SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
20.05.2025

Продукт Управление уязвимостями (VM) выполняет сканирование активов, находит уязвимости и реализует процесс по их устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. Security Vision VM состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов, включая сканирование и обнаружение новых активов, их автоматическую идентификацию, инвентаризацию, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения сканирования и применение технологических «окон»;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии продукта добавлен поиск уязвимостей на iOS-устройствах, а также Linux системах SUSE, Alpine и Solaris.


Для проверок blackbox добавлен режим по сканированию и обнаружению уязвимых версий сервисов, работающих на хостах. Режим не требует каких-либо учетных данных и способен находить большое количество уязвимостей в таких сервисах, как OpenSSH, SSL/OpenSSL, Nginx, Apache, PHP, LDAP, MSSQL, PostgreSQL, Oracle, MySQL и многих других.


Для режима pentest добавлены новые проверки возможности эксплуатации уязвимостей SNMP, SSL/TLS, SSH, Telnet, RCE, а также дополнительные проверки для web-уязвимостей. Доработан механизм использования пользовательских словарей для проверок bruteforce.


Дополнен механизм рекомендаций из различных источников по устранению уязвимостей, в т.ч. отображение в карточке уязвимости различных workaround-решений по уязвимостям Microsoft.


В продукт добавлен новый режим сканирования – автономный Агент. В данном режиме на удаленные или изолированные хосты устанавливается специальный Агент, который при получении доступа в корпоративную сеть автоматически запрашивает и получает с центрального сервера задания по сканированию (в т.ч. через цепочку подобных сервисов – без прямого доступа), и далее выполняет их на регулярной основе, отправляя результаты сканирований также при появлении доступа в корпоративную сеть.


В рамках управления активами реализована возможность построения маршрутов достижимости активов, автоматически с использованием правил маршрутизации и ACL-листов из сетевых устройств. Система поддерживает большое количество типов сетевых устройств, например, Usergate, Континент, Cisco и др. Данная функциональность крайне важна при анализе выявленных уязвимостей, т.к. позволяет эффективно оценить потенциальный риск эксплуатации атакующим в процессе продвижения по корпоративной сети и риск захвата актива.

Обновления SV Управление уязвимостями (VM) Практика ИБ

Похожие новости

Как защитить свои гаджеты от вирусов: комментарии Николая Гончарова для «Общественной службы новостей»
Как защитить свои гаджеты от вирусов: комментарии Николая Гончарова для «Общественной службы новостей»
Запрет установки западных средств ПО в критической инфраструктуре: комментарии Руслана Рахметова в ТАСС
Запрет установки западных средств ПО в критической инфраструктуре: комментарии Руслана Рахметова в ТАСС
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Лидия Сирик (АБ «Россия») рассказала CNews о внедрении и использовании продуктов Security Vision
Лидия Сирик (АБ «Россия») рассказала CNews о внедрении и использовании продуктов Security Vision
Рост рынка киберхранителей в России: комментарии Руслана Рахметова в «Коммерсантъ»
Рост рынка киберхранителей в России: комментарии Руслана Рахметова в «Коммерсантъ»
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR
Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR
Максим Анненков выступит на SOC Forum с докладом «Обоснование затрат на безопасность с помощью ROSI (Рентабельности Информационной Безопасности)»
Максим Анненков выступит на SOC Forum с докладом «Обоснование затрат на безопасность с помощью ROSI (Рентабельности Информационной Безопасности)»
Как работает фреймворк Havoc: комментарии Руслана Рахметова в TechInsider
Как работает фреймворк Havoc: комментарии Руслана Рахметова в TechInsider
Киберинциденты в финсекторе: комментарии Руслана Рахметова в «Известиях»
Киберинциденты в финсекторе: комментарии Руслана Рахметова в «Известиях»
Верно ли компании оценивают риски компьютерной безопасности? Комментарии Руслана Рахметова в «Известиях»
Верно ли компании оценивают риски компьютерной безопасности? Комментарии Руслана Рахметова в «Известиях»

Похожие статьи

Как защитить свои гаджеты от вирусов: комментарии Николая Гончарова для «Общественной службы новостей»
Как защитить свои гаджеты от вирусов: комментарии Николая Гончарова для «Общественной службы новостей»
Запрет установки западных средств ПО в критической инфраструктуре: комментарии Руслана Рахметова в ТАСС
Запрет установки западных средств ПО в критической инфраструктуре: комментарии Руслана Рахметова в ТАСС
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Бизнес увеличил инвестиции в кибербезопасность: комментарии Руслана Рахметова для Делового Петербурга
Лидия Сирик (АБ «Россия») рассказала CNews о внедрении и использовании продуктов Security Vision
Лидия Сирик (АБ «Россия») рассказала CNews о внедрении и использовании продуктов Security Vision
Рост рынка киберхранителей в России: комментарии Руслана Рахметова в «Коммерсантъ»
Рост рынка киберхранителей в России: комментарии Руслана Рахметова в «Коммерсантъ»
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR
Security Vision сообщает о выпуске обновленных продуктов SOAR и NG SOAR
Максим Анненков выступит на SOC Forum с докладом «Обоснование затрат на безопасность с помощью ROSI (Рентабельности Информационной Безопасности)»
Максим Анненков выступит на SOC Forum с докладом «Обоснование затрат на безопасность с помощью ROSI (Рентабельности Информационной Безопасности)»
Как работает фреймворк Havoc: комментарии Руслана Рахметова в TechInsider
Как работает фреймворк Havoc: комментарии Руслана Рахметова в TechInsider
Киберинциденты в финсекторе: комментарии Руслана Рахметова в «Известиях»
Киберинциденты в финсекторе: комментарии Руслана Рахметова в «Известиях»
Верно ли компании оценивают риски компьютерной безопасности? Комментарии Руслана Рахметова в «Известиях»
Верно ли компании оценивают риски компьютерной безопасности? Комментарии Руслана Рахметова в «Известиях»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета