"Ростелеком-Солар" запустил облачный сервис контроля уязвимостей

<p><span><span><span><strong><span><span>Компания "Ростелеком-Солар" запустила первый российский сервис контроля уязвимостей </span></span></strong><strong><span>(</span></strong><strong><span><span>Vulnerability Management) в рамках экосистемы </span></span></strong><strong><span lang="EN-US"><span>Solar</span></span></strong><strong> </strong><strong><span lang="EN-US"><span>MSS</span></span></strong><strong><span><span>. Решение предоставляется из Национальной облачной платформы "Ростелекома". Помимо инструментального сканирования инфраструктуры, в составе сервиса заказчики получают полноценную экспертную поддержку от "Ростелеком-Солар" в части приоритизации и устранения найденных недостатков – с учетом текущего ландшафта киберугроз. В качестве сканера используется сертифицированное решение </span></span></strong><strong><span lang="EN-US"><span>RedCheck</span></span></strong><strong> </strong><strong><span><span>отечественного вендора "Алтэкс-Софт". </span></span></strong></span></span></span></p> <p><span><span><span><span><span>Подключение заказчиков к сервису Vulnerability Management возможно в течение 1 дня, а экспертные результаты доступны в большинстве случаев уже через 3 дня. Решение ориентировано прежде всего на массовый сегмент среднего и крупного бизнеса из сфер ритейла, сельского хозяйства, промышленности, ТЭК, финансов, медицины и др. отраслей. Однако в ближайших планах "Ростелеком-Солар" </span></span><span>–</span><span><span> расширение технологического портфеля под задачи сканирования из облака крупного </span></span><span lang="EN-US"><span>Enterprise</span></span><span><span>-сегмента и госструктур. </span></span></span></span></span></p> <p><span><span><span><span><span>Управление уязвимостями – это фундамент информационной безопасности. При этом только крупные компании могут позволить себе приобретение дорогостоящего сканера и найм в штат экспертов по Vulnerability Management, без которых невозможно грамотно интерпретировать результаты сканирования, а главное </span></span><span>–</span><span><span> реализовать компенсирующие меры. Для организаций с ограниченным бюджетом на информационную безопасность такой подход недоступен, и единственным приемлемым решением является сервис сканирования, включающий не только поставляемую из облака технологию, но и экспертизу сервис-провайдера. Однако с уходом из России ряда западных вендоров и на фоне беспрецедентного роста массовых кибератак многие из таких компаний оказались под ударом. Запуск импортозамещенного сервиса Vulnerability Management от "Ростелеком-Солар" стал ответом на потребность рынка.</span></span></span></span></span></p> <p><span><span><span><span><span>"Использование сервиса контроля уязвимостей из облака позволит озаботится вопросами информационной безопасности не только крупным организациям, но и среднему бизнесу, который сегодня становится легкой мишенью для многочисленных кибератак. Экспертиза специалистов "Ростелеком-Солар" поможет таким компаниям качественно исследовать и повысить уровень своей защищенности, а высокая скорость подключения сервиса даст возможность оперативно отвечать на текущие кибервызовы", – отметил Максим Бронзинский, руководитель направления Vulnerability Management компании "Ростелеком-Солар".</span></span></span></span></span></p> <p><span><span><span><span><span>Сервис Vulnerability Management включает инвентаризацию инфраструктуры заказчика, непосредственно сканирование и экспертную обработку результатов. Сканирование выявляет внешние уязвимости систем, которые и эксплуатируются в подавляющем большинстве массовых атак. Данные инструментального сканирования обрабатываются аналитиками "Ростелеком-Солар", которые приоритизируют найденные уязвимости (в т.ч. с учетом знаний о текущих угрозах), а также подготавливают план и конкретные рекомендации по их устранению. На выходе заказчик получает три типа отчетов: для бизнеса (с описанием потенциальных рисков для компании), экспертный (для ИБ-службы) и технический (для ИТ-подразделения). </span></span></span></span></span></p> <p><span><span><span><span><span>"RedCheck в руках квалифицированных специалистов способен не только решать задачи класса Vulnerability Management, но и обеспечивать полный цикл управления безопасностью IT-инфраструктуры предприятия. Мы считаем своей миссией максимальное снижение рисков реализации угроз безопасности, поэтому с удовольствием поддерживаем проекты типа </span></span><span lang="EN-US"><span>Security</span></span> <span lang="EN-US"><span>as</span></span> <span lang="EN-US"><span>a</span></span> <span lang="EN-US"><span>Service</span></span><span><span>. Совместно с "Ростелеком-Солар", мы создали первую отечественную облачную платформу контроля уязвимостей, которая позволит большему числу компаний минимизировать угрозы для бизнеса", – говорит Сергей Уздемир, заместитель генерального директора по ИТ компании "Алтэкс-Софт".</span></span></span></span></span></p>