Диасофт: Сервис ИБ

Продукт
Разработчики: Диасофт (Diasoft)
Дата премьеры системы: 2024/11/11
Отрасли: Информационная безопасность
Технологии: ИТ-аутсорсинг

Основная статья: Pentesting (пентестинг)

2024: Представление «Сервиса ИБ»

«Диасофт» поможет обнаружить уязвимости и провести тестирование на проникновение. Об этом компания сообщила 11 ноября 2024 года.

К финансовым организациям предъявляются требования по анализу уязвимостей и тестированию на проникновение, согласно Положениями Банка России № 683-П (п. 3.2), № 757-П (п. 1.4.5), а также ГОСТ Р 57580.1-2017. Аналогичные требования обязаны выполнять операторы персональных данных (ПДн) и субъекты критической информационной инфраструктуры (КИИ), это зафиксировано в приказах № 21, 235 и 239 ФСТЭК России.

Для реализации этих требований специалисты «Диасофт» предлагают сервис «под ключ», позволяющий обеспечить полный цикл управления уязвимостями и выполнить требования законодательства.

В рамках сервиса формируется и документируется процесс обработки уязвимостей, порядок и сроки их устранения, фиксируются контрольные процедуры. Отдельно определяется область инфраструктуры, попадающая под действие перечисленных выше нормативных документов.Как с помощью EvaProject и EvaWiki построить прозрачную бесшовную среду для успешной работы крупного холдинга 2.1 т

Инструментальные проверки включают тестирование на проникновение (пентесты), которое представляет собой имитацию действий потенциального злоумышленника внутри или за пределами защищенного периметра. В фокусе исследования – возможность использования тех или иных уязвимостей, возможная глубина атаки и работа средств защиты при ее проведении.

Также сервис включает анализ уязвимостей, который позволяет оценить, насколько организация готова к атакам злоумышленников, и тестирование методами социальной инженерии. Акцент делается на решении задачи по своевременному устранению уязвимостей и повышению уровня осознанности сотрудников.

Выполнение инструментальных оценок защищенности и тестирования на проникновения в составе сервиса «Диасофт» включает:

  • определение/выявление/верификацию области проверки;
  • согласование практик и инструментов, недопустимых событий при проверке;
  • фиксацию сроков;
  • формирование и фиксацию процесса управления уязвимостями;
  • фиксацию требований к отчету.

При тестировании на проникновение основным результатом работы сервиса является документированный процесс управления уязвимостями и отчет, который может быть однократным или периодическим. Отдельной частью отчета является перечень мер по повышению уровня зрелости процесса управления уязвимостями, применения средств защиты информации. Соблюдение рекомендаций позволит выполнить требования комплаенса и отчетности в области информационной безопасности.



Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Maykor (Мэйкор) (108)
  Softline (Софтлайн) (97)
  X-Com (Икс ком) (55)
  IBS (50)
  Инфосистемы Джет (48)
  Другие (2481)

  X-Com (Икс ком) (9)
  Softline (Софтлайн) (8)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (8)
  Корус Консалтинг (7)
  Гэндальф (Gendalf) (6)
  Другие (189)

  Softline (Софтлайн) (13)
  Датапакс (11)
  Корус Консалтинг (7)
  Axelot Consult (7)
  IBS (6)
  Другие (188)

  X-Com (Икс ком) (9)
  Датапакс (6)
  Softline (Софтлайн) (6)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (5)
  IBS (4)
  Другие (151)

  Axelot (Акселот) (5)
  Корус Консалтинг (4)
  GlowByte, ГлоуБайт (ранее Glowbyte Consulting, ГлоуБайт Консалтинг) (4)
  X-Com (Икс ком) (3)
  BIA-Technologies (БиАйЭй-Технолоджиз) (3)
  Другие (99)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Axelot (Акселот) (1, 25)
  ITglobal.com (ИТглобалком Рус) (2, 15)
  UBS (1, 6)
  Softline (Софтлайн) (5, 5)
  РДТЕХ (3, 4)
  Другие (175, 31)

  ITglobal.com (ИТглобалком Рус) (1, 4)
  Axelot (Акселот) (1, 3)
  AWG (АртВеб Групп) (1, 1)
  Orange Business Services (Оранж Бизнес Сервисез, Эквант) (1, 1)
  UBS (1, 1)
  Другие (2, 2)

  Axelot (Акселот) (1, 8)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Сбербанк-Сервис (СберСервис) (1, 2)
  AWG (АртВеб Групп) (1, 1)
  ОБИТ (1, 1)
  Другие (1, 1)

  ITglobal.com (ИТглобалком Рус) (1, 3)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Softline (Софтлайн) (1, 1)
  Другие (0, 0)

  Axelot (Акселот) (1, 3)
  Диасофт (Diasoft) (1, 2)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Axelot Логистический консалтинг - 25
  ITglobal.com: Managed IT - 15
  UBS Cybersecurity Awareness Platform - 6
  РДТЕХ: Аутсорсинг администрирования баз данных - 4
  Parking.ru Хостинг ИСПДн - 4
  Другие 31

  ITglobal.com: Managed IT - 4
  Axelot Логистический консалтинг - 3
  SkillStaff (B2B‑маркетплейс) - 1
  Konica Minolta Dispatcher Suite - 1
  Orange Business Services Контакт-центр - 1
  Другие 2

  Axelot Логистический консалтинг - 8
  ITglobal.com: Managed IT - 2
  СберСервис: ИТуслуга.ру - 2
  SkillStaff (B2B‑маркетплейс) - 1
  Softline HaaS: оборудование как сервис - 1
  Другие 1

  ITglobal.com: Managed IT - 3
  BI.Zone Тестирование на проникновение - 1
  Softline Премьер Cервисы - 1
  Другие 0

  Axelot Логистический консалтинг - 3
  Диасофт: Услуга автотестирования - 2
  ITglobal.com: Managed IT - 1
  BI.Zone Security Fitness - 1
  Другие 0