Проблема с доказательствами
Недели доказательств, собираемых вручную
Каждый фреймворк требует одного и того же: докажи. Снимки экрана, экспорты конфигурации, выписки из журналов, политики и инвентари. Ваши инженеры тратят недели на сбор доказательств, которые аудиторы потребляют за часы — при каждом задании, каждый год.
Что делает
Готовые для аудиторов пакеты, автоматически
EviGen работает в системах Windows, macOS и Linux, собирая артефакты, требуемые каждым фреймворком, и упаковывая их в структурированный пакет, готовый для аудиторов. Профиль учитывает фреймворк: задание SWIFT CSP собирает другой набор, чем оценка ISO 27001.
Результаты в производстве
В заданиях SWIFT CSP, где развёрнут EviGen, мы возвращаем от 3 до 8 недель инженерных усилий на задание. Удовлетворённость клиентов составляет 99%. Большинство наших клиентов SWIFT теперь требуют EviGen в качестве стандарта — не потому, что мы об этом просим, а потому что альтернативой являются недели времени их инженеров.
Почему работа без агента важна
Сетевой сканер может подтвердить, что порт открыт. Он не может экспортировать GPO, подтвердить уровень исправления или захватить набор правил брандмауэра в форме, которую может использовать аудитор. EviGen работает на конечной точке с уровнем доступа, которого требует доказательство. Безагентное издание находится в разработке для сред, где развёртывание агента ограничено.
Поддерживаемые фреймворки
EviGen поставляется с профилями сбора доказательств для SWIFT CSP (все контроли), Приложение A ISO 27001, требования к риску ICT по DORA, технические меры NIS 2 Ст. 21 и технические контроли PCI DSS v4.0. Пользовательские профили могут быть созданы для конкретных фреймворков или внутренних каталогов контролей.
Frameworks addressed
Related products
Видимость
NetDiagramer
Генерирует трёхмерные графы архитектуры из того же инвентаря, который читает EviGen — всегда актуальный, всегда готовый к аудиту.
Квантификация
cVaR
Рассчитывает киберстоимость под риском из полного инвентаря с использованием FAIR и симуляции Монте-Карло.
Every product is field-tested