01.11.2024  Сканер-ВС 6 получил сертификат Минобороны России

23.10.2024  «Эшелон» объявляет набор на курсы подготовки к экзамену «Сертифицированный специалист по кибербезопасности»

21.10.2024  Устойчивое развитие энергетики Республики Беларусь: состояние и перспективы

21.10.2024  Первое заседание Научного совета РАН «Информационная безопасность» прошло в НИЯУ МИФИ

14.10.2024  «Эшелон» приглашает на конференцию «Softline IT Day» в Рязань

11.10.2024  ГК «Эшелон» приглашает в Тюмень на «День информационной безопасности»

07.10.2024  Эксперты «Эшелон» примут участие в XII Всероссийском форуме «Проф-IT»

20.09.2024  Форум «IT ТРАНСФОРМАЦИЯ 2024» в Алтайском крае расширяет границы до международного уровня

20.09.2024  Региональный форум «Амур-ИнфобезФорум 2024» пройдет в Благовещенске

30.08.2024  ГК «Эшелон» приглашает на конференцию «День информационной безопасности» в Екатеринбурге

18.05.2023

Управление уязвимостями: представители ведущих российских компаний обсудили лучшие практики в эфире AM Live


Управление уязвимостями: представители ведущих российских компаний обсудили лучшие практики в эфире AM Live

Известные российские вендоры обсудили в прямом эфире AM Live процесс управления уязвимостями (Vulnerability Management), который включает в себя не только приоритизацию незакрытых уязвимостей, но и контроль всего процесса устранения недостатков безопасности – от начала до конца. В обсуждении принял участие генеральный директор АО «Эшелон Технологии» Александр Дорофеев (CISSP, CISA, CISM).

В начале дискуссии участники провели обзор отечественного рынка систем управления уязвимостями, пояснив, что входит в современное понимание данного процесса, а также затронув такие темы, как непрерывность управления уязвимостями, функции систем управления уязвимостями, можно ли наладить Vulnerability Management без наличия специального программного обеспечения, а также какие сотрудники компании должны быть вовлечены в данную работу.

Вторая часть беседы касалась непосредственно практики управления уязвимостями, где спикеры поделились реальным опытом, отдельно коснувшись вопросов, какие регламенты необходимо соблюдать компании и когда необходимо применять автопатчинг или переконфигурирование, как осуществлять контроль целостности.

В завершении мероприятия эксперты озвучили прогнозы на ближайшие годы. По общему мнению собравшихся экспертов, VM-системы с каждым годом будут играть все большую роль, особенно на фоне возрастающего спроса на непрерывное тестирование на проникновение (Continuous Penetrating Testing).

Кроме того, наметился тренд консолидации инструментов для обеспечения информационной безопасности, поэтому компании все чаще продвигают не отдельные решения, а экосистему продуктов, которые могут быть интегрированы между собой.

Полную версию видеоконференции можно посмотреть на YouTube.

Ссылки по теме:


Возврат к списку