SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики

Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
02.10.2025

Компания Security Vision сообщает о выпуске новой версии продукта Vulnerability Scanner, которая значительно расширяет возможности по выявлению и анализу уязвимостей. В обновлении усилена интеграция с НКЦКИ, добавлены новые базы знаний, расширен функционал веб-сканирования, еще больше оптимизированы процессы аналитики.

 

Взаимодействие с регуляторами

 

Особое внимание уделено взаимодействию с ключевыми российскими регуляторами. Бюллетени НКЦКИ теперь автоматически загружаются в систему и обогащают карточки уязвимостей дополнительной информацией. Для методологии ФСТЭК реализован расчёт уровня критичности уязвимостей по активам, а также добавлены рекомендации по обновлениям Windows (Knowledge Base updates), прошедшим тестирование ФСТЭК. Всё это помогает точнее приоритизировать задачи и действовать в соответствии с требованиями регулятора.

 

Расширенная база знаний и учёт реальных угроз

 

База знаний Vulnerability Scanner стала ещё богаче. Дополнительно учитывается информация из каталога активно эксплуатируемых уязвимостей CISA KEV, а также используются оценки вероятности эксплуатации из системы EPSS. Такой подход позволяет учитывать самые актуальные угрозы и прогнозировать реальные риски.

 

Аудит сетевого оборудования

 

В новой версии расширены возможности аудита сетевого оборудования. Реализовано сканирование, получение данных об уязвимостях и способах их исправления для устройств от крупнейших вендоров: Cisco, Huawei, Juniper, Check Point, Fortinet и др. Получение данных доступно по протоколам SSH и SNMP.

 

Поддержка CVSS 4.0

 

Добавлена поддержка новой метрики CVSS 4.0. Благодаря ей система более точно и детально оценивает критичность уязвимостей, учитывая современные аспекты киберугроз. Это помогает принимать обоснованные решения о приоритизации исправлений.

 

Управление исключениями

 

Расширен функционал управления исключениями: теперь можно исключать уязвимости и продукты из результатов сканирования как для одного конкретного хоста, так и для всех сразу. При последующих проверках исключённые элементы не будут учитываться.

 

Управление сканированием

 

Теперь в продукте можно не только заранее планировать «окна» для сканирования, но и гибко управлять самим процессом. В дополнение к отложенному запуску добавлена возможность приостанавливать или останавливать сканирование.

 

Улучшения BlackBox и проверки веб-приложений

 

Существенно расширился и функционал BlackBox. Появились новые проверки безопасности веб-приложений, а интерфейс управления позволяет реализовывать больше пользовательских сценариев сканирования. Проверка слабых учётных данных теперь вынесена в отдельный режим Bruteforce, который дополнен поддержкой подбора паролей по протоколам удалённого управления (RDP, Radmin, NetBIOS) и базам данных (Sybase, PostgreSQL).

 

Поддержка устаревших систем

 

Доработан сбор информации о ПО на устаревших системах, таких как, например, CentOS 6, Windows Server 2008R2 и 2012R2 и др.

 

Аналитика и отчётность

 

Для аналитики и отчётности появились новые инструменты. Дифференциальные отчёты позволяют сравнивать результаты сканирований во времени и видеть динамику исправлений. Журнал сканирований по каждому активу хранит историю изменений и помогает быстро разобраться, какие меры уже были предприняты.

 

Итог

 

Новая версия Vulnerability Scanner помогает командам информационной безопасности работать быстрее, видеть полную картину рисков и принимать решения на основе актуальной и достоверной информации.


Команда разработки Vulnerability Scanner благодарит за ваше внимание и обратную связь!

НКЦКИ Сканер уязвимостей (VS) Обновления SV

Похожие новости

Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность

Похожие статьи

Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Михаил Карпенко выступит с докладом «Динамические плейбуки в SOC: Оркестрация ответа на многоэтапные атаки по фреймворку NIST» на SOC Forum 2025
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Приглашаем на совместный вебинар Security Vision и «Технологии киберугроз» «Threat Intelligence: от теории к практике. Интеграция фидов данных для эффективной защиты»
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
Security Vision и КидБург приглашают на ИТ-пикник в Коломенском: учим детей кибербезопасности в игровой форме
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
В CISOCLUB вышла статья Руслана Рахметова «Инцидент-менеджмент в КИИ: организация процесса выявления и реагирования на ИБ-инциденты»
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Спортсмены Security Vision выходят на новый уровень
Спортсмены Security Vision выходят на новый уровень
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic
Security Vision запускает линейку ИБ-продуктов для малого и среднего бизнеса – Security Vision Basic
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Дмитрий Семидоцкий рассказал CISOCLUB про развитие сервисов «пробива» личных данных
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
Метрики информационной безопасности: комментарии Николая Гончарова в CISOCLUB
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность