Т1 Облако запустило платформу управления уязвимостями

Т1 Облако запустило платформу управления уязвимостями

Т1 Облако запустило платформу управления уязвимостями

Облачный провайдер «Т1 Облако» и SolidLab представили платформу для управления уязвимостями, работающую по модели Security as a Service (SecaaS). Система предназначена для выявления и устранения слабых мест в ИТ-инфраструктуре компаний и уже включена в Реестр российского ПО.

Платформа позволяет инвентаризировать активы, анализировать уровень защищенности ИТ-систем и выявлять потенциальные угрозы.

Она обеспечивает мониторинг веб-ресурсов, API, баз данных и других сервисов, а также интегрируется с крупнейшими базами данных уязвимостей, включая ФСТЭК России, CVE, MSRC, GitHub Advisory Database и NVD.

В систему встроены инструменты многоступенчатого автоматического сканирования: анализ защищенности локальных сервисов, тестирование устойчивости внешнего периметра к атакам и динамическое сканирование веб-приложений. Управление всеми процессами осуществляется через единый интерфейс.

По словам Алексея Кубарева, директора по информационной безопасности «Т1 Облако», решение автоматизирует поиск уязвимостей и снижает нагрузку на ИТ-специалистов без сложной инсталляции и настройки системы.

Вячеслав Железняков, директор по развитию бизнеса SolidLab, отметил, что SolidLab VMS как управляемый сервис позволяет оперативно реагировать на угрозы и адаптироваться под требования клиентов, сочетая анализ, экспертную поддержку и гибкую инфраструктуру.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Через 2 года в России появится реестр доверенного ИИ

Реестр доверенных технологий искусственного интеллекта планируют запустить в России к 2027 году. Этот срок был озвучен на Инфофоруме-2025 — одном из ключевых мероприятий в сфере информационной безопасности, проходящем в Москве.

Перечень доверенных технологий ИИ разрабатывается для применения в государственной информационной системе и на объектах критической инфраструктуры. Его создание обсуждали на сессии «Перспективные технологии обеспечения информационной безопасности».

Работу над реестром ведет Консорциум по исследованиям безопасности технологий ИИ, основанный в мае 2024 года при поддержке Минцифры. В него входят исследователи из технологических компаний и университетов. В ноябре 2024 года к консорциуму присоединились эксперты ГК «Солар», Positive Technologies, Ассоциации ФинТех и РТУ МИРЭА, а в 2025 году — компании SwordFish и «АйТи Бастион».

По словам Лидии Витковой, руководителя одной из рабочих групп консорциума, ключевой задачей является формирование набора рекомендаций для профессионального сообщества. Первым шагом станет определение понятия «Доверие к ИИ», которое включает такие принципы, как контроль, ответственность, предсказуемость, эволюция, конфиденциальность и прозрачность технологий.

Консорциум уже разработал дорожную карту, где обозначены три этапа создания реестра:

  1. Формирование концепции (определение целей, аудитории, функций и ожидаемых результатов).
  2. Разработка технического задания (критерии успешности, архитектура, функциональные требования).
  3. Проработка процессов верификации (методы проверки и регламенты экспертизы).

На Инфофоруме-2025 также обсуждали квантовое и постквантовое шифрование как важные направления в области информационной безопасности. В частности, в проекте AM Talk недавно вышел выпуск, посвященный «Постквантовой криптографии и защите от кибератак будущего».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru