CMDB

CMDB-система для информационной безопасности

Карта связей ИТ-активов с рисками, уязвимостями и средствами защиты. Не ITSM, а ИБ-фокус. Автонаполнение агентом, импорт из AD, KSC, Zabbix.
CI: Десятки тысяч
Наполнение: Автоматическое
Фокус: ИБ, не ITSM

Зачем ИБ-специалисту CMDB

ИТ-активы существуют изолированно от ИБ-контекста. Регулятор (ФСТЭК, Приказ 239) требует знать, какие активы обрабатывают данные и какими средствами защищены. Классическая CMDB (ServiceNow, Ivanti) — для ITSM, не для ИБ.

CMDB КиберОснова — это ИБ-CMDB: каждый актив связан не с SLA сервиса, а с рисками, уязвимостями, средствами защиты и информационными системами.

Что делает CMDB для ИБ уникальной

Связи, визуализация, impact analysis — всё с фокусом на информационную безопасность

Сущности и связи

Каждый актив — узел графа: сервер → ПО → СЗИ → информационная система → ответственный. Связи типизированы и версионированы.

Визуализация зависимостей

Интерактивная карта связей. Один клик — видно, от чего зависит актив и что зависит от него. Критично для оценки последствий инцидента.

Привязка к рискам

Каждый CI связан с рисками и уязвимостями. Сервер с уязвимостью → риск для ИСПДн → требование регулятора. Полная цепочка в одном окне.

Impact analysis

Что будет, если этот сервер выйдет из строя? CMDB показывает каскадное влияние: зависимые сервисы, затронутые ИС, связанные риски.

Автонаполнение агентом

Агент КиберОснова автоматически создаёт CI и обновляет атрибуты. Ручное наполнение CMDB — главная причина провала проектов. Агент решает эту проблему.

Как внедрить CMDB для ИБ

От автосбора данных до полной карты связей активов и рисков

1

Автосбор данных агентом

Агент КиберОснова устанавливается на рабочие станции и серверы. Автоматически создаёт CI: оборудование, ОС, ПО, СЗИ, СКЗИ, сетевые интерфейсы.

2

Импорт из AD, KSC, Zabbix

Дополнительные источники: Active Directory (машины, пользователи), Kaspersky Security Center (статус антивируса), Zabbix (мониторинг). Данные обогащают CI.

3

Настройка связей

Определите типы связей: актив → ИС, актив → СЗИ, актив → ответственный. Часть связей создаётся автоматически, часть — вручную через интерфейс.

Рекомендация: начните с привязки к информационным системам

4

Привязка к рискам и уязвимостям

Свяжите CI с модулями управления рисками и уязвимостями. Теперь каждый риск имеет конкретный актив, а каждая уязвимость — конкретную машину.

Пилот на 100 CI — 2–3 дня

CMDB для ITSM vs CMDB для ИБ

КритерийCMDB для ITSM (ServiceNow, Ivanti)CMDB для ИБ (КиберОснова)
Основная цельУправление ИТ-услугамиУправление ИБ-рисками
Типы связейСервис → компонент → инцидентАктив → СЗИ → риск → уязвимость → ИС
Impact analysisВлияние на SLA сервисаВлияние на безопасность ИС
НаполнениеРучное или Discovery дорогих модулейАвтоматическое через агент
Регуляторный контекстНетФСТЭК, ФСБ, 187-ФЗ, 152-ФЗ
СтоимостьОт $50/CI/годВходит в платформу SGRC
Целевой пользовательITSM-командаCISO, ИБ-отдел, аудитор

CMDB в экосистеме SGRC

Управление рисками

Каждый риск привязан к конкретному CI из CMDB. Impact = реальный актив, а не абстракция.

Уязвимости

Уязвимость → конкретная машина → ИС. Приоритизация по критичности актива.

Сверка с БДУ ФСТЭК

ПО из CMDB автоматически сверяется с базой уязвимостей ФСТЭК.

Часто задаваемые вопросы

Постройте карту связей ИТ-активов для ИБ

CMDB с фокусом на информационную безопасность: риски, уязвимости, СЗИ — всё связано.