24.07.2024  Жаркое лето информационной безопасности в СПбГУТ

23.07.2024  Оглушительный успех онлайн-курса по подготовке к экзамену на статус «Сертифицированный специалист по кибербезопасности»

08.07.2024  Российские ученые поделились передовым опытом на Байкальской конференции «Информационные и математические технологии в науке и управлении»

02.07.2024  В авангарде цифровой безопасности: «Эшелон» принял участие в 33-й конференции МиТСОБИ

04.06.2024  Сертифицированный специалист по кибербезопасности – первый российский экзамен для лидеров кибербезопасности

20.05.2024  Научный совет Российской академии наук «Информационная безопасность»

20.05.2024  Насколько технологии SOC доступны каждой организации?

13.05.2024  Эксперты ГК "Эшелон" выступят в прямом эфире AM Live

01.05.2024  ГК «Эшелон» приняла участие в межведомственной конференции по информационной безопасности в КВВУ им. С.М.Штеменко

18.04.2024  Пользователи VM-решений ожидают максимально полное детектирование уязвимостей!

18.05.2023

Управление уязвимостями: представители ведущих российских компаний обсудили лучшие практики в эфире AM Live


Управление уязвимостями: представители ведущих российских компаний обсудили лучшие практики в эфире AM Live

Известные российские вендоры обсудили в прямом эфире AM Live процесс управления уязвимостями (Vulnerability Management), который включает в себя не только приоритизацию незакрытых уязвимостей, но и контроль всего процесса устранения недостатков безопасности – от начала до конца. В обсуждении принял участие генеральный директор АО «Эшелон Технологии» Александр Дорофеев (CISSP, CISA, CISM).

В начале дискуссии участники провели обзор отечественного рынка систем управления уязвимостями, пояснив, что входит в современное понимание данного процесса, а также затронув такие темы, как непрерывность управления уязвимостями, функции систем управления уязвимостями, можно ли наладить Vulnerability Management без наличия специального программного обеспечения, а также какие сотрудники компании должны быть вовлечены в данную работу.

Вторая часть беседы касалась непосредственно практики управления уязвимостями, где спикеры поделились реальным опытом, отдельно коснувшись вопросов, какие регламенты необходимо соблюдать компании и когда необходимо применять автопатчинг или переконфигурирование, как осуществлять контроль целостности.

В завершении мероприятия эксперты озвучили прогнозы на ближайшие годы. По общему мнению собравшихся экспертов, VM-системы с каждым годом будут играть все большую роль, особенно на фоне возрастающего спроса на непрерывное тестирование на проникновение (Continuous Penetrating Testing).

Кроме того, наметился тренд консолидации инструментов для обеспечения информационной безопасности, поэтому компании все чаще продвигают не отдельные решения, а экосистему продуктов, которые могут быть интегрированы между собой.

Полную версию видеоконференции можно посмотреть на YouTube.

Ссылки по теме:


Возврат к списку