Учёт СЗИ

Учёт СЗИ: автоматический учёт средств защиты информации

Агент автоматически обнаруживает СЗИ на рабочих станциях: антивирусы, межсетевые экраны, IDS/IPS, DLP, средства защиты от НСД. Формирует реестр с привязкой к активам и проверкой по БДУ ФСТЭК.
Антивирусы: KES, Dr.Web
МЭ / IDS: ViPNet, Континент
DLP / НСД: InfoWatch, Dallas Lock

Зачем нужен учёт средств защиты информации

Приказы ФСТЭК № 17 (ГИС), № 21 (ИСПДн), № 239 (ЗОКИИ) требуют применения сертифицированных СЗИ и контроля их состояния. При проверке инспектор запрашивает: какие СЗИ применяются, на каких активах, актуальны ли версии, есть ли уязвимости.

Типичная ситуация: антивирус поставили 3 года назад, лицензия истекла, на 30% машин нет DLP, на 15% — устаревшая версия межсетевого экрана. Без автоматического учёта ответить на вопросы проверки невозможно.

  • Нет реестра СЗИ — ИБ-отдел не знает, на каких машинах что стоит
  • Ручной обход — данные устаревают за неделю, 200+ машин = дни работы
  • Нет связи СЗИ → актив → ИС — аудитор не может проверить полноту защиты

Какие СЗИ подлежат учёту

Агент автоматически обнаруживает все основные типы средств защиты информации

Антивирусные средства

Kaspersky Endpoint Security, Dr.Web Enterprise, NANO Antivirus. Агент определяет версию, дату обновления баз, срок лицензии.

Средства обнаружения вторжений

ViPNet IDS, Континент, PT NAD. Агент фиксирует наличие host-based IDS/IPS агентов на рабочих станциях.

Межсетевые экраны и VPN

ViPNet Client, Континент-АП, КриптоПро IPsec. Софтверные МЭ на рабочих станциях — автоматическое обнаружение.

Средства защиты от НСД

Secret Net Studio, Dallas Lock, Аккорд. Критичны для ГИС и ИСПДн. Агент проверяет: установлено, версия, активно.

SIEM и мониторинг ИБ

Агенты MaxPatrol SIEM, KUMA, RuSIEM. Агент КиберОснова фиксирует наличие SIEM-коллектора на машине.

DLP-системы

InfoWatch, Staffcop, Falcongaze. Агент обнаруживает установленные DLP-агенты, фиксирует версию и состояние.

Как КиберОснова автоматизирует учёт СЗИ

Агент обнаруживает → классифицирует → формирует реестр → сверяет с БДУ

1

Установка агента

Агент устанавливается на рабочие станции и серверы (Windows, Linux, Astra, ALT, RED OS). Централизованная установка через AD/SCCM или ansible.

2

Обнаружение СЗИ

Агент сканирует установленное ПО и классифицирует: обычное ПО vs СЗИ. Классификация по базе известных СЗИ, которая регулярно обновляется.

3

Формирование реестра

Для каждого СЗИ создаётся карточка: наименование, версия, вендор, дата установки, срок лицензии, привязка к машине и информационной системе.

4

Сверка с БДУ и мониторинг

Обнаруженные СЗИ сверяются с БДУ ФСТЭК на наличие уязвимостей. Настраиваются оповещения при истечении лицензий, обновлении версий, новых уязвимостях.

Журнал учёта СЗИ формируется автоматически и экспортируется в PDF

Сравнение: Excel vs КиберОснова для учёта СЗИ

Автоматический учёт заменяет ручной обход и Excel-таблицы

КритерийExcel / ручной учётКиберОснова
Сбор данныхВручную, обход машинАвтоматически, агент
АктуальностьУстаревает за неделюПостоянно актуальные данные
Типы СЗИЧто вспомнили записатьВсе типы: АВ, МЭ, IDS, DLP, НСД
Привязка к активамВручную, ошибкиАвтоматическая привязка
Сверка с БДУВручную на сайте ФСТЭКАвтоматическая проверка
ОповещенияНетИстечение лицензии, уязвимости
Журнал для проверкиФорматирование вручнуюЭкспорт в PDF за 1 клик
Контроль доступаФайл на компьютереРолевой доступ, аудит-лог
ВерсионированиеНетПолная история изменений
Масштабирование50+ строк = хаосТысячи СЗИ без потери контроля

Учёт СЗИ в контексте SGRC

СЗИ — не изолированный реестр, а часть экосистемы SGRC. Каждое средство защиты привязано к активу, актив — к информационной системе, ИС — к модели угроз и рисков.

Часто задаваемые вопросы

Узнайте, какие СЗИ установлены в вашей сети

Агент автоматически обнаружит антивирусы, МЭ, IDS, DLP и сформирует реестр СЗИ.