все будет в режиме облачного веб-сервиса с доступом по подписке. Результаты работы всех пользователей будут накапливаться в KB и смогут использоваться всеми остальными без нарушения режима конфиденциальности информации. За счет этого система будет самообучаться, тем быстрее, чем больше пользователей и чем интенсивнее они работают с системой. Каждый новый пользователь системы будет иметь возможность воспользоваться опытом и результатами работы всех остальных пользователей. Благодаря этому, даже низкоквалифицированные пользователи, смогут легко получать значимые результаты: сформировать отчет о соответствии тому или иному стандарту, сформировать реестр рисков или модель угроз для своей организации, разработать комплект ОРД, программу повышения осведомленности, спланировать бюджет на ИБ, оценить эффективность СМИБ, сформировать отчетность по инцидентам, оценить уровень защищенности ИТ-инфраструктуры и сотни других задач, с которыми он возможно раньше ни разу не сталкивался.

Важным моментом является возможность оперативного получения руководителем службы ИБ достоверных данных от различных СЗИ (МЭ, IPS, SIEM, AV, DLP, сканеры и т.д.). Иначе весь менеджмент ИБ будет оставаться на бумаге, а програмульки будут работать сами по себе. GTISM будет получать эти данные о состоянии СЗИ (статистика, отчетность) через специальные коннекторы. Это позволит руководителю ИБ контролировать всю картину кибербезопасности в режиме ситуационного центра. Коннекторы будем изготавливать под каждую конкретную организацию для тех СЗИ, которые надо будет подключить к GTISM. Благодаря этому, в том числе, эффективность и продуктивность любого СЗИ, подключенного к GTISM, можно будет оценить и сравнить с другими СЗИ (с учетом стоимости владения) в автоматическом режиме.

В GTISM можно будет сравнить показатели любого процесса ИБ (уровни соответствия, рисков, осведомленности, компетентности, защищенности и т.п.) с показателями других организаций, например, со средними показателями по отрасли, по регионы и т.п. В любой момент будет понятно, не только где мы находимся относительно конкретных стандартов или конкретных рисков, но и относительно других организаций, аналогичных нашей.TAdviser Security 100: Крупнейшие ИБ-компании в России 63.2 т

Поскольку GTISM - это сервис, то любой участник (пользователь) системы в любой момент сможет воспользоваться помощью наших консультантов и аналитиков, а также и помощью других активных участников.

Аналогов GTISM нет и в ближайшее время не будет, т.к. на каждом шагу наши собственные простые, но эффективные НОУ-ХАУ. Инвесторов будем приветствовать, но сможем и без них обойтись.



Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Softline (Софтлайн) (144)
  ESET (ИСЕТ Софтвеа) (65)
  Инфосистемы Джет (64)
  ДиалогНаука (56)
  Информзащита (42)
  Другие (1206)

  Солар (ранее Ростелеком-Солар) (8)
  А-Реал Консалтинг (6)
  Softline (Софтлайн) (3)
  Информзащита (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (55)

  Инфосистемы Джет (6)
  UserGate, Юзергейт (ранее Entensys) (5)
  Уральский центр систем безопасности (УЦСБ) (4)
  Inspect (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Другие (55)

  Positive Technologies (Позитив Текнолоджиз) (5)
  Уральский центр систем безопасности (УЦСБ) (5)
  ИВК (4)
  Инфосистемы Джет (4)
  Информзащита (3)
  Другие (59)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  Лаборатория Касперского (Kaspersky) (22, 170)
  ESET (ИСЕТ Софтвеа) (11, 79)
  Positive Technologies (Позитив Текнолоджиз) (13, 68)
  Смарт-Софт (Smart-Soft) (5, 47)
  Доктор Веб (Dr.Web) (7, 45)
  Другие (720, 502)

  Солар (ранее Ростелеком-Солар) (3, 7)
  А-Реал Консалтинг (3, 6)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (2, 4)
  ТрансТелеКом (ТТК) (1, 1)
  Другие (12, 12)

