Решение ЕRPSсаn Security Monitoring Suite от Digital Security интегрировано с платформой Splunk

Компания Digital Security, специализирующаяся на анализе защищенности систем и исследованиях в области ИБ, реализовала интеграцию своей системы мониторинга безопасности ЕRPSсаn Security Monitoring Suite и платформы Splunk.

Splunk -  платформа, позволяющая в режиме реального времени отслеживать, анализировать и визуализировать генерируемые компьютером большие данные, поступающие от веб-сайтов, приложений, серверов, сетей, датчиков и мобильных устройств. ERPScan Security Monitoring Suite для SAP собирает информацию об уязвимостях, ошибках конфигурации, проблемах исходного кода и конфликтах распределения полномочий. В рамках интеграции, все перечисленные выше проблемы, обнаруженные сканером, могут постоянно контролироваться с помощью Splunk Enterprise, что обеспечивает более полный анализ безопасности всей инфраструктуры.

«Несмотря на то, что в России Splunk пока не пользуется большой популярностью, есть все основания полагать, что у него большие перспективы. Преимущества этого решения наверняка в скором времени оценят компании, которым необходимо обрабатывать и удобно представлять огромные разрозненные данные с сотен тысяч устройств. Многие крупные банки и телеком-компании уже используют эту платформу не только для задач ИБ, но и в целом для ИТ, бизнеса. Наша цель - предоставить им информацию о SAP-безопасности и критичных для бизнеса рисках в удобном для принятия решений виде» - отмечает Илья Медведовский, генеральный директор Digital Security.

Интегрированное решение ERPScan Security Monitoring Suite и Splunk Enterprise предоставляет данные об управлении рисками и обнаружении инцидентов. Это позволяет специалистам по ИБ выявлять угрозы, расследовать их и реагировать оперативно и эффективно.

Информация об уязвимостях и конфигурационных ошибках из ERPScan автоматически загружается в Splunk. Таким образом, пользователи могут оперативно принять меры по устранению угроз. Это также дает специалистам по безопасности более глубокое представление о текущем состоянии рисков организаций.

Интеграция позволяет расширить функциональные возможности Splunk Enterprise и контролировать безопасность таких модулей, как SAP NetWeaver ABAP, SAP NetWeaver JAVA, SAP HANA, SAP BusinessObjects, SAP Mobile Platform, SAP Afaria, SAP Plant Connectivity, а также отраслевых решений на основе перечисленных выше платформ.

Преимущества интегрированного решения:

- Неограниченная масштабируемость. Управление безопасностью бизнес-приложений из одной точки, в которой аккумулируется и анализируется полная информация о безопасности ERP-систем.

- Экономия времени на повседневных операциях. Управление рисками на уровне предприятия за счет объединения информации из 7000 + проверок конфигурации и 3000+ проверок уязвимостей из каждой системы SAP в одной точке, а также расширенные возможности отчетности от Splunk.

- Глубокие технические исследования. Неоценимые данные об уязвимостях в модулях ERP, SRM, CRM, HR и отраслевых решениях от SAP, собранные с помощью ERPScan, совместно с информацией о безопасности всего ландшафта, предоставляемой решением Splunk.

После того, как из-за уязвимости в SAP-системе произошла утечка данных USIS, крупнейшего государственного подрядчика США, атаки на ERP-системы стали обсуждаемой темой. Аналитики из различных консалтинговых фирм, таких, как Gartner, 51 Research, IDC, KuppingerCole и Quocirca, сходятся во мнении, что безопасность ERP-систем имеет важное значение, однако традиционные разработки не предоставляют достаточной функциональности для решения проблем в этой области.

«Руководители из сферы информационной безопасности хотят легко управлять своими системами при помощи 2-3 ключевых платформ (например, SIEM, GRC и ITSM). Наша цель - помочь им решить эту задачу. Данное партнерство продолжает нашу глобальную стратегию, заключающуюся в интеграции как с ключевыми игроками на рынке систем безопасности, так и с перспективными стартапами в этой области с целью создания системы безопасности SAP» - прокомментировал Александр Поляков, технический директор Digital Security.

5 февраля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

04.07.2025
Конгрессмен рассказал агентам ФБР про кибербез (не наоборот)
04.07.2025
«Это ускорит развитие национальной платёжной инфраструктуры»
04.07.2025
«Пар»? «Ростелеком» строит свой Steam
04.07.2025
«Не будет никакой остановки». Европейский AI Act — на марше
04.07.2025
В России всё же создадут базу биометрии мошенников
03.07.2025
В Госдуме продолжают намекать на преимущества импортозамещения
03.07.2025
Котята отрастили щупальца. Kraken целится в Apple издалека?
03.07.2025
DLBI: До конца года стилеры могут парализовать поиск «удалёнки» в РФ
03.07.2025
Международный уголовный суд подвергается атакам хакеров
03.07.2025
17% компаний выбирает ноутбуки с предустановленными отечественными ОС

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных