Поможем автоматизировать вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную информацию о наших решениях, ответим на появившиеся вопросы и предложим свою экспертизу
Автоматизация учёта обращения средств СКЗИ для соответствия нормативным требованиям по обращению со средствами криптозащиты (СКЗИ).
Мониторинг и Управление - флагманская система на платформе ЦУГИ для контроля ИТ-инфраструктуры организации любого масштаба.

Замена линейки продуктов Microsoft System Center
МиУ
на техническую команду с помощью автоматической установки ПО и обслуживания АРМ пользователей и устройств
Снизить нагрузку
процессов в компании благодаря инвентаризации, централизованному управлению и контролю устройств
Обеспечить прозрачность
Обеспечить защиту
ваших данных путем контроля съёмных устройств, устанавливаемых программ и своевременных обновлений
Управляйте, инвентаризуйте и контролируйте
С помощью МиУ повышайте гибкость и производительность, автоматически решая привычные задачи ИТ и ИБ на всех компьютерах компании. МиУ предоставляет ИТ-службам и подразделениям ИБ инструментарий для контроля и управления конфигурацией рабочих станций и серверов

Ключевые возможности

Формируйте для себя полную картину о присутствующих в сети хостах и устройствах, службах, операционных системах и сертификатах TLS.

Используйте статические и динамические коллекции после инвентаризации для разделения парка компьютеров на группы. Динамические коллекции позволяют быстро и комфортно отслеживать группы хостов по нужным параметрам
Инвентаризация
Ключевые возможности
Поможем автоматизировать вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную информацию о наших решениях, ответим на появившиеся вопросы и предложим свою экспертизу
Сценарии использования
Обнаружение устройств и базовая инвентаризация
МиУ также обеспечивает базовую инвентаризацию устройств с установленным агентом МиУ, давая администраторам ИТ и ИБ полную картину о присутствующих в сети хостах и устройствах, предоставляемых ими службах, операционных системах и сертификатах SSL/TLS. Используя эту информацию, администраторы могу обеспечить управляемость всего парка АРМ и серверов.
МиУ выполняет сетевое сканирование, обнаружение объектов в корпоративных службах каталога таких как ALD Pro, SAMBA и Active Directory.
Службам ИТ и ИБ необходимо иметь полную картину устройств, подключенных к корпоративной сети и обеспечивать управляемость устройств.
Расширенная инвентаризация оборудования, ОС и ПО
Все данные инвентаризации могут использоваться для создания динамических групп (коллекций) компьютеров на основе логических правил. Например, при выдаче новых АРМ сотрудникам регионального подразделения они будут попадать в динамическую коллекцию подразделения с назначенными на коллекции заданиями дополнительной конфигурации, установки ПО и т.д.
  • Данные BIOS
  • ОЗУ, ЦПУ, система хранения и сетевые карты
  • Установленное ПО, системные компоненты и обновления
  • Диски, службы, процессы, пользователи и группы, настройки TCP/IP
  • Контекстный поиск файлов и папок, поиск в содержимом файлов
  • Sudo-привилегии
  • События входа пользователей
  • События журналов auditd
  • Перезагрузки и uptime
  • Ключи реестра
  • Файлы в файловых системах
  • Статистика активности процессов
Агенты МиУ выполняют сбор информации о широком наборе параметров аппаратной и программной конфигурации АРМ, включая, но не ограничиваясь:
Администраторам ИТ и ИБ необходимо контролировать настройки аппаратного и программного обеспечения АРМ и серверов, делегировать управление различными группами компьютеров тем или иным подразделениям компании.
Анализ аномалий конфигурации
Для контроля соответствия конфигурации АРМ и серверов спискам администраторы создают отчеты, выполняемые по расписанию для коллекций компьютеров и анализирующие соответствие данных инвентаризации требуемому состоянию. В случае обнаружения настроек вне белого списка или настроек, отличающихся от базовой конфигурации, формируются отчеты об аномалиях конфигурации.
  • Белые списки. Описывают набор параметров из данных инвентаризации (например, список служб), которые должны обязательно присутствовать на управляемом компьютере. Обнаружение элементов вне белого списка или отсутствие элементов из белого списка считается аномалией