  UserGate, Юзергейт (ранее Entensys) (3, 8)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Лаборатория Касперского (Kaspersky) (1, 3)
  А-Реал Консалтинг (1, 2)
  CloudLinux (1, 1)
  Другие (6, 6)

  UserGate, Юзергейт (ранее Entensys) (6, 9)
  Positive Technologies (Позитив Текнолоджиз) (4, 5)
  ИВК (1, 4)
  А-Реал Консалтинг (2, 3)
  Вебмониторэкс (ранее WebmonitorX) (1, 2)
  Другие (7, 9)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год

  Kaspersky Endpoint Security - 82
  ESET NOD32 Business Edition - 51
  Dr.Web Enterprise Security Suite - 35
  Kaspersky Enterprise Space Security - 34
  MaxPatrol SIEM - 33
  Другие 675

  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  Solar MSS - 3
  Kaspersky Endpoint Security - 3
  Solar JSOC - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 20

  UserGate UTM - 4
  Kaspersky Endpoint Security - 3
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  UserGate C-серия Межсетевые экраны - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 2
  Другие 8

  ИВК Кольчуга - 4
  UserGate UTM - 3
  А-Реал Консалтинг: Межсетевой экран ИКС - 3
  MaxPatrol SIEM - 2
  Вебмониторэкс: ПроWAF - 2
  Другие 22

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год

  Инфосистемы Джет (66)
  Softline (Софтлайн) (57)
  SearchInform (СёрчИнформ) (54)
  ДиалогНаука (44)
  Информзащита (41)
  Другие (924)

  Солар (ранее Ростелеком-Солар) (8)
  SearchInform (СёрчИнформ) (4)
  Информзащита (3)
  А-Реал Консалтинг (3)
  Makves (Маквес) (2)
  Другие (44)

  Инфосистемы Джет (7)
  Softline (Софтлайн) (4)
  Compliance Control (Комплаенс контрол) (3)
  Inspect (3)
  МСС Международная служба сертификации (3)
  Другие (42)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (3)
  Другие (45)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год

  SearchInform (СёрчИнформ) (19, 58)
  InfoWatch (ИнфоВотч) (14, 49)
  Солар (ранее Ростелеком-Солар) (4, 48)
  FalconGaze (Фалконгейз) (1, 38)
  Positive Technologies (Позитив Текнолоджиз) (8, 37)
  Другие (410, 310)

  Солар (ранее Ростелеком-Солар) (2, 7)
  SearchInform (СёрчИнформ) (2, 4)
  А-Реал Консалтинг (1, 3)
  Makves (Маквес) (1, 2)
  Softscore UG (1, 2)
  Другие (5, 6)

  SearchInform (СёрчИнформ) (2, 2)
  Cloud4Y (ООО Флекс) (1, 1)
  CyberPeak (СайберПик) (1, 1)
  R-Vision (Р-Вижн) (1, 1)
  Softscore UG (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Makves (Маквес) (1, 1)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2022 год
2023 год
2024 год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 52
  InfoWatch Traffic Monitor Enterprise (IWTM) - 46
  FalconGaze SecureTower - 38
  MaxPatrol SIEM - 33
  DeviceLock Endpoint DLP Suite - 31
  Другие 347

  Solar Dozor DLP-система - 4
  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 4
  Solar JSOC - 3
  А-Реал Консалтинг: Интернет-шлюз ИКС - 3
  MaxPatrol SIEM - 2
  Другие 10

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2
  Перспективный мониторинг: Ampire Киберполигон - 1
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1
  Softscore UG: Anwork Бизнес-коммуникатор - 1
  Langame Software Программный комплекс для управления компьютерным клубом - 1
  Другие 9

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16
  SearchInform FileAuditor - 5
  Перспективный мониторинг: Ampire Киберполигон - 4
  MaxPatrol SIEM - 2
  Security Vision Next Generation SOAR (NG SOAR) - 1
  Другие 4