Компания Positive Technologies получила сертификат Федеральной службы по техническому и экспортному контролю (ФСТЭК) на свой сканер уязвимостей нового поколения XSpider PRO. Продукт успешно прошел сертификационные испытания и теперь может использоваться для защиты государственных информационных систем, систем с обязательным наличием средств защиты информации (СЗИ), сегментов автоматизированных систем управления технологическими процессами (АСУ ТП), а также в коммерческих организациях, к которым предъявляются строгие регуляторные требования. Об этом сообщили представители Positive Technologies.

XSpider PRO подтвердил соответствие техническим условиям и требованиям к средствам защиты информации по четвертому уровню доверия, что регламентировано приказом ФСТЭК России от 02.06.2020 № 76. Получение данного сертификата расширяет возможности применения продукта для более широкого круга организаций. Теперь он доступен как для государственных структур, так и для различных отраслей бизнеса.

В число потенциальных пользователей входят органы власти, государственные структуры, субъекты критической информационной инфраструктуры (КИИ), в том числе предприятия оборонной, энергетической, атомной и топливной промышленности. Также сканер может применяться компаниями с государственным участием, а также организациями из кредитно-финансового, транспортного и других ключевых секторов экономики.

XSpider PRO позиционируется как сканер уязвимостей нового поколения, ориентированный на малый и средний бизнес. Он способен обнаруживать недостатки безопасности в популярных операционных системах, включая отечественные разработки, и в широко используемом программном обеспечении. Сканирование может проводиться в двух режимах: "черного ящика" (имитация действий злоумышленника, пентест) и "белого ящика" (детальный аудит конфигураций и кода).

База уязвимостей сканера нового поколения включает актуальные сведения из Банка данных угроз безопасности информации (БДУ) ФСТЭК, а также из международных баз CVE, списка OWASP Top 101 и собственной базы знаний Positive Technologies. Важной особенностью является адаптация XSpider PRO для работы в операционной системе Astra Linux, что отвечает запросам организаций, ограниченных в использовании зарубежного программного обеспечения.

Виктория Шишкина, руководитель продуктов MaxPatrol VM и XSpider PRO в Positive Technologies, отметила, что сертификация ФСТЭК сделала XSpider PRO доступным для сегмента организаций, которым необходимо обеспечивать киберустойчивость исключительно с помощью сертифицированных российских средств защиты и соблюдать нормативные требования. Она подчеркнула, что сканер, сочетающий экспертизу Positive Technologies в выявлении уязвимостей с простотой установки и эксплуатации, полезен для государственных и критически значимых инфраструктур. Продукт подходит для компаний с любым бюджетом и уровнем зрелости информационной безопасности, независимо от их размера и сферы деятельности.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *