В Нейроинформ обновили сервис контроля периметра КиберМонитор
Компания Нейроинформ выпустила масштабное обновление облачного сервиса контроля периметра с экспертной поддержкой — КиберМонитор 2.0. Среди ключевых изменений — обновленный личный кабинет, расширение возможностей работы с уязвимостями, новая методика оценки рисков и локальная ИИ-модель, которая помогает анализировать уязвимости и переводить их описания на русский язык. Также обновилась архитектура сервиса, что позволило ускорить ряд проверок в несколько раз.
На фоне увеличения числа кибератак и появления все новых видов угроз разовых пентестов и проверок безопасности ИТ-инфраструктуры становится недостаточно. Своевременно выявлять новые доступные извне активы, уязвимости, утечки и другие угрозы позволяют автоматизированные инструменты контроля периметра. КиберМонитор регулярно сканирует внешнюю инфраструктуру, формирует отчеты и уведомляет о новых угрозах, а вся информация и рекомендации по их устранению доступны в личном кабинете. Таким образом, компании могут вести проверки безопасности и контролировать устранение выявленных проблем в едином сервисе без необходимости вручную собирать данные и анализировать результаты.
КиберМонитор 2.0 стал результатом масштабной переработки сервиса: в новой версии расширен набор проверок, улучшены инструменты анализа и увеличена скорость обработки данных. Обновленный сервис объединяет в себе 50+ функций для анализа защищенности периметра, из которых более 70% автоматизировано, и осуществляет 10+ стадий проверки периметра: от OSINT-разведки до исключения ложноположительных срабатываний и верификации находок.
Одним из ключевых изменений стала новая методика оценки угроз. Уровень защищенности периметра теперь оценивается по 6 категориям: утечки данных, сетевая безопасность, раскрытие информации, безопасность веб-приложений, безопасность почты и DNS, а также управление поверхностью атаки. Учет нескольких категорий и их приоритизация по новой методике позволяют более точно и комплексно оценить безопасность периметра.
В обновленной версии полностью переработан дашборд личного кабинета. На главном экране собраны ключевые показатели по активам, сервисам, недостаткам, CVE-кандидатам и утечкам данных с отображением изменений относительно предыдущего сканирования. Такой формат позволяет эффективнее работать с уязвимостями, а также отслеживать изменения уровня угроз и прогресс оценки защищенности периметра.
Чтобы снизить риск рассылки спама и фишинговых писем от имени компании, в КиберМонитор добавлена опция проверки механизмов защиты электронной почты (SPF, DKIM, DMARC), которая помогает обнаружить и исправить ошибки в настройке этих механизмов.
Также в несколько раз выросла скорость сканирования периметра. Этого удалось добиться за счет новых алгоритмов, которые автоматически распределяют нагрузку между вычислительными ресурсами КиберМонитора. Ускорение сканирования и оптимизация работы с большими объёмами данных особенно заметны на крупных проектах.
Не менее важным изменением стала встроенная локальная ИИ-модель. Она переводит описания выявленных уязвимостей на русский язык, составляет чек-листы для проверки уязвимостей на возможность эксплуатации, оценивает последствия для части угроз и формирует рекомендации по их устранению. Кроме того, модель помогает определять версии обнаруженных сервисов и ИТ-продуктов. Все эти опции позволяют поддерживать стабильно высокое качество и скорость анализа.
Помимо прочего, в обновленной версии оптимизирована работа с активами и недостатками, расширены проверки и поиск утечек. Так, в частности, появилась возможность видеть утечки не только сотрудников компании, но и клиентов: это влияет не только на безопасность компании, но и на повышение доверия к ней со стороны клиентов.
«Новые уязвимости выявляются каждый день, а сценарии атак регулярно усложняются, в том числе за счет применения ИИ и автоматизации процессов. В таких условиях разовой проверки инфраструктуры недостаточно — важно регулярно контролировать внешний периметр и оперативно реагировать на изменения. При разработке новой версии КиберМонитора мы расширили набор проверок, ускорили обработку данных, улучшили инструменты анализа и подключили локальные LLM, чтобы быстрее выявлять угрозы и принимать решения по их устранению», — отметил Александр Дмитриев, генеральный директор «Нейроинформ».
КиберМонитор включен в реестр отечественного ПО и подходит как крупным компаниям со зрелой системой кибербезопасности, так и менее масштабным организациям.



