SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
02.04.2026

Компания Security Vision представляет обновление продукта Vulnerability Scanner, которое значительно усиливает возможности контроля за безопасностью корпоративной инфраструктуры. Версия включает новые инструменты аналитики, расширенные возможности сканирования и улучшенное управление процессами выявления уязвимостей.

Попробовать бесплатно

Журнал сканирований с отслеживанием жизненного цикла уязвимостей

Реализована улучшенная версия журнала сканирований, позволяющая контролировать полный жизненный цикл каждой уязвимости на активе. Система автоматически фиксирует дату первого обнаружения уязвимости и рассчитывает время её существования на активе. Все исправленные уязвимости сохраняются в журнале для анализа эффективности работы команды безопасности. Журнал автоматически сравнивает результаты последовательных сканирований, выделяя новые, устранённые и оставшиеся уязвимости, что позволяет видеть динамику устранения проблем во времени.

Усиленная поддержка российских регуляторных требований

Реализован обновлённый алгоритм расчёта критичности уязвимостей и определения сроков их устранения в соответствии с методологией ФСТЭК от 30 июня 2025 года. Система учитывает новые требования регулятора и автоматически формирует рекомендации по срокам исправления, помогая организациям соблюдать актуальные нормативные требования.

Расширенное сканирование сетевого оборудования

Значительно расширена поддержка сетевого оборудования ведущих производителей. Добавлена полноценная поддержка устройств PaloAlto Networks — система может сканировать межсетевые экраны и средства защиты нового поколения через SSH, получать данные об уязвимостях и рекомендации по их исправлению из официальных источников вендора. Для всех поддерживаемых производителей реализовано автоматическое обогащение карточек уязвимостей информацией о способах устранения.

Улучшенное управление процессами сканирования

Добавлены новые возможности контроля за выполнением задач сканирования: детальное отображение текущего состояния выполнения сканирования в реальном времени с индикацией прогресса, а также мониторинг запущенных процессов с возможностью их принудительного завершения. Полностью переработан интерфейс создания и управления шаблонами сканирования для более удобной настройки параметров и повторного использования конфигураций.

Расширенные возможности BlackBox-тестирования

Существенно расширен функционал BlackBox-сканирования. Добавлены проверки на актуальные критические уязвимости в популярных библиотеках и фреймворках, интеграция инструментов автоматизированного тестирования на SQL Injection, а также автоматическое определение используемых веб-технологий для более точной оценки поверхности атаки. Реализованы специализированные модули для тестирования безопасности популярных СУБД.
Добавлена возможность управления интенсивностью сканирования как для BlackBox, так и для WhiteBox-режимов. Это позволяет гибко настраивать нагрузку на целевые системы, избегая перегрузки критичных сервисов во время проведения проверок безопасности.

Поддержка Gentoo Linux

Добавлена полная поддержка дистрибутива Gentoo Linux — как в качестве источника уязвимостей, так и для проведения сканирования. Система автоматически определяет установленные пакеты и их версии, сопоставляя с актуальными данными об уязвимостях из официальных источников Gentoo.

Тестирование АСУ ТП

Добавлена поддержка протокола Modbus для обнаружения уязвимостей в системах автоматизированного управления технологическими процессами. Это позволяет организациям промышленного сектора проводить комплексную оценку безопасности не только IT-, но и OT-инфраструктуры.

WMI сканирование Windows

Добавлена возможность сканирования Windows-систем через WMI (Windows Management Instrumentation) для получения информации об установленном программном обеспечении и обновлениях. WMI-сканирование доступно как в агентском, так и в безагентском режиме, что обеспечивает гибкость развёртывания в различных инфраструктурах. Расширенная WMI-инвентаризация включает сбор данных об установленных обновлениях Windows (KB), DNS-конфигурации и установленных приложениях.

Граф достижимости уязвимостей

Реализован механизм построения графа достижимости уязвимостей на основе сетевой топологии инфраструктуры. Система автоматически анализирует правила межсетевых экранов и маршрутизацию, определяя, какие уязвимые системы могут быть достигнуты потенциальным атакующим из различных точек сети. Это позволяет точнее оценивать реальные риски и приоритизировать устранение уязвимостей с учётом их фактической достижимости, а не только теоретической критичности.



1.png


Расширенная экспертиза и обогащение информации об уязвимостях

Вся база уязвимостей поставляется с переводом на русский язык при сохранении текста оригинала, что позволяет специалистам по безопасности работать с информацией на родном языке, не теряя доступ к исходным формулировкам.
Карточки уязвимостей обогащены дополнительными метриками и рекомендациями: оценки вероятности эксплуатации, данные об обнаружении уязвимых систем в публичном интернете, а также расширенные рекомендации по устранению уязвимостей от НКЦКИ. Все метрики регулярно обновляются, обеспечивая актуальность информации для принятия решений.
Для методологии ФСТЭК данные об уязвимостях и активах также автоматически обогащаются с учетом требований регулятора. 


2.png


Динамические группы и категорирование активов

Реализованы динамические группы активов, автоматически формирующиеся на основе заданных критериев (типа ОС, версии, наличия уязвимостей и т.д.). Добавлен справочник категорий активов и возможность их автоматической классификации на основе баннеров сервисов и других характеристик. Расширены возможности автоматической инвентаризации инфраструктуры, включая сканирование по списку FQDN и инвентаризацию различных типов оборудования.


3 (1).png

Итоги

Обновлённая версия Vulnerability Scanner предоставляет командам информационной безопасности значительно более глубокие возможности для анализа состояния защищённости, приоритизации работ на основе реальных угроз и контроля эффективности устранения уязвимостей.


Команда разработки Security Vision благодарит за ваше внимание и продолжает работу над улучшением продукта!

Попробовать бесплатно
Сканер уязвимостей (VS) ФСТЭК России (приказы, БДУ) НКЦКИ Управление уязвимостями (VM)

Закажите демонстрацию
продукта Security Vision

Напишите нам на
sales@securityvision.ru
или закажите демонстрацию

Похожие новости

Данила Луцив в эфире AM Live обсудит управление конфигурациями и его роль в стабильности ИТ-инфраструктуры
Данила Луцив в эфире AM Live обсудит управление конфигурациями и его роль в стабильности ИТ-инфраструктуры
Спортсмены Security Vision завоевали золото и серебро на Республиканском турнире по грэпплингу в Башкирии
Спортсмены Security Vision завоевали золото и серебро на Республиканском турнире по грэпплингу в Башкирии
Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом
Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Security Vision на GIS DAYS 2025: как это было
Security Vision на GIS DAYS 2025: как это было
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Настоящее и будущее киберугроз: комментарии Руслана Рахметова для Forbes
Настоящее и будущее киберугроз: комментарии Руслана Рахметова для Forbes
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
Security Vision выпустила обновление платформы
Security Vision выпустила обновление платформы

Похожие статьи

Данила Луцив в эфире AM Live обсудит управление конфигурациями и его роль в стабильности ИТ-инфраструктуры
Данила Луцив в эфире AM Live обсудит управление конфигурациями и его роль в стабильности ИТ-инфраструктуры
Спортсмены Security Vision завоевали золото и серебро на Республиканском турнире по грэпплингу в Башкирии
Спортсмены Security Vision завоевали золото и серебро на Республиканском турнире по грэпплингу в Башкирии
Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом
Эксперты Security Vision рассказали, как выстроить взаимодействие между ИБ, ИТ и бизнесом
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров рассказал Hi-Tech Mail о рисках для российских пользователей в случае ограничения VPN-трафика
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Николай Гончаров на онлайн-конференции AM Live обсудит настоящее и будущее расследований инцидентов
Security Vision на GIS DAYS 2025: как это было
Security Vision на GIS DAYS 2025: как это было
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Security Vision выступит Золотым партнёром Security Analyst Summit 2025
Настоящее и будущее киберугроз: комментарии Руслана Рахметова для Forbes
Настоящее и будущее киберугроз: комментарии Руслана Рахметова для Forbes
Юная команда Security Vision одержала новые спортивные победы
Юная команда Security Vision одержала новые спортивные победы
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
Security Vision представляет доступное SGRC-решение для среднего и малого бизнеса
Security Vision выпустила обновление платформы
Security Vision выпустила обновление платформы

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета