Интегрированная система мониторинга и управления, функциональная замена линейки продуктов Microsoft System Center, дополненная рядом функций в области информационной безопасности
Система Мониторинга
и Управления автоматизированными рабочими местами и серверами на базе Единой Платформы ЦУГИ
С помощью МиУ повышайте гибкость и производительность, автоматически решая привычные задачи ИТ и ИБ на всех компьютерах компании. МиУ предоставляет ИТ-службам и подразделениям ИБ инструментарий для контроля и управления конфигурацией рабочих станций и серверов
Инвентаризируйте, контролируйте
и управляйте
Обеспечить защиту
ваших данных с помощью контроля съёмных устройств, выявления уязвимых программ и установки обновлений
на техническую команду с помощью автоматической установки ПО и настройки АРМ, контроля конфигурации и соответствия эталонам, удаленной поддержки пользователей
Снизить
нагрузку
Обеспечить прозрачность
систем, функционирующих в сети организации, благодаря обнаружению сетевых устройств, объектов в службах каталогов LDAP, инвентаризации АРМ и серверов

Ключевые возможности

Автоматизируйте процесс развертывания, обновления и мониторинга вашей ИТ-инфраструктуры: от централизованной установки ПО до быстрой настройки конфигураций и удаленного управления рабочим столом
Централизованное управление
Ключевые возможности
Отслеживайте события операционных систем, приложений и активности пользователей, получайте отчеты об аномалиях конфигурации, контролируйте состояние и здоровье инфраструктуры на дашбордах с иерархией компорнентов
Аудит и мониторинг
Ключевые возможности
Формируйте для себя полную картину о присутствующих
в сети хостах и устройствах, службах, операционных системах
и сертификатах TLS. Собирайте подробную информацию о настройках ОС, ПО и событиях.

Используйте статические и динамические коллекции для разделения парка компьютеров на группы, назначайте на них установку ПО, политики и эталонные конфигурации
Инвентаризация
Ключевые возможности
Гибко контролируйте подключение любой периферии на АРМ для отдельных пользователей, групп или коллекций. Выявляйте отклонения конфигураций АРМ от эталонных и автоматически приводите их в соответствие, получайте аналитические отчеты, обнаруживайте уязвимости
в установленном ПО с помощью обновляемой базы CVE.
Контроль
Ключевые возможности
Полная схема работы МиУ и компонентов
Как это работает
Компоненты
Модульный кросплатформенный агент
  • Поддержка Windows, Linux, MacOS
  • Делегированные полномочия сервисной учетной записи агента
  • Работа модулей в разных контекстах безопасности
  • Защита коммуникаций и данных TLS
  • Коммуникации снизу вверх
Мосты МиУ
  • Балансировка подключений агентов
  • Политики авторизации агентов
  • Защита коммуникаций с агентами
  • Публикация заданий и первичная обработка ответов агентов
  • Автоматический поиск мостов
  • Цепочки мостов
Диспетчер агентов
  • Получение и распределение команд для агентов от других сервисов
  • Обработка результатов выполнения команд и предоставление их внешним сервисам
  • Обновление информации об агентах, подключающихся к управляющему серверу
  • Сбор информации о состоянии и событий агентов
Сервис инвентаризации
  • Cбор конфигурационной информации о компьютерах, пользователях и связанных объектах
  • Инвентаризация объектов служб каталога Microsoft Active Directory, Astra ALD Proб FreeIPA
  • Инвентаризация сетевых устройств
  • Сопоставление баз данных уязвимостей с инвентарем установленного ПО
  • Предоставление данных о пользователях и компьютерах
  • Данные для формирования динамических коллекций
  • Данные для интеграции ролевой модели МиУ с доменными группами
Сервис КСУ
Формирование списков доступа КСУ и политик для отправки агентам
  • по расписанию
  • по событиям изменения коллекций и регистрации агентов
Прикладные сервисы
  • Структурированный мониторинг
  • Сервис отчетов
  • Политики помощника по паролям
  • Сценарии управления (Workflow)
  • Установка и обновление ПО
  • Контроль соответствия конфигураций
  • Утверждение изменений
СУБД PostgreSQL
  • Хранение данных сервисов МиУ
  • Проверенная СУБД с открытым исходным кодом
  • Гибкая конфигурация: от standalone до кластера
  • Требуется отдельная установка (не входит в поставку)
СУБД ClickHouse
  • Хранение и быстрая обработка больших объемов данных инвентаризации и событий МиУ (миллиарды строк)
  • Проверенная СУБД с открытым исходным кодом
  • Гибкая конфигурация: от standalone до кластера
  • Требуется отдельная установка (не входит в поставку)
Консоли мониторинга
  • Мониторинг состояния серверов и агентов МиУ
  • Собственные средства мониторинга
  • Интеграция с Prometheus/Grafana
Служба авторизации
  • Keycloak как решение IdM
  • Интеграция с Microsoft Active Directory, Astra ALD Pro, Samba DC
  • Собственная гранулярная ролевая модель с поддержкой доменных групп
  • Ограничивающие коллекции
  • Поддержка Windows, Linux, MacOS
  • Делегированные полномочия сервисной учетной записи агента
  • Работа модулей в разных контекстах безопасности
  • Защита коммуникаций и данных TLS
  • Коммуникации снизу вверх
Сценарии использования и другие продукты на ЦУГИ
Обнаружение устройств и базовая инвентаризация
Службам ИТ и ИБ необходимо иметь полную картину устройств, подключенных к корпоративной сети, и обеспечивать управляемость устройств.

МиУ выполняет сетевое сканирование, обнаружение объектов в корпоративных службах каталога таких как ALD Pro, SAMBA и Active Directory.

МиУ также обеспечивает базовую инвентаризацию устройств с установленным агентом МиУ, давая администраторам ИТ и ИБ полную картину о присутствующих в сети хостах и устройствах, предоставляемых ими службах, операционных системах и сертификатах SSL/TLS. Используя эту информацию, администраторы могу обеспечить управляемость всего парка АРМ и серверов.
Расширенная инвентаризация оборудования, ОС и ПО
Администраторам ИТ и ИБ необходимо контролировать настройки аппаратного и программного обеспечения АРМ и серверов, делегировать управление различными группами компьютеров тем или иным подразделениям компании.

Агенты МиУ выполняют сбор информации о широком наборе параметров аппаратной и программной конфигурации АРМ, включая, но не ограничиваясь:

  • Данные BIOS
  • ОЗУ, ЦПУ, система хранения и сетевые карты
  • Установленное ПО, системные компоненты и обновления
  • Диски, службы, процессы, пользователи и группы, настройки TCP/IP
  • Контекстный поиск файлов и папок, поиск в содержимом файлов
  • Sudo-привилегии
  • События входа пользователей
  • События журналов auditd
  • Перезагрузки и uptime
  • Ключи реестра
  • Файлы в файловых системах
  • Статистика активности процессов

Все данные инвентаризации могут использоваться для создания динамических групп (коллекций) компьютеров на основе логических правил. Например, новые АРМ сотрудников регионального подразделения будут автоматически попадать в динамическую коллекцию подразделения с назначенными на коллекции заданиями дополнительной конфигурации, установки ПО и т. д.
Анализ аномалий конфигурации
В процессе эксплуатации АРМ и серверов в их конфигурацию могут вноситься изменения, не согласующиеся с политиками и правилами ИТ/ИБ. Администраторам необходимо выявлять такие изменения и приводить компьютеры в соответствие эталонным конфигурациям.

Администраторы могут контролировать состояние инвентаризуемых данных (системные службы, sudo-привилегии, запущенные процессы и пр.) с помощью следующих функций:

  • Белые списки. Описывают полный набор параметров из данных инвентаризации (например, список служб), которые должны обязательно присутствовать на управляемом компьютере. Обнаружение элементов вне белого списка или отсутствие элементов из белого списка считается аномалией
  • Эталонные конфигурации (baseline). Описывают частичный набор параметров, которые должны обязательно присутствовать на управляемом компьютере. Аномалией считается отсутствие на компьютере параметров или несоответствие эталонной конфигурации.

Для контроля соответствия конфигурации АРМ и серверов эталонам администраторы создают отчеты, выполняемые по расписанию для коллекций компьютеров и анализирующие соответствие данных инвентаризации требуемому состоянию. В случае обнаружения настроек вне белого списка или настроек, отличающихся от эталонной конфигурации, формируются отчеты об аномалиях конфигурации.
Обнаружение уязвимых версий ПО
Постоянное обнаружение новых уязвимостей ПО и их оперативное исправление разработчиками — реалии современной отрасли ИТ/ИБ. Администраторам необходимо иметь полную картину о текущем состоянии установленного ПО на АРМ и серверах, наличия и методов уязвимых версий и методах временного исправления ошибок до выпуска исправленных версий.

Данные инвентаризации установленного ПО анализируются с помощью базы уязвимостей, хранимой на серверах МиУ и обновляемой на основе публичных баз уязвимостей ПО (таких как CVE). В результате анализа строятся отчеты о том, на каких компьютерах есть установленное ПО с потенциальными уязвимостями.
Управление конфигурацией
Управление конфигурациями АРМ и серверов — основная задача администраторов ИТ.

