TGViewer
Channel Public Channel
SoftPower — эксперт в мире ПО

SoftPower — эксперт в мире ПО

@syssoftru

Канал компании «Системный софт»: https://www.syssoft.ru/

Эксперт по реализации инфраструктурных проектов, развертыванию частных и публичных облаков, внедрению программного и аппаратного обеспечения.
Subscribers
773
Photos
335
Videos
2
Links
1.6K

Showing posts older than #1388 · Back to latest

Older Posts 20 shown
Post #1387 349
Еженедельный дайджест.

🪁 21 марта проведем вебинар со SberDevices. Обсуждаем сервисы SberJazz и Dialog, разбираемся, как инструменты коммуникации влияют на Employee Experience (опыт сотрудников).

🪁 Начинаем сотрудничество с tangl – отечественным разработчиком решений для работы с BIM-данными. В рамках партнерства клиентам «Сиссофт» будет доступна вся продуктовая линейка вендора:

✔️облачная платформа tangl;
✔️сервис для аудита и управления данными информационных моделей tangl control;
✔️ПО для расчета работ, материалов и их стоимости, а также разработки смет – tangl value.

🪁 Большая весенняя акция. Скидки до 50% на продукцию отечественных и зарубежных вендоров.

🪁 Пополнили свой ITSM-портфель. Теперь для наших клиентов доступен аналог российского Jira Service Management – EvaServiceDesk.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1386 447
​​Когда смотришь на ассортимент вредоносного ПО (ВПО), поражаешься, насколько человек может быть изобретательным в вопросе «как напакостить ближнему». Когда-то выделяли всего три основных вида: вирусы, черви и трояны. Сейчас ситуация кардинально изменилась.

Инструментарий злоумышленников стал куда разнообразнее. Появились такие программы, как руткиты, бэкдоры, загрузчики и мн.др. У каждой – свои особенности. Например, с руткитом можно закрепиться во взломанной системе и скрыть следы как своей деятельности, так и самого присутствия ПО. Бэкдор открывает удаленный доступ к зараженному компьютеру, downloader – загружает и запускает другие вредоносы.

Шире стали и цели хакеров. Если раньше основным мотивом была банальная нажива, то сейчас к нему присоединилась идеология. В зависимости от задачи выбирается и ВПО. Шпионаж, остановка бизнес-процессов, использование мощностей ПК (например, для DDoS или майнинга), сокрытие присутствия в системе – везде свои инструменты.

Изменился и портрет злоумышленника. Сегодня, чтобы стать хакером, вовсе необязательно уметь писать код, рассказывает наш менеджер по развитию бизнеса департамента ИБ Кирилл Романов. Достаточно просто найти площадки, где можно купить готовый софт. От «серьезного» RaaS до «простого» майнера. Конечно, профессионализм хакера не в ПО, а в знаниях и навыках. Но то, что сегодня мы имеем дело с целым рынком зловредных программ, которые может приобрести любой желающий, – это проблема и вызов для ИБ-отрасли.

Больше о ВПО.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 🔥 3
Post #1385 418
​​Поздравляем прекрасную половину человечества с праздником! 🎉 Наслаждайтесь, улыбайтесь и озаряйте все вокруг себя! 💐

@syssoftru – эксперт в мире программного обеспечения
  • ❤ 10
Post #1384 417
В эфире – наш еженедельный дайджест.

🧲 Запускаем бесплатный пилотный проект «Кибер Бэкап» – ПО для резервного копирования систем любой сложности. Продукт также может уберечь ИТ-инфраструктуру от шифровальщиков и найти уязвимости. Решение совместимо с различными платформами, управляется через единую веб-консоль, поддерживает балансировку нагрузки, обладает защитой от вирусов-вымогателей.

«Кибер Бэкап Облачный» позволяет делать бэкапы как локальной инфраструктуры, так и облачной. Причем копии можно держать в двух разных хранилищах.

🧲 Анонсируем вебинар, посвященный приложению для проектирования железобетонных и металлических конструкций – nanoCAD Металлоконструкции.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 3
Post #1383 517
​​Low-Code – один из главных ИТ-трендов последних лет. Это платформы, с помощью которых можно разрабатывать ПО и сервисы с минимальным использованием кода или вообще без него. По прогнозу Gartner, в 2023 мировой рынок Low-Code вырастет на 20%. И это неудивительно, технология позволяет значительно ускорить выпуск продукта и снизить расходы на разработку.

Получается, программисты скоро будут не нужны? Вряд ли. С Low-Code можно решить широкий спектр задач, но это не «волшебная таблетка». Как уточняет наш менеджер по продуктам Егор Трисеев, интегрировать созданное приложение в инфраструктуру или быстро масштабировать его на большую аудиторию с Low-Code не выйдет. Кроме того, не стоит забывать, что он тоже стоит денег.

Если говорить об оптимизации бизнес-процессов, то технология будет наиболее эффективна для стандартных операций. Конечно, можно расширить генерируемый код и вставить свой. Однако совсем специфичные процессы ускорить не получится.

В ближайшем будущем компании продолжат активно применять Low-Code для адаптации и расширения функционала рабочих пространств. Но важно понимать, что решение любой подобной задачи будет ограничено текущими CRM, BI и ECM. С Low-Code можно сделать бизнес-процесс более удобным и эффективным, но с нуля реализовать новую бизнес-логику не удастся.

Ознакомиться с мнением экспертов из других компаний можно здесь.

#мнение_эксперта #статьи #lowcode

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
Post #1382 442
​​Получили награду от «Нанософт разработка». 🏆 «За выдающиеся достижения в оперативной переориентации бизнеса в 2022 году». И это не просто слова.

Мы одни из первых адаптировались к изменениям на рынке САПР и стали помогать клиентам подбирать решения с учетом новых реалий.

«Флагманская модульная САПР-платформа nanoCAD пользуется большим спросом у российских инженерных компаний. Наша главная задача, как технологического партнера, помочь клиентам выбрать оптимальную конфигурацию ПО, внедрить, настроить и обучить работе в нем».

#nanoCAD #Нанософтразработка #САПР #BIM

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
  • 🔥 2
Post #1380 420
​​Еще одно семейство российского ПО для инфраструктуры

Отечественным разработчикам стоит отдать должное – они не просто сделали возможным отказ от западных продуктов, но и предоставили рынку выбор. И сегодня мы поговорим о вендоре, который предлагает целый комплекс инфраструктурных решений – ГК «Астра».

История началась в далеком 2008 году, когда в АО «НПО РусБИТех» выделилось направление, нацеленное на разработку отечественной защищенной ОС – Astra Linux. Работа над продуктом велась более 8 лет, и в 2017 команда разработчиков выросла в самостоятельный бизнес-юнит – ГК Astra Linux.

А в октябре 2020 появилась группа компаний «Астра», которая объединила самостоятельные отечественные ИТ-бренды. Сейчас в портфеле вендора, наряду с ОС и комплексом средств виртуализации «Брест»:

📂 диспетчер подключений виртуальных рабочих мест Termidesk ;
📂 комплекс средств резервного копирования RuBackup;
📂 мобильное рабочее место WorksPad;
📂 система корпоративной почты RuPost;
📂 программный комплекс для администрирования ИТ-инфраструктур ALD Pro;
📂 платформа управления данными Tantor;
📂 системы управления физическими и виртуальными инфраструктурами DCImanager, VMmanager и BILLmanager.

ОС

Конечно, флагманский продукт компании – ОС Astra Linux Special Edition со встроенными уникальными СЗИ. Вокруг операционки сформирована одна из самых широких экосистем на российском рынке. В нее входит более 5000 совместимых собственных и партнерских программных и аппаратных решений.

