SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
05.11.2024

Обновленный Security Vision VM выполняет сканирование активов, предоставляет максимально подробную информацию по выявленным уязвимостям и рекомендации по их устранению, а также реализует процесс по устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. 


Продукт состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов (включая сканирование и обнаружение новых активов), их автоматическая идентификация, инвентаризация, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения и применение «окон» сканирования;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии Security Vision VM доработаны механизмы поиска уязвимостей в контейнерных средах, отдельно реализованные для запущенных, остановленных контейнеров и образов, в т.ч. в средах под управлением Kubernetes.


Реализованы новые режимы сканирования:


Pentest – обнаружение и проверка возможности эксплуатации сетевых уязвимостей, возможности применения наиболее серьезных эксплойтов, подборы слабых паролей, проверка устаревших/уязвимых алгоритмов шифрования и др.


Сканирование Web-приложений – проводится проверка на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, подбор слабых паролей, перебор пользователей, а также проверка эксплуатации специфичных Web-уязвимостей и др.


Ретро-скан – поиск уязвимостей по полученным ранее данным из активов, без подключения к ним и ожидания окон сканирования. Это самый быстрый режим проверки, которым удобно пользоваться для частых проверок на новые уязвимости и срочные угрозы, а также для точечных проверок отдельных уязвимостей по внутренним и внешним запросам. При наличии контейнеров сканирование также будет выполнено и по ним.


Добавлено большое количество новых скриптов взаимодействия с активами, которые позволяют выполнять типовые действия по получению информацию, администрированию и изменению конфигураций на Linux/Windows хостах, различных видах сетевого оборудования и базах данных.


Доработан механизм белых/черных списков, контроля разрешенного и запрещенного ПО, а также выполнения сложных скриптов при автоматическом патчинге, включая возможность отменить внесенные изменения.


В рамках регулярных обновлений баз уязвимостей со стороны Security Vision дополнительно предоставляется информация о трендовых уязвимостях и выполнение дополнительных проверок по обнаружению наиболее актуальных и критичных уязвимостей.


Больше о возможностях Security Vision VM: https://www.securityvision.ru/blog/vozmozhnosti-novoy-versii-produkta-upravlenie-uyazvimostyami-vm-na-platforme-security-vision-5/

Управление уязвимостями (VM) Практика ИБ Управление ИБ Управление ИТ-активами

Похожие новости

Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Security Vision – стратегический партнёр SOC Forum 2025
Security Vision – стратегический партнёр SOC Forum 2025
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Security Vision – партнер «Инфофорум-Тюмень»
Security Vision – партнер «Инфофорум-Тюмень»

Похожие статьи

Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Приглашаем на вебинар Security Vision «Новые правила КИИ (ПП № 1762): Автоматизируй или проиграешь»
Security Vision – стратегический партнёр SOC Forum 2025
Security Vision – стратегический партнёр SOC Forum 2025
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Мессенджер Max как новая привлекательная площадка для мошенников: экспертное мнение Николая Гончарова на «РБК.Компании»
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Security Vision представила передовые решения в области промышленной кибербезопасности на Kaspersky Industrial Cybersecurity Conference 2025
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Николай Гончаров поделился мнением о главных вызовах в промышленной кибербезопасности и мерах защиты
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
Николай Гончаров рассказал CISOCLUB, как киберпреступники действуют в 2025 году
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
В CISOCLUB вышла статья Руслана Рахметова «Поиск и предотвращение уязвимостей в ПО: эффективные методики»
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Интеграция ИИ в решения для обеспечения безопасности приложений: комментарии Руслана Рахметова в Forbes
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Как защититься от киберугроз компаниям малого и среднего бизнеса: интервью Марины Громовой и Ольги Скуловой
Security Vision – партнер «Инфофорум-Тюмень»
Security Vision – партнер «Инфофорум-Тюмень»

Рекомендуем

Рекомендуем