МиУ предоставляет функции как интерактивного, так и автоматизированного управления АРМ и серверами:

  • Интерактивное выполнение команд. Администраторы через графический интерфейс МиУ могут выполнять удаленно команды или группы команд (скрипты) на языках, поддерживаемых операционной системой управляемого компьютера: PowerShell, bash, python, команды и утилиты агента, и др.
  • Режим обслуживания. Агент и все его модули могут быть переведены в состояние минимальной активности при выполнении запланированных технических работ на серверах и в информационных системах.
  • Сценарии (workflow). Многошаговые последовательности команд, выполняемые по запросу. Возможности workflow:
  1. Последовательность скриптов. Выполнение множества команд в рамках одного сценария.
  2. Глобальные условия перехода между шагами последовательности (флаги, семафоры), контролирующие переход между скриптами в рамках последовательности сценария
  • Удаленная поддержка и управление рабочим столом. Обеспечивает возможности управления сессией пользователя (клавиатура и мышь) и передачу буфера обмена с компьютера Оператора МиУ в сессию пользователя и обратно.
Контроль съемных носителей и устройств
Администраторам ИБ необходимо контролировать канал утечки корпоративной информации и пресекать попытки несанкционированного получения и выноса информации за пределы компании, а также внесение вредоносной информации в доверенные контуры компании.

Модуль Контроля Съемных Устройств для ОС Linux и Windows (КСУ) позволяет управлять доступом к широкому диапазону периферийных устройств:
  • USB-накопители
  • видеокамеры и микрофоны
  • токены авторизации, включая Rutoken;
  • сетевые карты;
  • мобильные телефоны;
  • принтеры и сканеры;
  • устройства Bluetooth;
  • устройства, подключаемые к шинам ATA, PCI и PCI-E.

Администраторы создают шаблоны устройств и назначают правила доступа к данным устройствам для компьютеров, коллекций, пользователей и групп. Администраторы могут централизованно наблюдать за событиями подключения, разрешения и запрета устройств в интерфейсе МиУ.
Службам ИТ и ИБ необходимо иметь полную картину устройств, подключенных к корпоративной сети, и обеспечивать управляемость устройств.

МиУ выполняет сетевое сканирование, обнаружение объектов в корпоративных службах каталога таких как ALD Pro, SAMBA и Active Directory.

МиУ также обеспечивает базовую инвентаризацию устройств с установленным агентом МиУ, давая администраторам ИТ и ИБ полную картину о присутствующих в сети хостах и устройствах, предоставляемых ими службах, операционных системах и сертификатах SSL/TLS. Используя эту информацию, администраторы могу обеспечить управляемость всего парка АРМ и серверов.
Информация о стоимости
программного обеспечения
МиУ — модульное решение, в зависимости от ваших задач, вам может понадобиться разный комплект модулей.
Для уточнения стоимости вы можете связаться с нами и на основе вашего запроса мы подберем для вас оптимальный комплект модулей и сформируем коммерческое предложение.
Техническая поддержка
Премиальная поддержка
Круглосуточная поддержка

Консультация по работе с продуктами и рекомендации на основе диагностики ПО

Предоставление периодических отчетов о результатах оказания услуг технической поддержки

Проактивная техническая поддержка

Выделенный координатор технической поддержки
Стандартная поддержка
Поддержка 8×5 в рабочие часы службы поддержки

Консультации по работе с продуктами

Предоставление периодических отчетов о результатах оказания услуг технической поддержки
Экосистема готовых решений — для востребованных задач вашего бизнеса

Наши продукты

+
Инвентаризация используемых сертификатов на АРМ и сетевых устройствах
Расширьте возможности с помощью других продуктов на базе платформы ЦУГИ
МиУ + ЛКПС
Получение данных о местах установки и использования сертификатов от служб инвентаризации и сетевого сканирования МиУ.
Отображение полученной информации в интерфейсе ЛКПС для дальнейшего контроля и анализа.
+
Безопасное хранение секретов
МиУ + ЕХС
Повышение безопасности системы мониторинга и управления АРМ путем использования службы Единого хранилища секретов.
Продукт МиУ является развитием ПО «Система централизованного анализа и управления гетерогенными инфраструктурами (ЦУГИ)», обладает расширенным составом функций и позволяет применяться в отдельно устанавливаемом исполнении, в том числе в составе ПАК.

Платформа ЦУГИ зарегистрирована в реестре российского ПО. Запись в реестре № 13 033 от 21.03.2022
Свяжитесь с нами для получения более полной информации о продукте и стоимости
Поможем автоматизировать
вашу IT-инфраструктуру
Оставьте свои контакты и мы отправим вам подробную
информацию о наших решениях, ответим на появившиеся
вопросы и предложим свою экспертизу