Astra Linux SE поддерживает архитектуру х86-64, имеет релизы для ARM, Power PC, MIPS и даже мейнфреймов класса IBM System Z. При этом есть как клиентские, так и серверные варианты. И да, версия для серверов на базе «Эльбрусов» также существует

С защитой у Astra Linux SE тоже все в порядке. Сертификаты ФСТЭК, ФСБ и Минобороны – прямое тому подтверждение. ОС можно применять в структурах с повышенными требованиями к защите коммерческой информации, персональных данных и даже государственной тайны

Виртуализация

«Брест» – система виртуализации. Она позволяет создавать защищенную виртуальную инфраструктуру, разворачивать частное и публичное облака, а также может быть основой для организации VDI.

Для развертывания «Брест» требуется физический сервер х86-64, 30 Гб дискового пространства и 8 Гб ОЗУ. Для минимальной установки понадобится 1 такой узел, а на формирование кластера уйдет уже не менее трех узлов.

Чем примечательно ПО:

– создает надежную и безопасную систему;
– при виртуализации серверов и рабочих мест можно организовать удаленный доступ;
– управление инфраструктурой происходит централизованно;
– обеспечивает отказоустойчивость системы управления и высокую доступность ВМ с возможностью онлайн-миграции между серверами;
– позволяет работать как с конвергентными, так и с гиперконвергентными хранилищами, а также с внешними СХД с использованием разных файловых систем;
– осуществляет автоматическую балансировку нагрузки между узлами;
– позволяет проводить аудит и мониторинг виртуальной инфраструктуры.

Пара слов о VDI. У Astra Linux есть собственное решение для виртуализации рабочих мест – Termidesk. Оно работает не только с «Брестом», но и другими средами: zVirt, VMware, Aerodisk vAir, oVirt, Openstack и т.д. Рабочие места доставляются при помощи протоколов RDP, SPICE, VNC (можно использовать браузер с HTML5). При этом Termidesk в точности копирует «архитектурную» универсальность Astra Linux, поддерживая и х86-64, и MIPS, и ARM, включая российские «Байкалы».

Домены

Еще одно решение вендора, которое недавно пополнило наш портфель – ALD Pro – программный комплекс для управления объектами организаций.

Продукт обеспечивает простую установку и настройку контроллера домена, создание иерархии подразделений, удаленную установку ОС и приложений на клиентские машины, управление подразделениями и групповыми политиками. Бонусом к ПО – средства миграции данных из MS Active Directory.

Как видим, у Astra Linux есть что выбрать. А разобраться во всем этом великолепии могут помочь наши специалисты. Пишите!

#экспертиза #AstraLinux

@syssoftru – эксперт в мире ПО
  • 👍 8
  • 🔥 2
Post #1379 374
Выходные закончились, пора и поработать. А мы подскажем, что у нас интересного на этой неделе.

👉 Запись презентации новой версии знаменитой российской САПР – Платформы nanoCAD 23.
👉 Акция «Яндекс 360 для бизнеса». Купите платформу и получите миграцию почты в подарок!

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1378 508
​​В прошлом году на российские компании обрушился настоящий шторм из кибератак. Досталось как мастодонтам в лице «Яндекс», «Сколково», Delivery Club, так и среднему/малому бизнесу. За первые полгода 2022 к злоумышленникам попал 61 млн записей.

В новом году бриза ждать не приходится: например, аналитики из DDoS-Guard ожидают рост DDoS на 300% уже к весне.

Ситуацию усложняет и наш менталитет. Пока гром не грянет, никто и не вспомнит про ИБ. Малый и средний бизнес предпочитают особо не вкладываться в защиту своей инфраструктуры, надеясь на традиционное русское «авось». Результат налицо.

Что нужно сделать, чтобы снизить риски? Рассказывает наш руководитель департамента ИБ Дмитрий Ковалев.

