Разработчики: | Спейсбит (Spacebit) |
Дата последнего релиза: | 2024/07/03 |
Технологии: | ITSM - Системы управления IT-службой, ИБ - Управление информацией и событиями в системе безопасности (SIEM) |
Содержание |
2024
Возможность использовать полные доменные адреса
Компания Spacebit выпустила обновленную версию системы управления уязвимостями конфигураций программного обеспечения X-Config. Поиск сетевых ресурсов и задач на проверку стал намного быстрее и удобнее, оптимизирована фильтрация свойств ресурсов и реализована выгрузка отчетов в CSV. Об этом компания сообщила 3 июля 2024 года.
Обновленная версия X-Config предоставляет ИБ-специалистам еще более удобный функционал для контроля настроек системного и прикладного ПО в ИТ-инфраструктуре любого масштаба. Так, в системе значительно расширены критерии фильтрации свойств ресурсов для создания динамических групп, которые автоматически наполняются на основе собранной информации об обслуживаемых хостах, а элементы в них проверяются по настроенным профилям на базе стандартов безопасного конфигурирования (СБК). Готовые СБК для разных типов программного обеспечения, созданные на базе требований регуляторов, лучших международных практик и рекомендаций вендоров, входят в состав продукта. Перечень поддерживаемого X-Config ПО постоянно расширяется, при этом по запросу заказчика разработчик может обеспечить возможность контроля специфичного ПО (в том числе уникальных или самописных систем).
В качестве альтернативы IP-адресам для идентификации сетевых ресурсов теперь можно использовать полные доменные адреса (FQDN). Это позволит точнее определять конкретный хост в инфраструктуре, использующей динамические IP-адреса, а также поддерживать Kerberos-аутентификацию при выполнении проверок ресурсов.
Помимо уже имевшегося механизма импорта ресурсов из CSV-файлов, позволяющего добавлять ресурсы целыми списками, в X-Config теперь реализован и экспорт приоритизированных отчетов с результатами проверки в CSV-формате как вручную из интерфейса системы, так и автоматически, т.е. после выполнения каждой задачи отчет может отправляться в выбранную сетевую папку.
Нагрузка на инфраструктуру и время загрузки списка доступных ресурсов были оптимизированы за счет постепенного наполнения перечня по мере скроллинга страницы, благодаря чему пользователь может получить доступ к нужному ресурсу гораздо быстрее, не дожидаясь загрузки полного списка. Оперативнее и удобнее стал и поиск нужной задачи на проверку из большого списка за счет появившейся возможности удаления неиспользуемых задач, а также результатов выполненной проверки. Таким образом, можно очистить список созданных, но не актуальных задач на оценку состояния конфигураций и оставить только часто применяемые.
Перечень программного обеспечения, которое контролирует X-Config, пополнился более чем тридцатью системами. В ближайших планах разработчика обеспечить управление конфигурациями сетевых устройств, в первую очередь, Cisco и Juniper.Система управления рисками и внутреннего контроля (СУРиВК) GRC на «Триафлай» — это просто
Совместимость с ОС «Атлант»
Компания Spacebit подтвердила совместимость ИТ-продукта X-Config с российской операционной системой «Атлант» производства ГК Applite. Об этом Spacebit сообщил 2 апреля 2024 года.
В сотрудничестве с Applite специалистами Spacebit был разработан стандарт безопасного конфигурирования для операционной системы «Атлант». Стандарт прошел полный цикл тестирования, подтвердивший корректность совместной работы продуктов, и доступен для пользователей системы контроля настроек программного обеспечения X-Config в рамках базовой версии.
Совместное использование продукта X-Config и операционной системы «Атлант» поможет российским компаниям не только решить задачи импортозамещения и технологической независимости, но и значительно повысить уровень практической информационной безопасности.
![]() | Мы продолжаем расширять сотрудничество с российскими производителями ПО для подтверждения совместимости с нашими продуктами. Партнерство с компанией Applite стало важным шагом в этом направлении. Благодаря поддержке в X-Config операционной системы «Атлант» мы можем предложить бизнесу комплексное решение для обеспечения информационной безопасности на базе отечественных решений, - прокомментировал Валерий Ледовской, менеджер по развитию продукта X-Config компании Spacebit. | ![]() |
![]() | На апрель 2024 года наблюдается высокий спрос на ИТ-решения по безопасности и защите системных и пользовательских данных. С целью обеспечения требуемого уровня защищенности в работе с окружением пользователя, мы постоянно расширяем состав совместимого с ОС «Атлант» отечественного ПО для реализации такой защиты. Комплекс решений, сформированный с коллегами из Spacebit, даст возможность компаниям оперативно получать информацию об эффективных настройках программного окружения и усиливать защиту своей ИТ-инфраструктуры при реализации таких рекомендаций- отметил директор по стратегическому развитию ГК Applite Артем Стыценко. | ![]() |
Расширение возможностей аутентификации
Компания Spacebit обновила систему управления уязвимостями конфигураций программного обеспечения X-Config. В данной версии расширились возможности для аутентификации в обслуживаемых ресурсах и повысилось удобство работы с отчетами. Об этом Spacebit сообщил 27 февраля 2024 года.
Значительные изменения коснулись осуществления аутентификации в ресурсах, которые контролирует X-Config. Получить доступ к защищаемым ресурсам на базе Linux можно теперь без использования пароля, с помощью SSH-ключа. В рамках проектов по внедрению системы в зависимости от потребности заказчика осуществляется поддержка и других методов аутентификации, которые в будущих релизах будут доступны «из коробки».
Для доступа к настройкам прикладного программного обеспечения реализована множественная аутентификация. В интерфейсе X-Config при настройке свойств подключения к обслуживаемым ресурсам теперь доступны различные типы привязки ПО (к операционной системе, к базам данных и т.д.), что сделало более удобной организацию проверок прикладного ПО, для которого требуется собственная аутентификация, отличная от аутентификации на платформе. В планах вендора расширение данной функциональности. В частности, будет оптимизирована проверка группы сущностей одного типа, расположенных на одном ресурсе, например, нескольких экземпляров баз данных.
Анализ отчетов о выявленных уязвимостях в данной версии X-Config стал для ИБ-специалистов доступнее и удобнее. Выгрузка отчетов в формате Microsoft Word теперь осуществляется не в единый файл, а в архив, в котором содержатся общая статистика по проверке и отдельные файлы с подробными отчетами для каждого сканируемого ресурса. В будущем пользователям будут доступны новые типы отчетности, например, по дельте изменений между отчетами, а выгружать их можно будет в формате CSV. Для большей информативности и наглядности планируется разработка дашборда с возможностью ретроспективного анализа статистики.
Spacebit активно работает над автоматизацией дополнительных элементов процесса контроля безопасности конфигураций ПО. На этапе инвентаризации ИТ-инфраструктуры X-Config стал автоматически определять тип обслуживаемого ресурса (Windows/Linux), что позволяет существенно сократить количество ручных действий ответственных ИБ-специалистов. Следующим этапом разработчик планирует автоматизировать применение безопасных настроек, а также добавление количества фильтров для формирования динамических групп ресурсов.
Контроль безопасности конфигураций Angie PRO
Компания Spacebit добавила веб-сервер Angie PRO в перечень ПО, безопасность настроек которого обеспечивает X-Config. Об этом Spacebit сообщил 8 февраля 2024 года. Подробнее здесь.
2023
Сертификация X-Config в рамках программы Ready for Astra
«Группа Астра» и российский разработчик ИБ-продуктов компания Spacebit 22 декабря 2023 года объявили о сертификации системы управления уязвимостями конфигураций ПО X-Config в рамках программы технологического партнерства Ready for Astra. Выданный вендором сертификат подтверждает, что испытания работоспособности совместного решения прошли успешно, пользователям доступен весь его функционал, и X-Config способен работать в режиме защищенной программной среды Astra Linux Special Edition.
Мультиплатформенная система X-Config создана с учетом мировых практик безопасного конфигурирования и актуальных требований ФСТЭК России и других регуляторов. Применение X-Config позволяет выстроить непрерывный процесс управления конфигурациями системного и прикладного ПО и снизить риски, связанные с их некорректной настройкой.
Продукт ориентирован на владельцев масштабных информационных систем, оптимизирован для применения в разветвленных инфраструктурах, и, как и Astra Linux, совместим с востребованными на рынке СУБД на базе PostgreSQL. Применение X-Config в связке с Astra Linux Special Edition позволит российским организациям не только уменьшить зависимость от зарубежных технологий, но и существенно повысить уровень информационной безопасности.
![]() | «В период усиления требований к информационной безопасности мы рады, что смогли предоставить рынку комплексное решение X-Config с Astra Linux, которое сочетает в себе передовые технологии, соответствует высоким стандартам защиты данных и отвечает строгим требованиям безопасности заказчиков и регуляторов к ПО, применяемому в ключевых инфраструктурах страны», — заявил Дмитрий Тараканов, директор департамента развития технологического сотрудничества «Группы Астра». | ![]() |
![]() | «Благодаря продуктивному взаимодействию двух команд вендоров удалось в кратчайшие сроки подтвердить корректную работу X-Config с операционной системой Astra Linux, как на уровне функционирования X-Config под управлением этой ОС, так и на уровне поддержки в виде стандарта безопасного конфигурирования. Мы планируем расширять сотрудничество с «Группой Астра» и поддержать в X-Config другие продукты производителя», — заявил Валерий Ледовской, менеджер по развитию продукта X-Config компании Spacebit. | ![]() |
Поддержка до 10 тыс. ресурсов в рамках одной инсталляции
Компания Spacebit 2 ноября 2023 года выпустила обновленный релиз системы управления уязвимостями конфигураций программного обеспечения X-Config. Продукт теперь может обслуживать до 10 тысяч ресурсов организации в рамках одной инсталляции и поддерживает российские операционные системы РЕД ОС и Astra Linux.
