Пресс-центр | Открытая мобильная платформа

«Открытая мобильная платформа» и R-Vision подтвердили совместимость новых версий MDM/UEM «Аврора Центр» 5.6 и R-Vision SIEM 2.9

Разработчики «Открытая мобильная платформа» и R-Vision подтвердили успешное тестирование совместимости новых версий системы управления мобильными устройствами MDM/UEM «Аврора Центр» 5.6 и системы мониторинга событий ИБ R-Vision SIEM 2.9. Решения обеспечивают реализацию мер по защите информации, применяемых при использовании корпоративных устройств в государственных информационных системах в соответствии с приказом ФСТЭК России №117 и Методическим документом «Состав и содержание мер по защите информации, содержащейся в информационных системах».

Совместимость R-Vision SIEM и «Аврора Центр» ранее уже была подтверждена. В связи с выходом новых версий решений компании провели дополнительное тестирование и актуализировали интеграцию с учетом перехода R-Vision SIEM на новую универсальную модель событий 2.0.

Универсальная модель событий 2.0 – встроенный инструмент R-Vision SIEM, который приводит события из разных источников к единому формату и общей структуре полей. Благодаря этому инженерам проще разрабатывать правила нормализации, а аналитикам – работать с более согласованными и понятными данными, быстрее сопоставлять события и интерпретировать их в ходе расследования.

В рамках работ специалисты R-Vision обновили правила нормализации событий для «Аврора Центр». Это позволяет корректно обрабатывать данные из UEM-системы в R-Vision SIEM начиная с версии 2.9.0 и использовать их в дальнейшем анализе событий ИБ.

«Аврора Центр» передает в R-Vision SIEM события, связанные с авторизацией пользователей, изменением конфигурации мобильных устройств, действиями администраторов и изменениями политик безопасности. После нормализации эти данные доступны в едином контуре мониторинга вместе с событиями от других источников инфраструктуры — сетевых устройств, прокси-серверов, рабочих станций, Active Directory и антивирусных решений.

Таким образом, пользователи актуальных версий «Аврора Центр» и R-Vision SIEM могут продолжать использовать существующую интеграцию без самостоятельной адаптации правил обработки событий при обновлении SIEM. Данные из мобильного сегмента можно учитывать при корреляции событий и расследовании инцидентов информационной безопасности.

«Мобильные устройства уже являются стандартным рабочим местом для многих организаций, к которым предъявляются требования по информационной безопасности в том числе регулятора ФСТЭК. Для нас важно, чтобы заказчик при эксплуатации новых версий «Аврора Центр» мог использовать все возможности интеграции с R-Vision SIEM для обеспечения мониторинга событий с мобильных рабочих мест», — Андрей Макаренко, менеджер по технологическому развитию партнеров «Открытой мобильной платформы».

«При обновлении R-Vision SIEM мы уделяем особое внимание сохранению совместимости с решениями наших технологических партнёров. Переход на универсальную модель событий 2.0 потребовал адаптации интеграции с MDM/UEM-системой «Аврора Центр» к новой модели данных, включая актуализацию правил нормализации. Мы выполнили необходимые доработки и подтвердили корректную обработку событий «Аврора Центр» в новой версии R-Vision SIEM. Благодаря этому заказчики могут использовать интеграцию в актуальной версии продукта», — Денис Матюхин, руководитель продукта R-Vision SIEM.

О решениях

«Аврора Центр» — это эффективное средство для централизованного управления мобильными устройствами, планшетами, ПК и специализированной техникой под управлением ОС Аврора, Android и российских дистрибутивов Linux в компаниях и организациях любого масштаба. Пользователи «Аврора Центр» могут удаленно настраивать устройства в соответствии с политиками ИТ и ИБ, контролировать состояние устройств в режиме реального времени и автоматически реагировать при определении отклонений от требуемого состояния, оперативно блокировать устройства и удалять с них корпоративные данные даже при нахождении устройства вне сети.

Система R‑Vision SIEM предназначена для централизованного сбора, анализа и корреляции событий безопасности, система способна работать в сложных и высоконагруженных инфраструктурах. Такие решения – одни из ключевых компонентов мониторинга и реагирования на киберугрозы.
Новости Продукты