Система контроля защищенности и соответствия стандартам MaxPatrol 8 компании Positive Technologies успешно прошла сертификационные испытания по профилю Oracle Database 11g Release 2 в одной из ведущих международных организаций в области стандартизации ИБ — Center for Internet Security (CIS).
Получение сертификата, выданного одним из подразделений этой некоммерческой организации — CIS Security Benchmarks, означает, что реализация режима Compliance в MaxPatrol 8 при работе с Oracle Database 11g Release 2 соответствует требованиям, которые CIS предъявляет к автоматизированным системам контроля конфигураций и анализа защищенности.
CIS и Positive Technologies с 2009 года сотрудничают по вопросам разработки новых и совершенствования уже существующих стандартов. В 2012 году Positive Technologies получила статус действительного участника CIS Security Benchmarks. В дальнейшем система MaxPatrol была сертифицирована для работы с Cisco IOS, Cisco Wireless LAN Controller 7 и Microsoft SQL Server 2012.
К настоящему моменту система MaxPatrol 8 сертифицирована по шести профилям CIS:
- CIS Oracle Database 11g R2 Benchmark v2.0.0, Level 1 RDBMS Profile,
- CIS Cisco IOS Benchmark v3.0.1, Level 1 Profile,
- CIS Cisco IOS Benchmark v3.0.1, Level 2 Profile,
- CIS Microsoft SQL Server 2012 Benchmark v1.1.0, Level 1 Profile,
- CIS Cisco Wireless LAN Controller 7 Benchmark v1.1.0, Level 1 Profile,
- CIS Cisco Wireless LAN Controller 7 Benchmark v1.1.0, Level 2 Profile.
Алексей Аристов, менеджер Positive Technologies по работе с технологическими партнерами, отмечает: «Сертификационные испытания CIS Security Benchmarks имеют два ключевых отличия от других видов аттестации. Во-первых, разработка стандартов и рекомендаций ведется на основе консенсуса о лучших практиках, который вырабатывается внутри многочисленного сообщества экспертов по ИБ. Вторым отличием является уникальный состав CIS, включающий множество организаций — университеты, госучреждения, некоммерческие организации, аудиторские и консалтинговые компании».
В поставку MaxPatrol включены проверки более чем по 150 стандартам для широкого спектра различных систем, от сетевого оборудования до АСУ ТП, SAP- и ERP-систем, причем примерно половина используемых стандартов являются стандартами CIS.
Эксперты Positive Technologies активно участвуют в разработке требований безопасности для стандартов CIS. Эти рекомендации помогают миллионам компаний по всему миру адекватно оценивать степень защищенности своих информационных ресурсов и получать самую актуальную информацию о безопасной настройке различных систем.
Помимо CIS Security Benchmarks система MaxPatrol сертифицирована SAP, «Газпромом», ФСТЭК, Минобороны РФ и рядом других организаций.