SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
05.11.2024

Обновленный Security Vision VM выполняет сканирование активов, предоставляет максимально подробную информацию по выявленным уязвимостям и рекомендации по их устранению, а также реализует процесс по устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. 


Продукт состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов (включая сканирование и обнаружение новых активов), их автоматическая идентификация, инвентаризация, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения и применение «окон» сканирования;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии Security Vision VM доработаны механизмы поиска уязвимостей в контейнерных средах, отдельно реализованные для запущенных, остановленных контейнеров и образов, в т.ч. в средах под управлением Kubernetes.


Реализованы новые режимы сканирования:


Pentest – обнаружение и проверка возможности эксплуатации сетевых уязвимостей, возможности применения наиболее серьезных эксплойтов, подборы слабых паролей, проверка устаревших/уязвимых алгоритмов шифрования и др.


Сканирование Web-приложений – проводится проверка на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, подбор слабых паролей, перебор пользователей, а также проверка эксплуатации специфичных Web-уязвимостей и др.


Ретро-скан – поиск уязвимостей по полученным ранее данным из активов, без подключения к ним и ожидания окон сканирования. Это самый быстрый режим проверки, которым удобно пользоваться для частых проверок на новые уязвимости и срочные угрозы, а также для точечных проверок отдельных уязвимостей по внутренним и внешним запросам. При наличии контейнеров сканирование также будет выполнено и по ним.


Добавлено большое количество новых скриптов взаимодействия с активами, которые позволяют выполнять типовые действия по получению информацию, администрированию и изменению конфигураций на Linux/Windows хостах, различных видах сетевого оборудования и базах данных.


Доработан механизм белых/черных списков, контроля разрешенного и запрещенного ПО, а также выполнения сложных скриптов при автоматическом патчинге, включая возможность отменить внесенные изменения.


В рамках регулярных обновлений баз уязвимостей со стороны Security Vision дополнительно предоставляется информация о трендовых уязвимостях и выполнение дополнительных проверок по обнаружению наиболее актуальных и критичных уязвимостей.


Больше о возможностях Security Vision VM: https://www.securityvision.ru/blog/vozmozhnosti-novoy-versii-produkta-upravlenie-uyazvimostyami-vm-na-platforme-security-vision-5/

Управление уязвимостями (VM) Практика ИБ Управление ИБ Управление ИТ-активами

Похожие новости

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Как обезопасить себя от нового вируса: комментарии Николая Гончарова для Агентства городских новостей «Москва»
Как обезопасить себя от нового вируса: комментарии Николая Гончарова для Агентства городских новостей «Москва»
Николай Гончаров в эфире РБК обсудил безопасность данных
Николай Гончаров в эфире РБК обсудил безопасность данных
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
В CISOCLUB вышла статья Сергея Зеленина «Как защитить ребенка в Интернете»
В CISOCLUB вышла статья Сергея Зеленина «Как защитить ребенка в Интернете»
Новый Центр Кибербезопасности открылся в городе профессий КидБург в Новосибирске
Новый Центр Кибербезопасности открылся в городе профессий КидБург в Новосибирске
Учащиеся Бауманской инженерной школы №1580 побывали в SOC МГТУ им. Н.Э. Баумана, созданный совместно с Security Vision на базе кафедры ИУ10 «Защита информации»
Учащиеся Бауманской инженерной школы №1580 побывали в SOC МГТУ им. Н.Э. Баумана, созданный совместно с Security Vision на базе кафедры ИУ10 «Защита информации»
Марина Громова на радио «ЭХО лОСЕЙ» рассказала про социальные программы Security Vision и работу с партнерами
Марина Громова на радио «ЭХО лОСЕЙ» рассказала про социальные программы Security Vision и работу с партнерами
Состоялся четвертый этап Чемпионата России по квадрокроссу при поддержке Security Vision
Состоялся четвертый этап Чемпионата России по квадрокроссу при поддержке Security Vision
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024

Похожие статьи

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Александр Падурин выступит на онлайн-конференции AM Live «Как выстроить процесс управления уязвимостями»
Как обезопасить себя от нового вируса: комментарии Николая Гончарова для Агентства городских новостей «Москва»
Как обезопасить себя от нового вируса: комментарии Николая Гончарова для Агентства городских новостей «Москва»
Николай Гончаров в эфире РБК обсудил безопасность данных
Николай Гончаров в эфире РБК обсудил безопасность данных
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
В CISOCLUB вышла статья Сергея Зеленина «Как защитить ребенка в Интернете»
В CISOCLUB вышла статья Сергея Зеленина «Как защитить ребенка в Интернете»
Новый Центр Кибербезопасности открылся в городе профессий КидБург в Новосибирске
Новый Центр Кибербезопасности открылся в городе профессий КидБург в Новосибирске
Учащиеся Бауманской инженерной школы №1580 побывали в SOC МГТУ им. Н.Э. Баумана, созданный совместно с Security Vision на базе кафедры ИУ10 «Защита информации»
Учащиеся Бауманской инженерной школы №1580 побывали в SOC МГТУ им. Н.Э. Баумана, созданный совместно с Security Vision на базе кафедры ИУ10 «Защита информации»
Марина Громова на радио «ЭХО лОСЕЙ» рассказала про социальные программы Security Vision и работу с партнерами
Марина Громова на радио «ЭХО лОСЕЙ» рассказала про социальные программы Security Vision и работу с партнерами
Состоялся четвертый этап Чемпионата России по квадрокроссу при поддержке Security Vision
Состоялся четвертый этап Чемпионата России по квадрокроссу при поддержке Security Vision
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024
Security Vision выступит стратегическим партнером Kaspersky Industrial Cybersecurity Conference 2024

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета