🙌Как автоматизировать процесс управления уязвимостями с интеграцией ScanFactory VM и Securitm SGRC?
Управление уязвимостями (VM) – это не просто сканирование, а полный цикл работ: выявление, анализ, приоритизация, устранение и контроль.
Двусторонняя интеграция ScanFactory VM и Securitm SGRC позволяет автоматизировать этот процесс и сделать его прозрачным.
Как это работает?
🟢ScanFactory VM – платформа управления уязвимостями и атакующими поверхностями, объединяющая 21 специализированный сканер в одном решении.
🟢Securitm SGRC – система для управления процессами информационной безопасности, включая работу с уязвимостями. В ней формируется единая база рисков, требований, активов и идут процессы работы службы ИБ, в частности по устранению уязвимостей.
После интеграции SGRC автоматически получает данные о найденных уязвимостях из ScanFactory VM и:
✅Приоритизирует уязвимости по методикам ФСТЭК, CVSS и другим.
✅ Обогащает уязвимости сведениями из каталогов CVE, БДУ, НКЦКИ
✅Привязывает уязвимости к ИТ и бизнес-активам компании формируя полную картину рисков.
✅Создает задачи на исправление, определяя SLA и назначая ответственных.
✅ Автоматически реагирует на появление критичных уязвимостей ставя задачи на их устранение или реагирует на появление новых активов запуская их сканирование
Полезные ссылки:
💬 @scanfactory
💬 @securitm
Post #33
485

- ⚡ 7
- ❤🔥 4
- 🔥 4