Во-первых, необходимо проанализировать бизнес-процессы. А именно – определить, какие из них критичны для компании и насколько. После того, как разобрались с приоритетами, стоит посмотреть на свои ИБ-возможности. Причем речь идет не только о технологиях. Подумайте, какие эксперты есть в компании, какие внутренние процессы нужно перестроить, чтобы усилить защиту.

Такой анализ подскажет, как организовать бесперебойную работу и что для этого понадобится.

Вторым шагом будет забота о корпоративной почте. За окном 2023, а вредоносные письма не теряют своей популярности у злоумышленников. Это, как говорится, нестареющая классика. Если почта без защиты и нет «песочницы», вероятность проникновения в систему очень высока.

Третий пункт – повышение уровня ИБ-грамотности команды. Технологии технологиями, а человеческий фактор никто не отменял. Поэтому важно регулярно вкладываться в развитие цифровых навыков сотрудников. Например, проводить лекции на тему безопасной работы с устройствами, обучать людей определять подозрительные звонки и сообщения и т.п.

И, наконец, не забываем про анализ защищенности и поиск критических уязвимостей. Удаленка, отъезд ИТ-специалистов, необходимость срочной замены привычных продуктов привели к распространению «костылей» и самописных решений. А в совокупности это чревато систематическими «болезнями» в ИТ-системах компании.

На помощь приходит пентест – тестирование на проникновение. Как это работает? Компания обращается к специалистам, которые на заказ взламывают ее инфраструктуру или web-приложения. Пентестеры выявляют слабые места и формируют отчет о проблемах и способах их решения.

Полный текст статьи.

#мнение_эксперта #статьи #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
Post #1377 454
​​28 февраля на вебинаре обсуждаем безопасность вместе с коллегами из Axoft. Вас ждет знакомство с решениями одного из ведущих российских ИБ-разработчиков – Group-IB. Расскажем, как с помощью продуктов Attack Surface Management и Business Email Protection следить за всеми цифровыми активами компании, оценивать угрозы и риски и анализировать эффективность мер безопасности.

Зарегистрироваться.

#ИБ #GroupIB #Axoft

@syssoftru – эксперт в мире программного обеспечения
  • 👏 1
Post #1376 503
Друзья, эта рабочая неделя короткая, но не менее интересная. 😉

🟣 Вышла новая версия отечественной BIM-системы для комплексного проектирования – Renga. Возможностей для совместной работы теперь еще больше.
🟣 Открываем регистрацию на наш вебинар, посвященный платформе Яндекс 360. Если вы ищете полноценную замену Microsoft 365/Office 365 – присмотритесь к этому решению.

@syssoftru – эксперт в мире программного обеспечения
Post #1375 590
​​Пандемия и санкции как залог успеха. Не верите? Посмотрите на российский облачный рынок. COVID и тотальная цифровизация вызвали бум cloud-услуг. А в 2022 рынок вырос не менее чем на 30-40%. И останавливаться, судя по всему, не собирается.

По словам нашего руководителя направления инфраструктурных решений Тимура Бадретдинова, один из основных драйверов роста – уход зарубежных вендоров, прежде всего, поставщиков оборудования. Все больше компаний понимают, что по старинке закупиться «железом» уже не получится. А если и получится, то не факт, что обойдется без «кота в мешке». Да и отсутствие техподдержки никто не отменял. В такой ситуации cloud воспринимается уже не как модное веяние, а вполне рабочий вариант.

Другой ключевой фактор – массовая миграция из западных облачных сервисов. Зачем нужна платформа, которую в любой момент могут отключить? Масштабировать нельзя, оплатить – тоже. Все это вынудило бизнес срочно начать тестировать и планировать переход на доступные отечественные аналоги.

Кроме того, в 2022 многие компании были не особо активны и ожидали, что скоро все начнет возвращаться на круги своя. Сейчас стало понятно, что как раньше не будет. И осознание этого факта станет дополнительным драйвером роста рынка в новом году.

Ознакомиться с мнением экспертов из других компаний можно здесь.

