Найти тему
АРСИБ

ЧЛЕНЫ АРСИБ КОНСТАНТИН САМАТОВ И НИКОЛАЙ КАЗАНЦЕВ РАССКАЗАЛИ КАКАЯ ФУНКЦИОНАЛЬНОСТЬ БУДЕТ ВОСТРЕБОВАНА В СИСТЕМАХ VULNERABILITY MANAGEMENT

Редакция журнала "Информационная безопасность" задала экспертам два вопроса про развитие VM-решений в России: "Какая новая функциональность будет востребована в системах Vulnerability Management в ближайшие 2–3 года?" и "Есть ли тренд на слияние VM с другими классами ИБ-систем?".

Константин Саматов и Николай Казанцев ответили на эти вопросы, поделившись своими экспертными мнениями.

Константин Саматов, АРСИБ:

Решения Vulnerability Management в процессе функционирования собирают много сопутствующей информации (например, данные о конфигурации), которая может быть использована в иных системах. Поэтому запрос со стороны заказчика на возможность применения решений Vulnerability Management в других системах есть. Однако имеющиеся на рынке решения, как правило (по крайней мере, я пока не видел других), не позволяют автоматизировать обмен информацией с другими классами ИБ-систем.

Николай Казанцев, SECURITM:

  1. Агрегация. Инфраструктура, периметр, код, веб-приложения, облака – везде уязвимости. И чем больше размывается ИТ-ландшафт компании, тем важнее становятся инструменты для агрегации сведений об уязвимостях из различных источников (сканеров).
  2. Обогащение и приоритизация. Уязвимостей бесконечно много, все не устранить. Нужно выбирать, и поэтому потребность в обогащении результатов работы сканеров, позволяющая ответить на вопрос "Что действительно важно?" будет только расти. Автоматическое обогащение как из внешней среды, так и из внутренней инфраструктуры компании, например, сведениями об ИТ-активах и инфраструктуре, позволяющими оценить реальные и маловероятные цепочки атак.

Эксперты подчеркнули важность интеграции и автоматизации систем VM для повышения их эффективности в будущем.

Источник: https://www.itsec.ru/articles/kakaya-funkcionalnost-budet-vostrebovana-v-sistemah-vulnerability-management

-2

Мы в ВК: https://vk.com/vkaciso
Наш сайт: aciso.ruСтавьте лайк и подписывайтесь на нашу страницу в АРСИБ Яндекс.Дзен и будьте в курсе актуальной информации в сфере информационной безопасности!