Информационно-справочный портал MorePC.ru

TruSecure берется за управление рисками

Компания TruSecure представила новое корпоративное приложение управления защитой, получившее название Risk Commander.

Новое решение, как заявил генеральный директор TruSecure Джон Беккер, разработано в рамках обширной программы, реализуемой компанией с целью оформления в виде программных продуктов накопленного ею опыта в области защиты сетей и приложений.

Risk Commander представляет собой инструментарий управления рисками, который собирает воедино и анализирует данные, полученные от разнообразных систем защиты, таких как приложения сканирования сети, межсетевые экраны и средства управления сетью. Risk Commander избавит сетевых администраторов от необходимости работать с десятками приложений защиты и позволит им выявить связь между, на первый взгляд, независимыми событиями в сети.

Продукт создан на основе технологии поддержки правил, полученных TruSecure с покупкой компании Cogentric в июле этого года. В TruSecure дополнили данную технологию средствами интеллектуальной защиты приложений и аналитическими функциями, подготовленными ее подразделением ICSA Labs, которое выполняет тестирование приложений в поисках изъянов в защите.

Risk Commander может накапливать информацию, выдаваемую сторонними продуктами, в формате XML, формируя максимально полное представление об инфраструктуре защиты сети в организации.

Руководители организации получают специальный «набор» инструментальных средств управления защитой, в частности модуль, позволяющий анализировать, насколько данные о защите соответствуют установленным правилам организации защиты и законодательным требованиям.

Модуль анализа уязвимых мест защиты и согласования изучает уязвимые места в контексте бизнес-операций компании, позволяя менеджерам определять приоритеты установки «заплаток» и других средств коррекции.

Risk Commander также имеет удобные для пользователей сводные таблицы и функции анализа тенденций, которые помогают специалистам определять степень риска для инфраструктуры их компании и оценивать уровень совершенствования защиты.

Источник: Computerworld № 37, 2003