#мнение_эксперта #статьи #Cloud

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1374 435
Что-то кончается, что-то начинается, а еженедельные дайджесты «Сиссофт» – неизменны. 🙂

⛳️ Сравниваем Webinar Meetings и Zoom в записи нашего вебинара.
⛳️ + 1 новое решение для UI/UX дизайна. Встречайте, Pixso – облачный сервис для проектирования интерфейсов приложений и сайтов, а также прототипирования. С ПО можно быстро и просто разработать дизайн любого продукта, причем от макета до готового образца. Среди преимуществ: кроссплатформенность, совместная работа с неограниченным числом пользователей, импорт файлов из других программ, множество инструментов для рисования. А еще – гибкое лицензирование.
⛳️ Акция на платформу виртуализии – ZStack Cloud Basic. Скидка 60% до 31 марта.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1373 458
​PAM – ПО для управления привилегированным доступом. С ним можно контролировать пользователей, у которых есть допуск к конфиденциальной информации. Инструмент позволяет оперативно пресечь подозрительную деятельность со стороны сотрудников, предотвратить хакерские атаки, а также обеспечить защищенный доступ к ИТ-инфраструктуре.

PAM-системы имеют ряд особенных возможностей. Например, умеют записывать видеосессии в режиме реального времени, а затем хранить их. Это значительно облегчает расследование инцидентов. При подозрительном поведении ПО может автоматически отключить доступ и запустить коммуникацию с офицером ИБ.

Подробнее о PAM здесь.

#мнение_эксперта #статьи #ИБ #PAM

@syssoftru – эксперт в мире программного обеспечения
  • 👍 1
Post #1372 394
​nanoCAD Стройплощадка: планируем строительство

Как происходит процесс строительства дома в большом городе? Во-первых, проект согласуется с властями. Во-вторых, нужно сохранить или перенести действующие коммуникации. В-третьих, необходимо точно рассчитать количество техники, подумать, где хранить материалы и размещать бытовки, подключить электричество и водоснабжение. А еще желательно не мешать жителям района (но на этот пункт многие не обращают внимания 😐).

Все это требует тщательной подготовки. Помимо проекта самого здания надо составить проекты организации строительства (ПОС) и проведения работ (ППР). Без них регуляторы просто не позволят начать.

Для разработки подобной документации нужен специализированный инструмент. И такой есть, а имя ему – nanoCAD Стройплощадка от «Нанософт разработка».

Заглянем под капот

Продукт – приложение для Платформы nanoCAD. Для его работы обязательно понадобится дополнительный модуль платформы – СПДС (Система проектной документации для строительства). Расширение нужно, чтобы оформлять документы по ГОСТу. В обычной CAD-системе такой функции нет.

При организации работ следует учитывать как требуемые объемы, так и имеющиеся ресурсы. Для этого есть свой Менеджер проектов. С его помощью можно планировать поставку материалов, присутствие на площадке техники, число рабочих, а также задать последовательность работ.

ПО умеет вычислять потребность в энергомощностях, водных ресурсах и даже сжатом воздухе. Результаты автоматически фиксируются в специальном DOC-файле.

Инструмент поможет и с разработкой генерального плана. Решение генерирует экспликации зданий, рассчитывает и отмечает опасные участки строительства, рабочие зоны для подъема грузов (учитывая при этом возможности и характеристики используемой техники).

Помимо генплана в приложении можно спроектировать прокладку временных дорог, подъездных путей и даже отрисовать откосы, если этого требует рельеф площадки.

Нужна база данных временных зданий и сооружений? Продукт сделает и это, основываясь на введенных заранее технических данных с размерами планируемых модулей.

То же самое касается техники, используемой при строительстве. Здесь также учитываются все характеристики, более того – есть фильтры, которые позволяют выбрать подходящие механизмы.

На основе имеющейся информации ПО автоматически генерирует отчеты: ведомость объектов работ, календарный план, графики потребности в технике и ресурсах, движения рабочей силы.

