Российские компании «Кауч» и Securitm реализовали технологическую интеграцию, которая позволяет встроить работу...
07 Октября 2026 09:56 07 Окт 2026 09:56 |
Российские компании «Кауч» и Securitm реализовали технологическую интеграцию, которая позволяет встроить работу с уязвимостями конфигураций в общий процесс управления информационной безопасностью. Об этом CNews сообщили представители компании «Кауч»..
Securitm GRC объединяет управление активами, уязвимостями, рисками и соответствием требованиям. Платформа «Кауч» отвечает за технический контур управления безопасностью конфигураций: выявляет уязвимые настройки ИТ-систем, автоматизирует их исправление и помогает контролировать состояние инфраструктуры после внесения изменений.
Интеграция продуктов позволяет Securitm передавать данные об активах в «Кауч» и получать детальные результаты проверки конфигураций — автоматически или по заданному расписанию. Благодаря этому специалисты ИБ могут работать с уязвимыми конфигурациями в Securitm так же, как и с другими техническими уязвимостями: им доступны описание и уровень критичности проблемы, требования по соответствию и данные по затронутым активам.
Интеграция также позволяет ставить задачи на устранение уязвимостей настроек и отслеживать их выполнение. После устранения несоответствий в «Кауче» и обновления данных о состоянии систем выявленные уязвимости закрываются в Securitm автоматически.
Кроме того, результаты проверок «Кауча» можно рассматривать в Securitm с учетом критичности актива, его владельца и связей с информационными системами и бизнес-процессами. Это помогает использовать данные о состоянии конфигураций при оценке и приоритизации ИБ-рисков. Для служб ИБ такая связка особенно важна в крупных инфраструктурах, где результаты технических проверок часто остаются в отдельных системах и не всегда попадают в общую управленческую картину. Интеграция Securitm и «Кауча» помогает заказчикам выстроить более связный и полный процесс управления информационной безопасностью.
Также Securitm может получать данные обо всех новых хостах, заведенных в «Кауче». Эти данные обогащают цифровую модель компании и повышают прозрачность состояния ИТ-инфраструктуры.
«Мы всегда шли к тому, чтобы у безопасника все было в одном окне: активы, уязвимости, риски, задачи. Конфигурационные уязвимости долго оставались за пределами этой картины. Интеграция с «Кауч» добавляет их в общую модель компании — теперь несоответствия настроек видно рядом с остальными рисками, и понятно, что устранять в первую очередь», — сказал Николай Казанцев, CEO Securitm.
«Полноценное управление уязвимостями и связанными с ними рисками ИБ невозможно, если компания не контролирует безопасность настроек ИТ-систем. Именно конфигурационные уязвимости часто остаются той зоной, где риск уже выявлен, но его устранение все еще зависит от ручной работы и разрозненных процессов. Интеграция Securitm и «Кауча» позволяет выстроить этот процесс целиком: от выявления небезопасных настроек до контроля их исправления и снижения конкретных рисков для бизнеса», — сказал Кирилл Евтушенко, генеральный директор компании «Кауч».