В «СёрчИнформ Мониторинг безопасности» (СёрчИнформ SIEM) реализован коннектор к системе централизованного управления ИТ-инфраструктурой РЕД АДМ. Теперь система управления инцидентами ИБ (SIEM) получает из РЕД АДМ информацию о всех значимых событиях безопасности, в том числе выявляет инциденты на ранних стадиях. Интеграция обеспечит защиту контроллера домена – ключевого элемента ИТ-инфраструктуры.
РЕД АДМ – система управления ИТ-инфраструктурой от компании РЕД СОФТ. Продукт позволяет управлять доменом через единый графический интерфейс, создавать учетные записи, изменять права доступа к файлам и каталогам, мигрировать ИТ-инфраструктуру на отечественный стек решений и автоматизировать рутинные задачи администрирования. «СёрчИнформ Мониторинг безопасности» анализирует поступающие от РЕД АДМ данные, нормализует и коррелирует их по готовым правилам.
Вычитка журналов РЕД АДМ с помощью системы управления инцидентами помогает вовремя раскрывать комплексные ИБ-инциденты, состоящие из событий в разных точках ИТ-инфраструктуры. Например, повышение привилегий учетной записи с последующим переносом файла на флешку могут указывать на то, что пользователь получил неправомерный доступ к охраняемой информации и пытается её похитить. Для выявления таких нарушений в «СёрчИнформ Мониторинг безопасности» правила для РЕД АДМ можно в пару кликов дополнить событиями из других источников по механизму кросс-корреляции.
«Компрометация контролера домена может привести к потере контроля над всей инфраструктурой. Поэтому первоочередная задача системы управления инцидентами ИБ (SIEM) – контролировать все, что происходит в ИТ-инфраструктуре, и своевременно выявлять инциденты, – отмечает системный аналитик «СёрчИнформ» Павел Пугач. – РЕД АДМ – одна из наиболее востребованных систем управления доменом у заказчиков, которые строят инфраструктуру на отечественных решениях. Ее поддержка стала важным шагом для развития возможностей нашей системы под цели импортозамещения. Вместе с коллегами из РЕД СОФТ мы продолжаем расширять функционал в рамках интеграции продуктов, чтобы предоставить компаниям больше возможностей для построения защищенной среды».
«РЕД АДМ создан для решения многочисленных задач, связанных с безопасным и эффективным управлением ИТ-инфраструктурой. Среди инструментов, доступных администратору, можно найти средства для обеспечения безопасности: новейший механизм LoginFrom, который ограничивает доступ пользователям по источнику их подключения, и множество возможностей для работы с парольными политиками. «СёрчИнформ Мониторинг безопасности» прекрасно дополняет наш продукт и помогает пользователям РЕД АДМ быстро реагировать на инциденты», – комментирует Анна Авхимович, руководитель направления маркетинга технологических партнеров РЕД СОФТ.
Разработчики продолжают совместную работу. Ранее компании подтвердили совместимость операционных систем линейки РЕД ОС с системой защиты от утечек информации (DLP) и системой управления инцидентами ИБ (SIEM) «СёрчИнформ». В 2026 году планируется реализовать интеграцию новейших версий всех продуктов.
Для справки:
РЕД СОФТ — российский разработчик программного обеспечения. Портфель компании включает экосистему решений для организации и управления ИТ-инфраструктурой, а также прикладные продукты, которые обеспечивают основу автоматизации государственных информационных систем. Экспертиза компании основана на более чем 15-летнем опыте разработки решений для крупных заказчиков из государственного и коммерческого сектора. Продукты РЕД СОФТ входят в Реестр российского ПО Минцифры России и сертифицированы ФСТЭК России. Компания РЕД СОФТ входит в число лицензиатов ФСТЭК России, ФСБ России.
Файл для сохранения настроек и статистики посещений (cookie) — текстовый файл, сохраненный в браузере компьютера (мобильного устройства)
пользователя интернет-сайта при его посещении пользователем для отражения совершенных
им действий, используемые для обеспечения или повышения работоспособности сайтов,
а также для получения аналитической информации.
С перечнем обрабатываемых файлов для сохранения настроек и статистики посещений (cookies) можно ознакомиться в
Политике обработки файлов для сохранения настроек и статистики посещений (cookies) СёрчИнформ.
Обязательные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации для обеспечения функционирования веб-ресурсов, информацию о выборе пользователя относительно принятия/отклонения файлов для сохранения настроек и статистики посещений (cookies) и не использующие какую-либо информацию о пользователе, которая может быть использована в маркетинговых целях или для учета посещаемых сайтов в сети Интернет.
Функциональные
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, осуществляющие хранение информации о выборе пользователя. СёрчИнформ не устанавливает функциональные файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Аналитические
файлы для сохранения настроек и статистики посещений (cookies)
Файлы, предназначенные для оценки работы веб-ресурсов и осуществляющие хранение информации о пользовательских предпочтениях и наиболее просматриваемых страницах веб-ресурса. СёрчИнформ не устанавливает аналитические файлы для сохранения настроек и статистики посещений (cookies), однако мы подключаем сервисы предоставляющие шрифты и карты, которые устанавливают собственные файлы для сохранения настроек и статистики посещений (cookies). В случае отключения данного вида мы заблокируем данные сервисы, что повлечет изменение шрифта и перестанет работать карта.
Чтобы продолжить регистрацию, пожалуйста, разрешите обработку функциональных файлов для сохранения настроек и статистики посещений (cookies)