SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
20.05.2025

Продукт Управление уязвимостями (VM) выполняет сканирование активов, находит уязвимости и реализует процесс по их устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. Security Vision VM состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов, включая сканирование и обнаружение новых активов, их автоматическую идентификацию, инвентаризацию, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения сканирования и применение технологических «окон»;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии продукта добавлен поиск уязвимостей на iOS-устройствах, а также Linux системах SUSE, Alpine и Solaris.


Для проверок blackbox добавлен режим по сканированию и обнаружению уязвимых версий сервисов, работающих на хостах. Режим не требует каких-либо учетных данных и способен находить большое количество уязвимостей в таких сервисах, как OpenSSH, SSL/OpenSSL, Nginx, Apache, PHP, LDAP, MSSQL, PostgreSQL, Oracle, MySQL и многих других.


Для режима pentest добавлены новые проверки возможности эксплуатации уязвимостей SNMP, SSL/TLS, SSH, Telnet, RCE, а также дополнительные проверки для web-уязвимостей. Доработан механизм использования пользовательских словарей для проверок bruteforce.


Дополнен механизм рекомендаций из различных источников по устранению уязвимостей, в т.ч. отображение в карточке уязвимости различных workaround-решений по уязвимостям Microsoft.


В продукт добавлен новый режим сканирования – автономный Агент. В данном режиме на удаленные или изолированные хосты устанавливается специальный Агент, который при получении доступа в корпоративную сеть автоматически запрашивает и получает с центрального сервера задания по сканированию (в т.ч. через цепочку подобных сервисов – без прямого доступа), и далее выполняет их на регулярной основе, отправляя результаты сканирований также при появлении доступа в корпоративную сеть.


В рамках управления активами реализована возможность построения маршрутов достижимости активов, автоматически с использованием правил маршрутизации и ACL-листов из сетевых устройств. Система поддерживает большое количество типов сетевых устройств, например, Usergate, Континент, Cisco и др. Данная функциональность крайне важна при анализе выявленных уязвимостей, т.к. позволяет эффективно оценить потенциальный риск эксплуатации атакующим в процессе продвижения по корпоративной сети и риск захвата актива.

Обновления SV Управление уязвимостями (VM) Практика ИБ

Похожие новости

Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Карьера в кибербезопасности — не только про код: интервью с Альбиной Михалевой
Карьера в кибербезопасности — не только про код: интервью с Альбиной Михалевой
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Николай Гончаров на РБК ТВ прокомментировал тему кибербезопасности в рамках новых требований к авторизации пользователей на российских сайтах
Николай Гончаров на РБК ТВ прокомментировал тему кибербезопасности в рамках новых требований к авторизации пользователей на российских сайтах
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Security Vision открывает Академию Кибербезопасности для молодого поколения
Security Vision открывает Академию Кибербезопасности для молодого поколения

Похожие статьи

Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Николай Гончаров обсудил новые уловки мошенников на «Радио России»
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Степан Клепиков в статье hi-tech.mail.ru предупредил о рисках покупки прокси для Telegram
Карьера в кибербезопасности — не только про код: интервью с Альбиной Михалевой
Карьера в кибербезопасности — не только про код: интервью с Альбиной Михалевой
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Николай Гончаров на РБК ТВ прокомментировал тему кибербезопасности в рамках новых требований к авторизации пользователей на российских сайтах
Николай Гончаров на РБК ТВ прокомментировал тему кибербезопасности в рамках новых требований к авторизации пользователей на российских сайтах
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Марина Громова примет участие в дискуссии о госзаказе для ИБ-стартапов на SOC Forum 2025
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Юный боец Security Vision представит Россию на Чемпионате мира по джиу-джитсу
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Поздравляем с 9 Мая – Днем Великой Победы!
Поздравляем с 9 Мая – Днем Великой Победы!
Security Vision открывает Академию Кибербезопасности для молодого поколения
Security Vision открывает Академию Кибербезопасности для молодого поколения

Рекомендуем

Рекомендуем