Теперь вы знаете, что умеет nanoCAD Стройплощадка. А значит – самое время проверить себя. Пройдите наш квиз по продукту и получите именной сертификат. 🙂

#экспертиза #Нанософтразработка #nanoCAD #САПР

@syssoftru – эксперт в мире программного обеспечения
  • 👍 5
Post #1371 341
Что интересного у нас на этой неделе? 🤔

⭐️ рассказываем об отечественной DAM-системе – Picvario. Запись вебинара прилагается.
⭐️ обсуждаем новую модель лицензирования одного из самых популярных решений для удаленного доступа – AnyDesk.

@syssoftru – эксперт в мире программного обеспечения
Post #1370 432
​Специалист по ИБ, каким он должен быть сегодня? Журнал «Системный администратор» собрал мнения экспертов рынка.

#мнение_эксперта #ИБ

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1369 407
​Конструкторский BIM на Платформе nanoCAD

Большинство инженеров болезненно восприняли уход Autodesk и Siemens из России. AutoCAD считался золотым стандартом отрасли, многие специалисты знакомились с ней еще в вузах. Поэтому на отечественные разработки смотрят с опаской. А между тем – в стране есть собственные продукты, которые заслуживают внимания.

Платформа nanoCAD

Классическая САПР создана компанией «Нанософт разработка». Она полностью поддерживает формат DWG и позволяет работать как с двумерными примитивами, так с 3D-элементами и BIM-объектами. ПО «дружит» с российскими ОС, может использоваться как самостоятельно, так и в комплексе с другими САПР.

Платформа nanoCAD – модульный продукт. Это значит, что стандартный функционал всегда можно расширить специализированными инструментами:

🔹оформление по ГОСТ, 3D-моделирование,
🔹формирование цифровых моделей рельефа,
🔹работа с растровыми изображениями,
🔹проектирование для машиностроения,
🔹управление стандартами проектных организаций.

Еще один уровень Платформы nanoCAD – приложения и вертикальные BIM-решения. Он объединяет вспомогательные продукты, ПО для автоматизации проектной деятельности (nanoCAD Металлоконструкции, nanoCAD Стройплощадка и nanoCAD GeoniCS), BIM для разработки инженерных систем зданий и nanoCAD BIM Конструкции. Последний инструмент обсудим подробнее.

nanoCAD BIM Конструкции

Решение умеет:

⚙️ Моделировать в DWG-среде;
⚙️ Моделировать железобетонные/металлические/общие конструкции;
⚙️ Пользоваться библиотекой типовых решений и элементов;
⚙️ Документировать на основе 3D-модели;
⚙️ Специфицировать из центральной модели;
⚙️ Наполнять объекты информацией.

Проектирование в привычной многим среде DWG – актуально как для тех, кто ранее занимался только 2D-проектированием, так и для пользователей, которые переходят на nanoCAD с других платформ. Процесс обучения заметно легче и занимает не более трех-четырех дней.

Продукт сравнительно молодой. Это объясняет его «избирательность» – в качестве графической платформы можно использовать только последние версии Платформы nanoCAD.

Еще одна важная особенность ПО – интеграция с CADLib Модель и Архив от ГК CSoft. Это ИС, предназначенная для совместной работы над проектом и сборки сводной модели.

База данных

Отдельно стоит отметить БД nanoCAD BIM Конструкции. Она встроена в среду проектирования и обеспечивает доступ к 14 тысячам параметрических объектов с набором атрибутированной информации. При этом базу можно пополнять и собственными объектами. Работа с БД проходит как онлайн, так и локально, имеется целый набор инструментов, включая поиск по фильтру. «Взять» элемент в проект займет буквально пару кликов, причем с предварительным просмотром его свойств в самой базе. Развернуть БД можно на сервере – так она станет доступна всем пользователям рабочей группы или целого подразделения.

