X-Config
Решение X-Config позволяет выстроить постоянный процесс управления конфигурациями программного обеспечения и снизить риски ИБ, связанные с некорректной настройкой программного обеспечения. Полностью российская разработка (номер в Реестре российского ПО 7045).
Система управления уязвимостями конфигураций информационных ресурсов
Оставить заявкуОбеспечение соответствия требованиям регуляторов и лучшим практикам конфигурации ПО
Система отслеживает соответствие всей ИТ-инфраструктуры обязательным требованиям регуляторов, а также лучшим общепризнанным практикам безопасного конфигурирования
Организация процесса управления уязвимостями конфигураций ПО
Система выстраивает рабочий процесс по управлению конфигурациями ПО на основе практик безопасного конфигурирования, требований регуляторов и внутренних политик ИБ, проверяет ресурсы, контролирует фактическое закрытие уязвимостей и формирует отчеты
Приоритизация несоответствий по степени критичности
Система автоматически расставляет приоритеты для ликвидации выявленных уязвимостей и отслеживает их устранение. В отчетах можно динамически отфильтровать наиболее критичные уязвимости конфигураций и привести их в соответствие политике в первую очередь
Формирование корпоративных политик безопасного конфигурирования
Система позволяет формировать собственные корпоративные политики безопасной настройки системного и прикладного ПО через гибкое профилирование поставляемых с системой стандартов безопасного конфигурирования. Подразделения ИТ и ИБ смогут выстроить баланс между уровнем безопасности и эффективностью бизнес-процессов
Ролевая модель взаимодействия
Администратор X-Config - управляет всеми настройками и пользователями системы, главный офицер безопасности - утверждает профили стандартов безопасного конфигурирования, офицер безопасности - наполняет реестр ресурсов, заводит задачи, создает профили проверки, ИТ-специалист - на основе отчетности организует работы по устранению уязвимостей конфигураций
Инвентаризация ресурсов сети
Для организации корректной работы по проверке конфигураций ПО на соответствие выбранной политике ИБ система проводит инвентаризацию защищаемых машин, в рамках которой определяются: тип аппаратного обеспечения, платформа (ОС), установленное ПО, обновления, открытые сетевые порты. Администраторы системы также могут создавать собственные пользовательские свойства ресурсов, которые можно использовать при работе с ней. Доступна интеграция с CMDB-решениями
Удобство работы в масштабных инфраструктурах
Постоянные изменения в крупных инфраструктурах не потребуют больших усилий по их сопровождению в системе: на основе собранной информации об обслуживаемых ресурсах формируются автоматически наполняемые динамические группы, элементы в которых проверяются по настроенным для них профилям на базе стандартов безопасного конфигурирования
Оптимизация для применения в крупных разветвленных инфраструктурах
В системе реализована сеть коллекторов, позволяющая масштабировать сбор информации о конфигурациях до необходимой производительности. X-Config оптимизирован для применения в инфраструктурах от 50 до 10 тыс. хостов в рамках одной инсталляции, до 2000 хостов в рамках одной задачи на проверку