MEDOED: единая платформа для управления процессами информационной безопасности
Российская SGRC-платформа для автоматизации комплаенса, управления активами, уязвимостями, инцидентами и обучением сотрудников
MEDOED объединяет данные об ИТ-инфраструктуре и процессах ИБ в едином контуре: помогает инвентаризировать активы, оценивать риски, выполнять требования регуляторов, управлять уязвимостями и инцидентами, а также контролировать обучение персонала.
О продукте
MEDOED – российская платформа класса SGRC, созданная для комплексной автоматизации процессов информационной безопасности. Решение объединяет функциональность нескольких классов продуктов: SGRC, ITAM/ITSM, Vulnerability Management, IRP/SOAR, UEBA, LMS, DevSecOps и Threat Intelligence. Такой подход позволяет связать между собой активы, требования, риски, уязвимости, инциденты и задачи ответственных сотрудников, отказавшись от разрозненных таблиц и ручной консолидации данных.
Платформа подходит организациям, которым необходимо системно управлять защитой персональных данных, объектами критической информационной инфраструктуры и соответствием требованиям регуляторов. В основе MEDOED находится Планировщик: он используется модулями платформы для постановки задач, контроля сроков, совместной работы и автоматизации повторяющихся операций.
Какие задачи решает MEDOED
- централизует сведения об информационных системах, оборудовании, программном обеспечении, пользователях и уязвимостях;
- автоматизирует категорирование объектов КИИ, моделирование угроз, учет средств криптографической защиты и ведение журналов;
- помогает готовить паспорта информационных систем и комплекты организационно-распорядительной документации;
- поддерживает оценку рисков в разрезе активов и информационных систем;
- организует обработку инцидентов по карточкам и плейбукам, включая реагирование на утечки персональных данных и инциденты на объектах КИИ;
- управляет задачами по устранению уязвимостей и формирует отчеты и дашборды для контроля состояния ИБ;
- повышает осведомленность сотрудников с помощью учебных курсов, тестирования, уведомлений и контроля результатов.
Схема работы SGRC-модуля MEDOED
Ключевые модули платформы
| Модуль | Назначение |
| MEDOED SGRC | Категорирование КИИ, моделирование угроз, чек-листы и оценки, учет криптографии, паспорта систем, документы и отчеты о соответствии. |
| MEDOED IRP/SOAR | Карточки инцидентов, плейбуки, организационно-распорядительная документация, задачи реагирования, email-уведомления и дашборды. |
| MEDOED ITAM/ITSM | Инвентаризация активов и пользователей, учет оборудования и ПО, наполнение паспортов систем и передача данных в SGRC и VM. |
| MEDOED VM/VS | Поиск и учет уязвимостей, анализ по активам и информационным системам, постановка задач на устранение и использование данных при расчете риска. |
| MEDOED UEBA | Контроль пользовательской активности и технология «клавиатурного почерка» для идентификации автора текста при расследовании инцидентов. |
| MEDOED LMS | Курсы и тестирование по ИБ, импорт пользователей из служб каталогов, уведомления о сроках обучения и отчетность по результатам. |
Агент MEDOED и работа в закрытых контурах
Агент MEDOED устанавливается на серверы и рабочие станции под управлением Windows 10+ и Linux, включая отечественные дистрибутивы. Он собирает сведения об оборудовании, установленном программном обеспечении и его версиях, а также об уязвимостях по OVAL-описаниям. Сбор оборудования возможен с точностью до серийных номеров.
Агент может использоваться с облачной или коробочной версией платформы, а также автономно — например, для получения сведений из изолированных сегментов. Для UEBA доступен коробочный сценарий, при котором данные не покидают контур заказчика.
Варианты использования Агента MEDOED
Интеграции и совместимость
MEDOED получает данные из собственных агентов и внешних источников. Поддерживается интеграция со службами каталогов по LDAP, включая Microsoft Active Directory и Samba, а также получение данных из ALD Pro и РЕД АДМ. Для наполнения сведений об инфраструктуре и уязвимостях могут использоваться Kaspersky Security Center, RUSIEM, MaxPatrol и RedCheck.
Платформа совместима с РЕД ОС 7.3 и 8.0, а также Astra Linux Special Edition 1.7 и 1.8. MEDOED включена в Единый реестр российского ПО (запись № 21982 от 20 марта 2024 года) и зарегистрирована в Роспатенте (свидетельство № 2024614372 от 22 февраля 2024 года).
Практический эффект
Главный эффект внедрения MEDOED – переход от разрозненного учета к связанным процессам. Данные инвентаризации автоматически используются при заполнении паспортов систем, анализе уязвимостей и расчете рисков; результаты проверок превращаются в задачи; сведения о выполнении выводятся в отчеты и дашборды. Это сокращает объем ручных операций, снижает риск потери информации между подразделениями и дает руководителю ИБ целостную картину состояния защиты.
К июню 2026 года число пользователей платформы превысило 3000. В MEDOED было сформировано более 1800 документов по защите персональных данных и требованиям регуляторов, а также свыше 2200 актов категорирования КИИ во всех 14 отраслевых секторах.
Кому подойдет MEDOED
- службам информационной безопасности и комплаенса;
- субъектам критической информационной инфраструктуры;
- организациям, обрабатывающим персональные данные;
- компаниям с распределенной или импортозамещенной ИТ-инфраструктурой;
- интеграторам и консультантам, автоматизирующим проекты по требованиям регуляторов.
Варианты поставки
Доступны облачная и коробочная версии. Для инфраструктур с повышенными требованиями к изоляции предусмотрена работа внутри контура заказчика и автономное использование Агента MEDOED.
Полезные ссылки
Сайт продукта: https://medoed-soft.ru
Агент MEDOED: https://medoed-soft.ru/agent-medoed/
Телефон: +7 (495) 568-16-55
Адрес электронной почты для связи: info@rtmtech.ru
Слоган: «Когда твой друг MEDOED — ты в безопасности».
Реклама. ООО «Медоед», ИНН: 7720922026, Erid: 2SDnjeZjJNw





