SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
05.11.2024

Обновленный Security Vision VM выполняет сканирование активов, предоставляет максимально подробную информацию по выявленным уязвимостям и рекомендации по их устранению, а также реализует процесс по устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. 


Продукт состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов (включая сканирование и обнаружение новых активов), их автоматическая идентификация, инвентаризация, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения и применение «окон» сканирования;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии Security Vision VM доработаны механизмы поиска уязвимостей в контейнерных средах, отдельно реализованные для запущенных, остановленных контейнеров и образов, в т.ч. в средах под управлением Kubernetes.


Реализованы новые режимы сканирования:


Pentest – обнаружение и проверка возможности эксплуатации сетевых уязвимостей, возможности применения наиболее серьезных эксплойтов, подборы слабых паролей, проверка устаревших/уязвимых алгоритмов шифрования и др.


Сканирование Web-приложений – проводится проверка на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, подбор слабых паролей, перебор пользователей, а также проверка эксплуатации специфичных Web-уязвимостей и др.


Ретро-скан – поиск уязвимостей по полученным ранее данным из активов, без подключения к ним и ожидания окон сканирования. Это самый быстрый режим проверки, которым удобно пользоваться для частых проверок на новые уязвимости и срочные угрозы, а также для точечных проверок отдельных уязвимостей по внутренним и внешним запросам. При наличии контейнеров сканирование также будет выполнено и по ним.


Добавлено большое количество новых скриптов взаимодействия с активами, которые позволяют выполнять типовые действия по получению информацию, администрированию и изменению конфигураций на Linux/Windows хостах, различных видах сетевого оборудования и базах данных.


Доработан механизм белых/черных списков, контроля разрешенного и запрещенного ПО, а также выполнения сложных скриптов при автоматическом патчинге, включая возможность отменить внесенные изменения.


В рамках регулярных обновлений баз уязвимостей со стороны Security Vision дополнительно предоставляется информация о трендовых уязвимостях и выполнение дополнительных проверок по обнаружению наиболее актуальных и критичных уязвимостей.


Больше о возможностях Security Vision VM: https://www.securityvision.ru/blog/vozmozhnosti-novoy-versii-produkta-upravlenie-uyazvimostyami-vm-na-platforme-security-vision-5/

Управление уязвимостями (VM) Практика ИБ Управление ИБ Управление ИТ-активами

Похожие новости

Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Завершился «Осенний КиберФест» Security Vision в КидБурге: каникулы прошли ярко и насыщенно
Завершился «Осенний КиберФест» Security Vision в КидБурге: каникулы прошли ярко и насыщенно
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Приглашаем на вебинар «CM. Автоматизация оценки соответствия стандартам и лучшим практикам»
Приглашаем на вебинар «CM. Автоматизация оценки соответствия стандартам и лучшим практикам»
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу

Похожие статьи

Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Security Vision объединяет усилия с НКЦКИ, ФСТЭК и ФинЦЕРТ в борьбе с киберугрозами
Завершился «Осенний КиберФест» Security Vision в КидБурге: каникулы прошли ярко и насыщенно
Завершился «Осенний КиберФест» Security Vision в КидБурге: каникулы прошли ярко и насыщенно
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Николай Гончаров выступит на онлайн-конференции AM Live «Автономный SOC»
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Security Vision и ИТ-парк объединяют усилия для развития кибербезопасности в Республике Татарстан
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
Приглашаем вебинар Security Vision «Запасной парашют для бизнеса: автоматизируем процессы обеспечения непрерывности деятельности»
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
ИТ-Пикник в Коломенском: зона цифровой безопасности Security Vision и КидБурга покорила сердца посетителей
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Марина Громова рассказала, как защитить малый и средний бизнес от киберугроз
Приглашаем на вебинар «CM. Автоматизация оценки соответствия стандартам и лучшим практикам»
Приглашаем на вебинар «CM. Автоматизация оценки соответствия стандартам и лучшим практикам»
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Николай Гончаров в прямом эфире «Радио России» обсудил запуск пилота по ограничению доступа к фишинговым сайтам
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Современные подходы к защите инфраструктуры: комментарии Николая Гончарова в CISOCLUB
Спортсмен Security Vision — серебряный призер России по грэпплингу
Спортсмен Security Vision — серебряный призер России по грэпплингу