  • Базовые конфигурации (baseline). Описывают набор параметров, которые должны обязательно присутствовать на управляемом компьютере. Аномалией считается отсутствие на компьютере параметров или несоответствие базовой конфигурации.
Администраторы могут контролировать состояние инвентаризуемых данных (системные службы, sudo-привилегии, запущенные процессы и пр.) с помощью следующих функций:
В процессе эксплуатации АРМ и серверов в их конфигурацию могут вноситься изменения, не согласующиеся с политиками и правилами ИТ/ИБ. Администраторам необходимо выявлять такие изменения и приводить компьютеры в соответствие с эталонными конфигурациями.
Обнаружение узвимых версий ПО
Данные инвентаризации установленного ПО анализируются с помощью базы уязвимостей, хранимой на серверах МиУ и обновляемой на основе публичных баз уязвимостей ПО (CVE). В результате анализа строятся отчеты о том, на каких компьютерах есть установленное ПО с потенциальными уязвимостями.
Постоянное обнаружение новых уязвимостей ПО и их оперативное исправление разработчиками – реалии современной отрасли ИТ/ИБ. Администраторам необходимо иметь полную картину о текущем состоянии установленного ПО на АРМ и серверах, наличии уязвимых версий и методах временного исправления ошибок до выпуска исправленных версий.
Управление конфигурацией
  • Интерактивное выполнение команд. Администраторы через графический интерфейс МиУ могут выполнять удаленно команды или группы команд (скрипты) на языках, поддерживаемых операционной системой управляемого компьютера: PowerShell, bash, python, команды и утилиты агента, и др.
  • Режим обслуживания. Агент и все его модули могут быть переведены в состояние минимальной активности при выполнении запланированных технических работ на серверах и в информационных системах.
  • Сценарии (workflow). Многошаговые последовательности команд, выполняемые по запросу или расписанию. Возможности workflow:
  • Последовательность скриптов. Выполнение множества команд в рамках одного сценария
  • Глобальные условия перехода между шагами последовательности (флаги, семафоры), контролирующие переход между скриптами в рамках последовательности сценария
  • Удаленная поддержка и управление рабочим столом. Обеспечивает возможности управления сессией пользователя (клавиатура и мышь) и передачу буфера обмена с компьютера Оператора МиУ в сессию пользователя и обратно. Подключение к сессии пользователя осуществляется с согласия пользователя.
МиУ предоставляет функции как интерактивного, так и автоматизированного управления АРМ и серверами:
Управление конфигурациями АРМ и серверов – основная задача администраторов ИТ.
Контроль съемных носителей и устройств
  • Rutoken;
  • сетевые карты;
  • мобильные телефоны;
  • устройства, подключаемые к шинам ATA, PCI и PCI-E.
Администраторы создают шаблоны устройств и назначают правила доступа к данным устройствам для компьютеров, коллекций, пользователей и групп. Администраторы могут централизованно наблюдать за событиями подключения, разрешения и запрета устройств в интерфейсе МиУ.
Модуль Контроля Съемных Устройств Linux (КСУ) позволяет управлять доступом к широкому диапазону периферийных устройств: USB-накопители, видеокамеры и микрофоны, токены авторизации, включая:
Администраторам ИБ необходимо контролировать канал передачи корпоративной информации и пресекать попытки несанкционированного получения и выноса информации за пределы компании.

Сценарии использования и другие продукты на ЦУГИ

Другие решения на ЦУГИ
MiniCA
Сервер центра сертификатов на основе OpenSSL.
Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh
ЕСАУС
ЛКПС
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
СМИОК
СУЛиО
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
Сервер центра сертификатов на основе OpenSSL.
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
Сервер центра сертификатов на основе OpenSSL.
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
Автоматизация выдачи, доставки и установки SSL/TLS-сертификатов для традиционных рабочих станций и серверов, а также для платформ оркестрации контейнеров Kubernetes и Istio Service Mesh