Линза: Контроль конфигураций

Продукт
Разработчики: Лаборатория инновационной защиты (Линза)
Дата премьеры системы: 2024/11/14
Технологии: ITSM - Системы управления IT-службой

Основная статья: IT Service Management, ITSM

«Контроль конфигураций» — это программное обеспечение собственной разработки компании «ЛИНЗА», предназначенное для автоматизированного выявления и устранения уязвимостей, вызванных ошибками конфигураций используемого программного обеспечения.

2025: Включение в реестр отечественного программного обеспечения

«Контроль конфигураций» включен в Реестр отечественного программного обеспечения. Об этом разработчик сообщил 26 февраля 2025 года. Запись об этом произведена на основании поручения Министерства цифрового развития, связи и массовых коммуникаций Российской Федерации от 12.02.2025 по протоколу заседания экспертного совета от 31.01.2025 № 58пр.

Решение, разработанное в лаборатории инновационной защиты «Линза», предназначено для автоматизированного выявления и устранения уязвимостей, вызванных ошибками конфигураций используемого программного обеспечения.

«
Компании, ориентированные на комплексный подход в ИБ, уделяют пристальное внимание безопасности конфигураций программного обеспечения. С одной стороны, возросшая активность киберпреступников вынуждает искать эффективные способы контроля ошибочных и небезопасных настроек ПО, которые могут стать для злоумышленников «воротами» в корпоративную инфраструктуру. С другой стороны, ориентация на импортозамещение и возросшее внимание регуляторов диктуют необходимость в наличии современных инструментов ИБ, ориентированных на отечественные экосистемы инфраструктурного и прикладного ПО. В ответ на запросы наших заказчиков мы интегрировали в продукт большой набор стандартов для проведения автоматизированного аудита конфигураций ПО, а также предоставили инструменты для их глубокой кастомизации. С нашим продуктом заказчики могут выполнять углубленный харденинг инфраструктуры, проводить регулярные экспресс-аудиты конфигураций на предмет защищенности от распространенных тактик атак, контролировать выполнение предписанных регуляторами мер ИБ. Решение «Контроль конфигураций» поможет заказчикам создавать надежные инфраструктурные решения и сервисы на базе российского программного обеспечения,
сказал Леонид Клычев, менеджер продукта, «Линза».
»

ПО «Контроль конфигураций» в автоматизированном режиме проверяет конфигурации ИТ-активов на соответствие стандартам безопасности, основанным на требованиях регуляторов и корпоративных политиках. Использование решения позволяет снизить риски кибератак, сократить нагрузку на персонал и обеспечить эффективное взаимодействие ИТ и ИБ-подразделений предприятия. Разработчики «Контроля конфигураций» активно развивают продукт и расширяют его возможности. На февраль 2025 года он работает с конфигурациями ОС Linux и Windows, с веб-серверами, СУБД и сетевым оборудованием.

2024: Представление «Контроля конфигураций

Лаборатория инновационной защиты «ЛИНЗА» 14 ноября 2024 года представила решение «Контроль конфигураций».

ПО «Контроль конфигураций» в автоматизированном режиме проверяет конфигурации ИТ-активов на соответствие стандартам безопасности, основанным на требованиях регуляторов и корпоративных политиках. Использование решения позволяет снизить риски кибератак, сократить нагрузку на персонал и обеспечить эффективное взаимодействие ИТ и ИБ-подразделений предприятия.

«
За последние годы мы накопили обширный опыт в проектах по анализу и созданию стандартов безопасности для системного и прикладного ПО. Эти проекты требуют не только детального технического анализа, но и глубокого понимания бизнес-процессов наших клиентов. Часто именно на этот аспект безопасности не хватает ни времени, ни ресурсов. Благодаря нашей интеграционной гибкости и накопленной базе знаний, наш продукт поможет заказчикам внедрить и масштабировать этот процесс на всю ИТ-инфраструктуру,
сказал Сергей Терехов, генеральный директор компании «ЛИНЗА».
»

По оценкам экспертов, около трети уязвимостей в корпоративной инфраструктуре вызваны небезопасными настройками ПО. Решить эту проблему призван «Контроль конфигураций». Продукт быстро разворачивается и прост в эксплуатации. Пользователям доступен набор регулярно обновляемых разработчиком шаблонов безопасных конфигураций. Содержание всех проверок в поставляемых шаблонах доступно для изучения и оценки администраторами заказчика, что обеспечивает прозрачность использования продукта.Профессиональные дисплеи для медучреждений: как цифровые технологии улучшают качество обслуживания пациентов и работу медперсонала 2.2 т

Решение рассчитано на большой круг корпоративных заказчиков вне зависимости от отраслевой принадлежности и размера ИТ-инфраструктуры. Регулярное применение «Контроля конфигураций» позволяет выстроить непрерывный процесс управления безопасностью конфигураций, обеспечивая снижение рисков кибератак, сокращение нагрузки на персонал и эффективное взаимодействие ИТ и ИБ-подразделений.

Продукт принесет максимальную пользу компаниям, которые:

  • нуждаются в защите от целевых кибератак;
  • используют ИТ-инфраструктуру, состоящую из множества типовых сегментов (например, в сети филиалов);
  • активно проводят импортозамещение в проектах ИТ и АСУ ТП;
  • занимаются разработкой ПО и следят за её безопасностью;
  • стремятсямасштабировать и оптимизировать первоначально выстроенный процесс управления безопасностью конфигураций.

Решение «Контроль конфигураций» поставляется в рамках бессрочных и ограниченных по сроку действия лицензий. Стоимость продукта зависит от количества ресурсов, для которых необходимо обеспечивать управление безопасностью конфигураций ПО.

В ближайших планах копании «ЛИНЗА» внесение «Контроля конфигураций» в Единый реестр российских программ для электронных вычислительных машин и баз данных.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (332)
  Softline (Софтлайн) (98)
  Okdesk (Облачные Решения) (42)
  Террасофт (Terrasoft, ТС-Консалтинг) (38)
  Деснол Софт (35)
  Другие (683)

  Naumen (Наумен консалтинг) (14)
  Okdesk (Облачные Решения) (9)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (7)
  БизнесАвтоматика НПЦ (3)
  Информатика и Сервис (2)
  Другие (16)

  Naumen (Наумен консалтинг) (18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (12)
  SimpleOne (Симпл 1) (10)
  Softline (Софтлайн) (3)
  КСК Технологии (2)
  Другие (19)

  Naumen (Наумен консалтинг) (10)
  Астра Группа компаний (8)
  SimpleOne (Симпл 1) (5)
  Флант (Flant) (3)
  Астра Консалтинг (2)
  Другие (34)

  Naumen (Наумен консалтинг) (3)
  Астра Группа компаний (3)
  Онланта Код ИТ (2)
  Softline (Софтлайн) (1)
  Деснол Софт (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen (Наумен консалтинг) (7, 357)
  Microsoft (13, 76)
  OmniNet (ОмниНет) (4, 55)
  Террасофт (Terrasoft, ТС-Консалтинг) (4, 47)
  Okdesk (Облачные Решения) (1, 43)
  Другие (605, 573)

  Naumen (Наумен консалтинг) (3, 14)
  Okdesk (Облачные Решения) (1, 10)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 7)
  БизнесАвтоматика НПЦ (1, 3)
  Информатика и Сервис (1, 2)
  Другие (9, 9)

  Naumen (Наумен консалтинг) (4, 18)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 12)
  SimpleOne (Симпл 1) (1, 10)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Деснол Софт (2, 2)
  Другие (10, 12)

  Naumen (Наумен консалтинг) (3, 12)
  РусБИТех-Астра (ГК Астра) (1, 12)
  SimpleOne (Симпл 1) (1, 8)
  Флант (Flant) (1, 4)
  Деснол Софт (2, 3)
  Другие (15, 18)

  Naumen (Наумен консалтинг) (1, 4)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Онланта Код ИТ (1, 2)
  1С Акционерное общество (1, 1)
  Деснол Софт (1, 1)
  Другие (1, 1)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Naumen Service Management Platform (NSMP) - 298 (9, 289)
  Microsoft System Center 2012 - 58 (18, 40)
  OmniTracker - 55 (41, 14)
  Naumen Service Desk - 52 (0, 52)
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 43 (43, 0)
  Другие 180

  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 6 (3, 3)
  ELMA365 Service - 6 (6, 0)
  Visary Help Desk - 3 (3, 0)
  Другие -1

  ELMA365 Service - 12 (12, 0)
  SimpleOne ITSM (IT Service Management) - 10 (10, 0)
  Naumen Service Desk - 9 (0, 9)
  Naumen Service Management Platform (NSMP) - 8 (1, 7)
  РусБИТех-Астра: ALD Pro - 3 (3, 0)
  Другие -3

  РусБИТех-Астра: ALD Pro - 12 (12, 0)
  SimpleOne ITSM (IT Service Management) - 8 (8, 0)
  Naumen Service Management Platform (NSMP) - 7 (0, 7)
  Naumen Service Desk - 4 (0, 4)
  Flant Deckhouse Kubernetes Platform (DKP) - 4 (4, 0)
  Другие 9

  Naumen Service Management Platform (NSMP) - 4 (0, 4)
  РусБИТех-Астра: ALD Pro - 3 (3, 0)
  Onplatform Инфраструктурная платформа - 2 (2, 0)
  1С:Itilium - 1 (1, 0)
  Другие -4