home.social

#asset_management — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #asset_management, aggregated by home.social.

fetched live
  1. Как строить сканирование активов в MaxPatrol VM. Ч.2 — Windows-активы

    Добрый день, дорогие читатели! В прошлой статье мы разбирали, как импортировать из Active Directory список ПК в домене. Сегодня разберем, как просканировать импортированные Windows-активы. Поговорим о нюансах для АРМов, серверов, контроллеров домена, недоменной технике, проведем эксперимент со сканированием и мельком затронем проблемы лицензирования и End of Support.

    habr.com/ru/companies/gazpromc

    #maxpatrol_vm #windows #active_directory #vulnerability #управление_уязвимостями #vulnerability_management #asset_management #vulnerability_assessment

  2. Как строить сканирование активов в MaxPatrol VM. Ч.1 — LDAP

    Добрый день, немногочисленные дамы и многочисленные господа узкого мира ИБ! Представляюсь по случаю написания первой статьи на Хабр! Меня зовут Аристов Никита, я руковожу практикой Управления уязвимостями инфраструктуры в «Газпром ЦПС», являюсь лидером Процесса как внутри нашей организации, так и у наших клиентов. Сразу отмечу, что мои статьи предназначены для организаций, которые созрели к Vulnerability Managment. В качестве основого ПО я использую MaxPatrol VM от Positive Technologies. Начнем цикл статей с начала построения Процесса управления уязвимостями инфраструктуры. А Процесс начинается с Инвентаризации ИТ-активов.

    habr.com/ru/companies/gazpromc

    #MaxPatrol_VM #ldap #ldaps #vulnerability #управление_уязвимостями #vulnerability_management #vulnerability_scanning #vulnerability_assessment #asset_management

  3. Инвентаризация как системообразующий элемент современной безопасности: роль в SOAR, VM и CMDB

    Боков Фёдор, Security Vision Инвентаризация IT‑активов — это процесс учета всего оборудования, программ, учётных записей и сервисов в компании. Считается технической рутиной, но на практике это основа для работы систем безопасности. Без точного и актуального списка активов невозможно эффективно защищать инфраструктуру, нельзя закрыть уязвимость на сервере, о котором не знаешь, или корректно оценить угрозу для системы, не понимая ее роли в сети. Эта статья рассматривает, как данные инвентаризации напрямую влияют на работу основных классов продуктов информационной безопасности. В качестве примера мы рассмотрим использование инвентаризации и её преимуществ в продуктах Security Vision SOAR , VM и CMDB . Их функциональность и точность напрямую зависят от качества и скорости наполнения базы активов.

    habr.com/ru/companies/security

    #информационная_безопасность #управление_итактивами #управление_уязвимостями #soar #vm #vulnerability_management #cmdb #asset_management #инвентаризация_ИТактивов #Инвентаризация_ITактивов

  4. Страшно, когда не видно: темные тайны систем виртуализации

    Привет, Хабр! Меня зовут Данил Зарипов, я эксперт центра безопасности (PT ESC) Positive Technologies. Эту статью мы подготовили вместе с моим коллегой Кириллом Масловым, продуктовым экспертом по направлению Asset Management. Мы закрываем наш цикл статей про аудит ИТ-активов, и сегодня поговорим о системах виртуализации. Виртуальная инфраструктура — это не просто удобный способ экономить железо. Это сложная система, в которой переплетаются гипервизоры, виртуальные машины, сети, системы хранения и управляющее ПО. И если злоумышленник получает к ней доступ, считайте в его руках ключи от любой «двери» в компании. Для защитника же— это огромный пласт данных, который помогает увидеть инфраструктуру целиком, найти уязвимости, отловить небезопасные настройки и вовремя заметить избыточные права доступа. Как устроена виртуальная инфраструктура изнутри? Почему атакующие всё чаще охотятся за ней? И главное — что с этим делать защитникам, чтобы не дать превратить свои сервера в чужой ботнет? Давайте разбираться на примере продуктов VMware!

    habr.com/ru/companies/pt/artic

    #управление_уязвимостями #asset_management #vmware #моделирование_атак #уязвимости #maxpatrol #аудит

  5. Ваши ИТ-затраты вышли из-под контроля. Пора это признать

    До трети ИТ-бюджета крупных компаний может уходить на незапланированные расходы. Экстренные закупки оборудования, срочное продление лицензий, внеплановые ремонты — все это превращает аккуратно составленный в начале года бюджет в фикцию. При этом проблема усугубляется год от года. ИТ-ландшафт усложняется, парк оборудования растет, поставщиков становится больше, а цены на комплектующие только растут. Сейчас даже опытному ИТ-директору сложно держать руку на пульсе всех затрат. Но основная проблема не в росте расходов как таковом. Главное, что вы не понимаете, куда именно уходят деньги и можно ли этим управлять. Ваш ИТ-бюджет превратился в черный ящик . Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM . В этой статье разберем, почему так происходит, где теряются деньги и как вернуть контроль над ИТ-расходами. Читать статью

    habr.com/ru/companies/simpleon

    #оборудование #итинфраструктура #управление_итактивами #управление_итинфраструктурой #itam #инвентаризация #asset_management #итактивы #итбюджет #asset_management_software

  6. Вы теряете деньги на ИТ-оборудовании? Выбираем инструмент, который это остановит

    Представьте: у вас в компании 800 ноутбуков, 150 серверов и бесчисленное множество установленного ПО. Вы точно знаете, что было закуплено, но не можете быстро ответить, что именно сейчас находится в эксплуатации, что лежит на складе и что скоро нужно будет заменить. Знакомая ситуация? Меня зовут Евгения Асоскова, я владелец продукта SimpleOne ITAM. В статье разбираемся, когда Excel ещё работает, в каких случаях нужны системы управления конфигурациями, а когда пора переходить на полноценное управление активами. Читать обзор решений

    habr.com/ru/companies/simpleon

    #itam #управление_итактивами #итбюджет #оборудование #инвентаризация_инфраструктуры #инвентаризация_компьютеров #asset_management #asset_management_software #итинфраструктура #итактивы

  7. Слепые зоны инфраструктуры = мишень для хакера: итоги опроса об управлении активами

    Недостатки парольной политики, уязвимости в коде, небезопасные настройки сервисов и бреши из-за устаревшего ПО – частые причины попадания хакеров во внутреннюю сеть компании. При этом инфраструктура компаний постоянно меняется, а значит, нужно защищать новые сервисы, отслеживать их взаимодействие и влияние на критически важные системы, а также следить за изменениями в составе активов. Предотвратить проникновение злоумышленников помогает контроль над всеми ИТ-активами : серверами, сетевым оборудованием, облачными ресурсами, рабочими и иногда личными устройствами сотрудников. И чем шире мониторинг, тем больше вероятность предотвратить атаку. Тем временем более половины российских организации не знают свою ИТ-инфраструктуру целиком. Под катом рассказываем, как современные российские компании выстраивают процесс управления активами.

    habr.com/ru/companies/pt/artic

    #cybersecurity #управление_активами #asset_management #software #настройки #опрос #российские_компании #киберугрозы #взлом #управление_рисками_иб