Это – общая информация о nanoCAD BIM Конструкции. Если вы хотите познакомиться с ПО ближе, смотрите запись тематического вебинара. Или обращайтесь к нашим экспертам. 😉

#экспертиза #Нанософтразработка #nanoCAD #САПР #BIM

@syssoftru – эксперт в мире программного обеспечения
  • 👍 4
  • 🔥 1
  • 🥰 1
Post #1368 332
​Друзья, немного похвастаемся. Мы заняли 15 место в рейтинге крупнейших поставщиков ИТ для транспортных компаний. Сделали волевой прыжок с 41 позиции. Подробнее.

@syssoftru – эксперт в мире программного обеспечения
  • 👍 2
Post #1367 435
​Как добиться от пользователей соблюдения правил безопасности

Если за личной гигиеной мы следить научились, то с цифровой все куда сложнее. И чем больше технологии проникают в нашу жизнь, тем заметнее пробелы в ИБ. Особенно это актуально для бизнеса, где сотрудники – основная проблема безопасности.

People-Centric Security

Для того, чтобы снизить влияние человеческого фактора, была разработана концепция PCS (People-Centric Security). Ее цель – сформировать культуру в компании, при которой сотрудники станут своеобразными «ИБ-агентами»: начнут контролировать свои действия, осознавать правила и следовать им, а также мотивировать коллег.

Главное достоинство PCS – возможность выйти из «замкнутого круга», когда сотрудники компании и ИБ-специалисты «живут» в разных мирах.

Phishman

Человеческий фактор – проблема серьезная. Концепциями, семинарами и индивидуальными беседами ее не решить. Необходимо полноценное обучение людей правилам цифровой гигиены. И для этой задачи есть специальный инструмент.

Знакомьтесь, Phishman – автоматизированная система обучения ИБ-навыкам. Вы, наверное, подумаете, что это еще одно ПО для проведения тренингов или публикации полезных материалов. А вот и нет. Phishman, как заправский хакер, проводит кибератаки на ничего не подозревающих сотрудников.

Продукт нацелен на четыре ИБ-задачи. Сначала тестируются знания и навыки команды. Для этого идет имитация хакерских действий: система рассылает фишинговые письма. Параллельно собираются данные из ИБ-систем компании (SIEM, DLP и др.)

Часть сотрудников заметит угрозу, часть – нет. Тех, кто не справился, ПО отправляет на занятия по ИБ. У вендора 15 собственных интерактивных курсов, которые можно проходить как в самой системе, так и в других СДО.

Далее Phishman оценивает, как пользователи прошли обучение. В конце курса сотрудников ждет тестирование. Если правильных ответов менее 80% – образовательный процесс запускается вновь и будет уже в два раза дольше. И если в этот раз результат не изменится, ИБ-офицеру компании придет весточка.

Такая автоматизация обучения – четвертая задача, решаемая Phishman. В основе менеджмента могут быть принципы, прописанные в ПО, или политики организации.

Чего можно добиться при помощи Phishman

В среднем эффективность Phishman довольно высока. Вендор подсчитал, что уже в первый месяц число фиксируемых ИБ-событий сокращается на 70%, количество повторных инцидентов – на 30%, а общий уровень цифровой грамотности повышается на 60%.

При этом контроль за кибергигиеной продолжается непрерывно. Повышение квалификации персонала ведется автоматически, причем наглядно и в точечном режиме, на опыте собственных ошибок пользователей.

Актуальность

Минимальный «порог» пользователей для внедрения системы – 10 человек. Максимальный – 250 в редакции Lite, 1000 в Standard и неограниченное количество в Enterprise/Enterprise +.

Чем отличаются корпоративные версии? В «старшей» больше возможностей для брендирования интерфейса и материалов, а также предусмотрена разработка новых отчетов и коннекторов для использования «в связке» с другими решениями.

Хотите узнать больше о Phishman? Наши эксперты всегда готовы помочь. Вы только пишите. 😉

#экспертиза #ИБ #Phishman

@syssoftru – эксперт в мире программного обеспечения
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →