#asset_management — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #asset_management, aggregated by home.social.
-
Как строить сканирование активов в MaxPatrol VM. Ч.2 — Windows-активы
Добрый день, дорогие читатели! В прошлой статье мы разбирали, как импортировать из Active Directory список ПК в домене. Сегодня разберем, как просканировать импортированные Windows-активы. Поговорим о нюансах для АРМов, серверов, контроллеров домена, недоменной технике, проведем эксперимент со сканированием и мельком затронем проблемы лицензирования и End of Support.
https://habr.com/ru/companies/gazpromcps/articles/1073012/
#maxpatrol_vm #windows #active_directory #vulnerability #управление_уязвимостями #vulnerability_management #asset_management #vulnerability_assessment
-
Как строить сканирование активов в MaxPatrol VM. Ч.1 — LDAP
Добрый день, немногочисленные дамы и многочисленные господа узкого мира ИБ! Представляюсь по случаю написания первой статьи на Хабр! Меня зовут Аристов Никита, я руковожу практикой Управления уязвимостями инфраструктуры в «Газпром ЦПС», являюсь лидером Процесса как внутри нашей организации, так и у наших клиентов. Сразу отмечу, что мои статьи предназначены для организаций, которые созрели к Vulnerability Managment. В качестве основого ПО я использую MaxPatrol VM от Positive Technologies. Начнем цикл статей с начала построения Процесса управления уязвимостями инфраструктуры. А Процесс начинается с Инвентаризации ИТ-активов.
https://habr.com/ru/companies/gazpromcps/articles/1069130/
#MaxPatrol_VM #ldap #ldaps #vulnerability #управление_уязвимостями #vulnerability_management #vulnerability_scanning #vulnerability_assessment #asset_management
-
Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB
Боков Фёдор, Security Vision Инвентаризация IT‑активов — это процесс учета всего оборудования, программ, учётных записей и сервисов в компании. Считается технической рутиной, но на практике это основа для работы систем безопасности. Без точного и актуального списка активов невозможно эффективно защищать инфраструктуру, нельзя закрыть уязвимость на сервере, о котором не знаешь, или корректно оценить угрозу для системы, не понимая ее роли в сети. Эта статья рассматривает, как данные инвентаризации напрямую влияют на работу основных классов продуктов информационной безопасности. В качестве примера мы рассмотрим использование инвентаризации и её преимуществ в продуктах Security Vision SOAR , VM и CMDB . Их функциональность и точность напрямую зависят от качества и скорости наполнения базы активов.
https://habr.com/ru/companies/securityvison/articles/1054698/
#информационная_безопасность #управление_итактивами #управление_уязвимостями #soar #vm #vulnerability_management #cmdb #asset_management #инвентаризация_ИТактивов #Инвентаризация_ITактивов
-
Страшно, когда не видно: темные тайны систем виртуализации
Привет, Хабр! Меня зовут Данил Зарипов, я эксперт центра безопасности (PT ESC) Positive Technologies. Эту статью мы подготовили вместе с моим коллегой Кириллом Масловым, продуктовым экспертом по направлению Asset Management. Мы закрываем наш цикл статей про аудит ИТ-активов, и сегодня поговорим о системах виртуализации. Виртуальная инфраструктура — это не просто удобный способ экономить железо. Это сложная система, в которой переплетаются гипервизоры, виртуальные машины, сети, системы хранения и управляющее ПО. И если злоумышленник получает к ней доступ, считайте в его руках ключи от любой «двери» в компании. Для защитника же— это огромный пласт данных, который помогает увидеть инфраструктуру целиком, найти уязвимости, отловить небезопасные настройки и вовремя заметить избыточные права доступа. Как устроена виртуальная инфраструктура изнутри? Почему атакующие всё чаще охотятся за ней? И главное — что с этим делать защитникам, чтобы не дать превратить свои сервера в чужой ботнет? Давайте разбираться на примере продуктов VMware!
https://habr.com/ru/companies/pt/articles/1034922/
#управление_уязвимостями #asset_management #vmware #моделирование_атак #уязвимости #maxpatrol #аудит
-
Ваши ИТ-затраты вышли из-под контроля. Пора это признать
До трети ИТ-бюджета крупных компаний может уходить на незапланированные расходы. Экстренные закупки оборудования, срочное продление лицензий, внеплановые ремонты — все это превращает аккуратно составленный в начале года бюджет в фикцию. При этом проблема усугубляется год от года. ИТ-ландшафт усложняется, парк оборудования растет, поставщиков становится больше, а цены на комплектующие только растут. Сейчас даже опытному ИТ-директору сложно держать руку на пульсе всех затрат. Но основная проблема не в росте расходов как таковом. Главное, что вы не понимаете, куда именно уходят деньги и можно ли этим управлять. Ваш ИТ-бюджет превратился в черный ящик . Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM . В этой статье разберем, почему так происходит, где теряются деньги и как вернуть контроль над ИТ-расходами. Читать статью
https://habr.com/ru/companies/simpleone/articles/984446/
#оборудование #итинфраструктура #управление_итактивами #управление_итинфраструктурой #itam #инвентаризация #asset_management #итактивы #итбюджет #asset_management_software
-
Вы теряете деньги на ИТ-оборудовании? Выбираем инструмент, который это остановит
Представьте: у вас в компании 800 ноутбуков, 150 серверов и бесчисленное множество установленного ПО. Вы точно знаете, что было закуплено, но не можете быстро ответить, что именно сейчас находится в эксплуатации, что лежит на складе и что скоро нужно будет заменить. Знакомая ситуация? Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM. В статье разбираемся, когда Excel ещё работает, в каких случаях нужны системы управления конфигурациями, а когда пора переходить на полноценное управление активами. Читать обзор решений
https://habr.com/ru/companies/simpleone/articles/976128/
#itam #управление_итактивами #итбюджет #оборудование #инвентаризация_инфраструктуры #инвентаризация_компьютеров #asset_management #asset_management_software #итинфраструктура #итактивы
-
Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами
Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.
https://habr.com/ru/companies/pt/articles/906962/
#cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб