Российские компании «Кауч» и Securitm интегрировали свои платформы для управления безопасностью ИТ-систем. Securitm GRC передает в «Кауч» данные об активах, а затем получает результаты проверок конфигураций — автоматически или по расписанию.
В Securitm специалисты могут видеть описание и критичность проблемы, затронутые активы и требования соответствия, а также назначать задачи на исправление. После устранения проблемы и обновления данных в «Кауче» уязвимость автоматически закрывается в Securitm.
Проверки можно учитывать вместе с критичностью актива, его владельцем и связями с бизнес-процессами. Компании также могут передавать в Securitm сведения о новых хостах, заведенных в «Кауче».
Почему это важно
Для служб информационной безопасности крупных компаний интеграция сводит проверки настроек и задачи по их исправлению с данными об активах и рисках в Securitm; источник не уточняет, как подключить интеграцию и на каких условиях.