Фон
Фон

Asset Management

Технология управления активами, которая позволяет провести полную инвентаризацию ИТ-инфраструктуры и отслеживать ее состояние.

01

Обзор

Чтобы решать задачи информационной безопасности — агрегировать данные из разных источников, коррелировать события и управлять инцидентами, проверять соответствие устройств политикам безопасности, отслеживать уязвимости и оценивать риски — нужно поддерживать актуальность базы активов.

Актив — это элемент IT-инфраструктуры, подключенный к сети (сервер, компьютер, сетевое оборудование и т.д.)

Поддерживать информацию об инфраструктуре в актуальном состоянии сложно

К чему приводит отсутствие информации об активах

  • Недостаток актуальных данных об IT-инфраструктуре
  • Задержки в получении данных о сети
  • Проверка только тех узлов, о которых знает служба ИБ
  • Угроза безопасности компании из-за теневых ИТ
02

Возможности
Asset Management

03

Как это работает?

Asset Management от Positive Technologies

Запатентованная технология определяет активы, последовательно проверяя идентификационные данные. Эта информация приоритизируется в зависимости от типа активов и результата вспомогательных проверок. Технология не позволяет объединять в одну запись данные, соответствующие разным активам.

Ключевая задача технологии asset management – сделать так, чтобы в инфраструктуре не осталось ни одного неизвестного актива.

04

Как сравниваем активы?

Asset Management сравнивает отдельные атрибуты исследуемого актива с атрибутами существующих активов. По результатам сравнения система понимает, это новый актив или дубликат уже имеющегося в базе. В зависимости от этого либо создается новая запись актива, либо обновляется информация о существующем.

В процессе сравнения учитываются следующие параметры:

  • Тип операционной системы
  • Уникальный ключ виртуальной машины
  • Признак виртуальности узла
  • Уникальный идентификатор системы
  • Имя узла, заданное на самом узле
  • Полное имя узла (FDQN) — значение, которое отображается при аудите узла в режиме белого ящика, безотносительно внешних параметров
  • Список доступных MAC-адресов (исключая виртуальные, такие как MAС-адреса протоколов отказоустойчивости)
  • Список доступных IP-адресов
  • Список серийных номеров участников failover-группы
05

Asset Management в продуктах Positive Technologies

MaxPatrol VM

Помогает выстроить процесс управления уязвимостями

Технология Asset management предоставляет специалисту по ИБ актуальную информацию о защищенности ИТ-инфраструктуры. Это позволяет оценивать значимость компонентов сети для бизнес-процессов во всех системах и своевременно устранять наиболее опасные уязвимости.

В MaxPatrol VM разделены сбор информации об активах и определение уязвимостей. Система хранит результаты предыдущих сканирований, поэтому информация о состоянии активов всегда остается актуальной. Это позволяет не пропустить важную уязвимость на активе, не дожидаясь планового сканирования.

Дашборды в MaxPatrol VM показывают самые уязвимые активы и подсвечивает актуальность данных об активах.

MaxPatrol SIEM

Помогает контролировать полноту и качество сбора событий ИБ

С помощью технологии Asset management пользователь MaxPatrol SIEM может выявлять недоступность источников, аномалии в распределении потока событий и задержку в получении событий из источников для своевременного реагирования на них.

MaxPatrol Carbon

Помогает получить полное представление об активах в инфраструктуре компании и смоделировать сценарии поведения злоумышленников при атаке на критически важные системы

Технология Asset Management позволяет собрать и систематизировать контекстные данные о цифровых активах компании, которые служат основой для построения графа возможностей хакера в ИТ-инфраструктуре.

MaxPatrol Carbon моделирует возможные маршруты атак с учетом актуальной информации о пользователях, их привилегиях, установленном ПО, конфигурации сетевого оборудования и конечных устройств.

В то же время продукт определяет полноту поступающих данных и приоритизирует задачи по аудиту активов. Это позволяет комплексно оценивать актуальные киберугрозы и точечно определять меры для обеспечения защиты устройств, находящихся на потенциальном пути злоумышленника.

06

Узнайте больше про Asset Management

Связанные патенты

Система и способ идентификации информационных активов

Еще больше информации — у наших экспертов

Оставьте контакты, и мы расскажем, как наши решения повысят защищенность вашей компании, поможем с выбором продукта и ответим на любые вопросы.

Указав ИНН организации, вы сможете быстрее получить детальную информацию.

Пилот продукта

Заполнить заявку на знакомство с продуктами

Консультация

Узнать больше о нас и нашей работе

Будь в курсе!

Подписаться на наш новостной дайджест

Для российских компаний
Для зарубежных компаний
Выберите продукт
Компания/ИНН/Юридический адрес
Почта
+7 (555) 555-55-55