Вышла новая версия «КУБ» 3.0 в редакциях для малого, среднего и крупного бизнеса

Вышла новая версия «КУБ» 3.0 для малого, среднего и крупного бизнеса

Компания «ТрастВерс», сообщает о выходе новой версии системы «КУБ» 3.0 и выпуске новых редакций продукта: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise. Новая версия системы «КУБ» 3.0, предназначенной для автоматизации и управления доступом к информационным ресурсам компании и контроля соблюдения политики безопасности, представлена в трех редакциях: «КУБ» Lite, «КУБ» Standart и «КУБ» Enterprise.

Каждая из редакций ориентирована на применение в компаниях разного уровня и масштаба бизнеса и отличается количеством подключаемых пользователей и систем, стоимостью и сложностью внедрения. 

«Ранее «КУБ» представлял собой монолитный продукт и не имел редакций. В версии 3.0 было принято решение разделить продукт на редакции, с тем чтобы в зависимости от потребностей продукт смогли применять и совсем маленькие фирмы, и крупные корпорации. С разделением на редакции IDM-система «КУБ» стала доступнее по цене и проще во внедрении», – рассказал Дмитрий Прокопенко, начальник отдела развития компании «ТрастВерс».

Для небольших компаний, заинтересованных в автоматизации создания учетных записей и назначении прав в инфраструктуре Windows (домен, файловые и почтовые серверы), компанией «ТрастВерс» выпущена редакция «КУБ» Lite. Данная версия продукта ограничена по количеству пользователей (до 1000) и подключаемым системам (домен Active Directory, файловые серверы Windows и почтовый сервер Exchange), отличается низкой стоимостью лицензии и простотой внедрения. Редакция «КУБ» Lite также может использоваться как первый этап внедрения системы в более крупной компании. 

Для средних и больших компаний, заинтересованных в автоматизации управления учетными записями и правами доступа, а также для контроля соблюдения политики информационной безопасности предлагается редакция Standart. Данная редакция позволяет подключать любые коннекторы, в том числе и разработанные под заказ. Для редакции поддерживается ограниченная кастомизация пользовательского интерфейса и разработка коннекторов для информационных систем заказчика. Развитые средства генерации и оптимизации ролевой модели облегчают процедуру внедрения системы и сокращают ее сроки.  

Для крупных корпораций с большим количеством пользователей, для которых важна максимально точная настройка системы под их бизнес-процессы, предлагается редакция Enterprise. В отличие от редакций Lite и Standart эта редакция является не столько коробочным решением, сколько платформой для построения комплексной корпоративной системы управления ИБ с возможностью интеграции с большим количеством систем и сложными бизнес-процессами управления доступом. Для данной редакции подразумевается создание специализированного, постоянно поддерживаемого со стороны вендора и интегратора решения.

Помимо выпуска редакций Lite, Standart и Enterprise для компаний малого, среднего и крупного бизнеса, в новой версии «КУБ» 3.0 реализованы следующие функции: 

  • произведены доработки подсистемы документооборота заявок; 
  • расширены возможности по настройке политик согласования заявок;
  • доработаны алгоритмы поиска типового доступа сотрудников; 
  • расширены возможности средств генерации ролевой модели;
  • реализована более гибкая настройка назначения согласующих для заявок;
  • добавлена кастомизация экранных форм для заявок в свободной форме;
  • расширены возможности по работе с внештатными сотрудниками.

В новой версии системы «КУБ» 3.0 также была переработана программа «КУБ Ассистент», значительно упрощена настройка программы и переработан дизайн.

Кроме того, в новой версии «КУБ» 3.0 существенно доработан веб-портал «КУБ», который позволяет провести глубокую кастомизацию системы под потребности конкретного заказчика без внесения изменений в код. В дальнейшем планируется полностью перейти на веб-управление, которое упростит удаленное администрирование системы, а также позволит разделять области ответственности администраторов разных филиалов и департаментов в крупных распределенных организациях. 

Для более удобного представления информации в новой версии системы также доработаны отчеты, поддержано автоматическое создание ресурсов файлового сервера по запросу пользователей. В целом произведены доработки системы для повышения ее производительности и надежности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимые Yealink Meeting Server могут слить учетки участников видеовстреч

Эксперты Positive Technologies выявили в Yealink Meeting Server уязвимость, позволяющую аутсайдеру получить учетные данные всех пользователей системы видео-конференц-связи (ВКС) в целевой организации.

Патч включен в состав сборки 26.0.0.67 и давно доступен, однако далеко не все корпоративные клиенты провайдера удосужились его применить, в том числе в России. Тем, кто этого еще не сделал, рекомендуется обновить софт в кратчайшие сроки.

Уязвимость CVE-2024-48352 (7,5 балла CVSS) классифицируется как раскрытие конфиденциальной информации. Эксплойт осуществляется подачей на сервер HTTP-запроса с ID атакуемого предприятия.

«До своего исправления уязвимость CVE-2024-48352 позволяла любому злоумышленнику без авторизации получить учетные данные всех пользователей системы, — уточнил старший специалист PT по пентесту Егор Димитренко. — Это означает, что атакующий мог бы входить в ВКС-систему от имени любого пользователя и перехватывать информацию внутри организации».

По данным ИБ-компании, в прошлом месяце в интернете присутствовал 461 непропатченный экземпляр Yealink Meeting Server. Больше половины установок расположены в Китае, 13% — в России.

 

В начале этого года исследователи из PT обнаружили в том же продукте Yealink еще одну, более опасную проблему — CVE-2024-24091 (инъекция команд, 9,8 балла CVSS). Использование обеих уязвимостей в связке, по словам экспертов, позволяет получить начальный доступ к корпоративной сети.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru