Централизованный контроль
и блокировка использования съемных USB-устройств на АРМ на базе OC Linux.
Полностью автоматическое формирование запросов на выпуск и обновление сертификатов для прикладных систем и инфраструктурных сервисов. OpenShift и Kubemetes, серверов и АРМ.
Автоматизация учёта обращения средств СКЗИ для соответствия нормативным требованиям по обращению со средствами криптозащиты (СКЗИ).
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
Центр сертификации на базе OpenSSL для управления жизненным циклом сертификатов
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
Флагманская система мониторинга и управления, замена линейки продуктов Microsoft System Center
Мониторинг и Управление - флагманская система на платформе ЦУГИ для контроля ИТ-инфраструктуры организации любого масштаба

замена линейки продуктов Microsoft System Center
МиУ
Управляйте, инвентаризуйте и контролируйте
С помощью МиУ повышайте гибкость и производительность путем упрощения администрирования, настройки и мониторинга ИТ-инфраструктуры. МиУ предоставляет ИТ-службам и подразделениям ИБ инструментарий для контроля и управления различными аспектами жизненного цикла и конфигурации рабочих станций и серверов.
на техническую команду с помощью автоматической установки ПО и обслуживания АРМ пользователей и устройств
Снизить нагрузку
Обеспечить защиту
ваших данных путем контроля белых списков программ, съёмных устройств и своевременных обновлений
процессов в компании благодаря инвентаризации, централизованному управлению и контролю устройств
Обеспечить прозрачность