X-Config позволяет выстроить эффективный процесс управления безопасностью конфигураций системного и прикладного ПО: создавать внутренние политики, проверять ИТ-инфраструктуру по выбранному расписанию, приоритизировать несоответствия по степени критичности, контролировать фактическое закрытие выявленных уязвимостей и формировать отчеты в различных представлениях. Система отслеживает соответствие всей ИТ-инфраструктуры обязательным требованиям регуляторов, а также лучшим общепризнанным практикам безопасного конфигурирования.
Обновленная версия X-Config оптимизирована для применения в крупных разветвленных инфраструктурах. Теперь в рамках одной инсталляции продукт поддерживает до 10 тысяч ресурсов, а в рамках одной проверки на безопасность конфигураций ПО — до 2 тысяч ресурсов. При этом имеется возможность увеличения этих показателей.
В системе реализовано управление сетью коллекторов, предназначенных для сбора информации о текущих конфигурациях с обслуживаемых ресурсов. Добавленная функциональность позволяет разбивать коллекторы на группы для работы в определенной подсети или в нескольких подсетях, а иерархия коллекторов и их актуальный статус отображаются в веб-консоли X-Config. Безопасная маршрутизация данных между обслуживаемыми ресурсами и коллекторами исключает передачу критичной информации о конфигурациях ПО между подсетями.
В данной версии X-Config появился механизм импорта ресурсов из CSV-файлов, позволяющий добавлять ресурсы целыми списками. Теперь есть возможность выгрузить данные о ресурсах из другой инфраструктурной системы и загрузить этот перечень в реестр управляемых ресурсов X-Config.
Заключенное технологическое сотрудничество с производителями российских сертифицированных операционных систем позволило реализовать совместимость X-Config с РЕД ОС и Astra Linux. Компоненты X-Config теперь могут запускаться под управлением этих операционных систем, а в самом решении настроена поддержка стандартов безопасного конфигурирования программных продуктов. В планах разработчика значительное расширение списка поддерживаемого российского ПО.
Совместимость с «Ред ОС»
Компании РЕД СОФТ и Spacebit подтвердили совместимость российской операционной системы РЕД ОС и решения для управления уязвимостями конфигураций X-Config. Об этом «Ред Софт» сообщил 8 августа 2023 года.
Система X-Config позволяет автоматизировать процессы управления уязвимостями конфигураций ресурсов, обеспечить их соответствие российским и международным стандартам и снизить риски информационной безопасности, связанные с небезопасной настройкой программного обеспечения.
Разработчики и аудиторы информационной безопасности компании Spacebit создали стандарт безопасного конфигурирования X-Config для российской операционной системы семейства Linux для серверов и рабочих станций РЕД ОС. Проведенное тестирование подтвердило корректное обслуживание станций, работающих под управлением РЕД ОС, в системе X-Config и доступность полной функциональности продукта. По результатам испытаний стороны подписали двусторонний сертификат совместимости. Технологическое партнерство поможет пользователям обоих продуктов реализовывать в своих ИТ-инфраструктурах процессы, связанные с импортонезависимостью инфраструктурного ПО и систем обеспечения информационной безопасности.
![]() | Многие российские компании и государственные организации уже перешли на отечественные сертифицированные операционные системы и в долгосрочной перспективе этот тренд продолжится. РЕД ОС является одной из наиболее востребованных у заказчиков российской операционной системой, поэтому мы реализовали ее поддержку в X-Config в приоритетном режиме. Сотрудничество с РЕД СОФТ помогает нам отвечать на наиболее актуальные запросы рынка средств защиты информации, — отметил исполнительный директор компании Spacebit Хияс Айдемиров. | ![]() |
![]() | Мы развиваем экосистему РЕД ОС исходя из потребностей рынка. На август 2023 года спрос на решения по информационной безопасности большой. Система X-Config в среде РЕД ОС позволит клиенту не просто снизить риски, связанные с настройкой ПО, а сделать это в соответствии с требованиями законодательства, используя отечественные независимые продукты, - добавил Рустам Рустамов, заместитель генерального директора РЕД СОФТ. | ![]() |
Заказчик | Интегратор | Год | Проект |
---|---|---|---|
- Уральский Банк Реконструкции и Развития (УБРиР) | Спейсбит (Spacebit) | 2023.12 | ![]() |
Подрядчики-лидеры по количеству проектов
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Распределение систем по количеству проектов, не включая партнерские решения
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Подрядчики-лидеры по количеству проектов
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Данные не найдены
Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
Данные не найдены
Распределение систем по количеству проектов, не включая партнерские решения
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)
![](/skins/ta/img/0.gif)