Ключевые возможности

Как это работает
Нажмите, чтобы изучить подробнее
Поможем автоматизировать вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную информацию о наших решениях, ответим на появившиеся вопросы и предложим свою экспертизу
Сценарии использования и другие продукты на ЦУГИ
Обнаружение устройств и базовая инвентаризация
>
МиУ также обеспечивает базовую инвентаризацию устройств с установленным агентом МиУ, давая администраторам ИТ и ИБ полную картину о присутствующих в сети хостах и устройствах, предоставляемых ими службах, операционных системах и сертификатах SSL/TLS. Используя эту информацию, администраторы могу обеспечить управляемость всего парка АРМ и серверов.
МиУ выполняет сетевое сканирование, обнаружение объектов в корпоративных службах каталога таких как ALD Pro, SAMBA и Active Directory.
Службам ИТ и ИБ необходимо иметь полную картину устройств, подключенных к корпоративной сети и обеспечивать управляемость устройств.
Расширенная инвентаризация оборудования, ОС и ПО
>
Все данные инвентаризации могут использоваться для создания динамических групп (коллекций) компьютеров на основе логических правил. Например, при выдаче новых АРМ сотрудникам регионального подразделения они будут попадать в динамическую коллекцию подразделения с назначенными на коллекции заданиями дополнительной конфигурации, установки ПО и т.д.
  • Данные BIOS
  • ОЗУ, ЦПУ, система хранения и сетевые карты
  • Установленное ПО, системные компоненты и обновления
  • Диски, службы, процессы, пользователи и группы, настройки TCP/IP
  • Контекстный поиск файлов и папок, поиск в содержимом файлов
  • Sudo-привилегии
  • События входа пользователей
  • События журналов auditd
  • Перезагрузки и uptime
  • Ключи реестра
  • Файлы в файловых системах
  • Статистика активности процессов
Агенты МиУ выполняют сбор информации о широком наборе параметров аппаратной и программной конфигурации АРМ, включая, но не ограничиваясь:
Администраторам ИТ и ИБ необходимо контролировать настройки аппаратного и программного обеспечения АРМ и серверов, делегировать управление различными группами компьютеров тем или иным подразделениям компании.
Анализ аномалий конфигурации
>
Для контроля соответствия конфигурации АРМ и серверов спискам администраторы создают отчеты, выполняемые по расписанию для коллекций компьютеров и анализирующие соответствие данных инвентаризации требуемому состоянию. В случае обнаружения настроек вне белого списка или настроек, отличающихся от базовой конфигурации, формируются отчеты об аномалиях конфигурации.
  • Белые списки. Описывают набор параметров из данных инвентаризации (например, список служб), которые должны обязательно присутствовать на управляемом компьютере. Обнаружение элементов вне белого списка или отсутствие элементов из белого списка считается аномалией
  • Базовые конфигурации (baseline). Описывают набор параметров, которые должны обязательно присутствовать на управляемом компьютере. Аномалией считается отсутствие на компьютере параметров или несоответствие базовой конфигурации.
Администраторы могут контролировать состояние инвентаризуемых данных (системные службы, sudo-привилегии, запущенные процессы и пр.) с помощью следующих функций:
В процессе эксплуатации АРМ и серверов в их конфигурацию могут вноситься изменения, не согласующиеся с политиками и правилами ИТ/ИБ. Администраторам необходимо выявлять такие изменения и приводить компьютеры в соответствие с эталонными конфигурациями.
Обнаружение узвимых версий ПО
>
Данные инвентаризации установленного ПО анализируются с помощью базы уязвимостей, хранимой на серверах МиУ и обновляемой на основе публичных баз уязвимостей ПО (CVE). В результате анализа строятся отчеты о том, на каких компьютерах есть установленное ПО с потенциальными уязвимостями.
Постоянное обнаружение новых уязвимостей ПО и их оперативное исправление разработчиками – реалии современной отрасли ИТ/ИБ. Администраторам необходимо иметь полную картину о текущем состоянии установленного ПО на АРМ и серверах, наличии уязвимых версий и методах временного исправления ошибок до выпуска исправленных версий.
Управление конфигурацией
>
  • Интерактивное выполнение команд. Администраторы через графический интерфейс МиУ могут выполнять удаленно команды или группы команд (скрипты) на языках, поддерживаемых операционной системой управляемого компьютера: PowerShell, bash, python, команды и утилиты агента, и др.
  • Режим обслуживания. Агент и все его модули могут быть переведены в состояние минимальной активности при выполнении запланированных технических работ на серверах и в информационных системах.
  • Сценарии (workflow). Многошаговые последовательности команд, выполняемые по запросу или расписанию. Возможности workflow:
  • Последовательность скриптов. Выполнение множества команд в рамках одного сценария
  • Глобальные условия перехода между шагами последовательности (флаги, семафоры), контролирующие переход между скриптами в рамках последовательности сценария
  • Удаленная поддержка и управление рабочим столом. Обеспечивает возможности управления сессией пользователя (клавиатура и мышь) и передачу буфера обмена с компьютера Оператора МиУ в сессию пользователя и обратно. Подключение к сессии пользователя осуществляется с согласия пользователя.
МиУ предоставляет функции как интерактивного, так и автоматизированного управления АРМ и серверами:
Управление конфигурациями АРМ и серверов – основная задача администраторов ИТ.
Контроль съемных носителей и устройств
>
  • Rutoken;
  • сетевые карты;
  • мобильные телефоны;
  • устройства, подключаемые к шинам ATA, PCI и PCI-E.
Администраторы создают шаблоны устройств и назначают правила доступа к данным устройствам для компьютеров, коллекций, пользователей и групп. Администраторы могут централизованно наблюдать за событиями подключения, разрешения и запрета устройств в интерфейсе МиУ.
Модуль Контроля Съемных Устройств Linux (КСУ) позволяет управлять доступом к широкому диапазону периферийных устройств: USB-накопители, видеокамеры и микрофоны, токены авторизации, включая:
Администраторам ИБ необходимо контролировать канал передачи корпоративной информации и пресекать попытки несанкционированного получения и выноса информации за пределы компании.

Сценарии использования и другие продукты на ЦУГИ

СУЛиО
СМИОК
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
ЛКПС
>
<
Личный кабинет для потребителей сертификатов с единым окном для поиска, анализа статистики применения, выпуска и обновления сертификатов
ЛКПС
СМИОК
Мониторинг работоспособности Инфраструктуры Открытых Ключей и контроль актуальности срока действия сертификатов
Система для централизованного контроля установленного ПО, управления дистрибутивами и лицензиями продуктов КриптоПро CSP и КриптоПро Ngate
СУЛиО