SOT

Security Orchestration Tools

SIEM
Security Information and Event Management

Мониторинг событий ИБ

EDR
Endpoint Detection and Response

Защита конечных точек

SOAR
Security Orchestration, Automation and Response

Автоматизация реагирования на инциденты ИБ

NG SOAR
Next Generation SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

AM
Asset Management

Инвентаризация и управление ИТ-активами

VM
Vulnerability Management

Устранение уязвимостей с автопатчингом

VS
Vulnerability Scanner

Поиск технических уязвимостей на активах

SPC
Security Profile Compliance

Управление конфигурациями безопасности активов

ГосСОПКА
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

Двустороннее взаимодействие с НКЦКИ

FinCERT
Financial Computer Emergency Response Team

Двустороннее взаимодействие с ЦБ

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Все продукты

VS

Найдите уязвимости до того, как их найдут злоумышленники

Сканер уязвимостей для проактивной защиты инфраструктуры: от аудита и пентеста до сканирования контейнеров и веб-приложений, с построением маршрутов достижимости активов и ретроспективным поиском.

Вам нужен сканер защищенности для обнаружения уязвимостей на различных устройствах, учитывающий технологические «окна» для проведения сканирования и работающий с изолированными сетевыми сегментами? Вы используете несколько сканеров, но не можете свести результаты в единую картину? Нужно проверить новый сервис мгновенно, а следующее окно сканирования — только через неделю? Решение есть: Security Vision VS (Vulnerability Scanner).

Это сканер уязвимостей, который закрывает все сценарии: от регулярного аудита и пентеста до сканирования контейнеров и ретроспективного поиска по уже собранным данным. Продукт поддерживает работу в изолированных сегментах, а также агрегирует результаты любых сторонних сканеров (MaxPatrol, Tenable, Nessus, Qualys и др.) в единый формат для последующего устранения.

Как это работает

Security Vision VS проводит сканирование по расписанию или по запросу в удобном режиме: «белый ящик» для аудита, «черный ящик» для пентеста с подбором паролей и тестированием применения эксплойтов, сканирование веб-приложений на SQL-инъекции, XSS и другие уязвимости, а также проверку запущенных и остановленных Docker-контейнеров и их образов (в т.ч. в средах под управлением Kubernetes). Результаты обогащаются данными из CVSS, БДУ и других источников, а для мгновенного поиска по новым CVE используется ретро-скан — самый быстрый режим, работающий без повторного подключения к активам.

Ключевые возможности
и их ценность для бизнеса

securityvision.ru securityvision.ru

Обнаружение уязвимостей в разных режимах

Поддержка режимов «белого» ящика (аудит) и «черного» ящика (пентест), сканирование веб-приложений, контейнеров (в т.ч. Kubernetes), файловое и ретроспективное сканирование.

Ценность для бизнеса

Вы видите свою инфраструктуру глазами как аудитора, так и реального злоумышленника. Это позволяет не просто находить уязвимости, но и понимать, какие из них действительно эксплуатируемы, и расставлять приоритеты с учетом реальных рисков.

securityvision.ru securityvision.ru

Регулярные проверки с гибким расписанием

Управление сканированием с настройкой расписаний и «окон» для проверок — вплоть до каждого актива. Автоматическое определение критичности и SLA на основе параметров объектов (тип актива, критичность, CVSS и др.).

Ценность для бизнеса

Вы гарантированно проверяете критически важные активы чаще, не мешая бизнес-процессам (сканирование идет только в разрешенные периоды). Автоматическая приоритизация экономит время ИТ и ИБ на ручном ранжировании тысяч найденных уязвимостей.

securityvision.ru securityvision.ru

Мультисканер и работа в изолированных сегментах

Одновременная работа со сторонними сканерами (MaxPatrol 8, MaxPatrol VM, Tenable, Redcheck, Nessus, Qualys и др.) для агрегации всех результатов в едином формате. Поддержка отчуждаемого агента для изолированных сегментов сети.

Ценность для бизнеса

Единая картина уязвимостей без «зоопарка» отчетов от разных сканеров. Вы не привязаны к одному вендору и можете использовать лучшие инструменты для разных задач, а агент позволяет проверять изолированные сети без нарушения требований безопасности.

securityvision.ru securityvision.ru

Ретро-сканирование

Мгновенный поиск уязвимостей по ранее полученным данным об установленном ПО на активах без подключения к ним и ожидания окон сканирования. Самый быстрый режим для частых проверок на новые CVE и точечного поиска по внутренним/внешним запросам.

Ценность для бизнеса

При появлении новости о критической уязвимости (например, Log4Shell) вы за минуты, а не дни, получаете ответ, затронута ли ваша инфраструктура. Время реакции на возникающие угроз сокращается на порядок.

securityvision.ru securityvision.ru

Продвинутые режимы сканирования

«Черный ящик» с проверкой эксплуатации сетевых уязвимостей, подбором слабых паролей, проверкой устаревших/уязвимых алгоритмов шифрования и 80+ открытыми экспертными скриптами. Сканирование веб-приложений на XSS, SQL-инъекции, RFI, Code injection и другие угрозы. Сканирование контейнеров (в т.ч. в среде Kubernetes).

Ценность для бизнеса

Вы получаете глубину, сопоставимую с ручным пентестом, но в автоматическом режиме и с регулярной периодичностью. Безопасность веб-приложений и контейнерных сред перестает быть «черной дырой» — вы контролируете и их.

securityvision.ru securityvision.ru

Граф связей, построение маршрутов достижимости активов и гибкая отчетность

Выстраивание связей между уязвимостями, активами, заявками для быстрой навигации через карточки или граф. Построение маршрутов достижимости активов позволяет оценить потенциальный риск эксплуатации обнаруженных уязвимостей в процессе продвижения атакующих по корпоративной сети. Формирование отчетов по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, диаграмм, логотипов.

Ценность для бизнеса

Прозрачность для руководства и готовность к проверкам. Вы всегда можете показать динамику обнаружения уязвимостей, зоны ответственности и приоритеты устранения. Граф связей ускоряет расследование и помогает объяснить бизнесу, почему тот или иной актив требует срочного внимания, а маршруты достижимости активов позволяют эффективно оценить риск компрометации инфраструктуры.

Результаты

Снижение риска эксплуатации уязвимостей

Проактивное обнаружение слабых мест до того, как ими воспользуются злоумышленники. Регулярные проверки в разных режимах (включая пентест) позволяют находить и закрывать бреши, пока они не стали причиной инцидента.

Экономия времени и ресурсов

Единый сканер, который заменяет несколько инструментов и агрегирует данные от других. Ретро-скан и автоматическая приоритизация сокращают ручную работу. Гибкое расписание позволяет не нарушать непрерывность бизнес-процессов.

Соответствие требованиям регуляторов

Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов
ФСТЭК России №117, 21, 31 и стандарта PCI DSS. Выполнение обязанности по регулярному сканированию уязвимостей соблюдается и подтверждается.

Прозрачность для бизнеса

Вы получаете полную картину уязвимостей всей инфраструктуры, понимаете, какие активы в зоне риска, и можете планировать бюджет на устранение уязвимостей с учетом реальной критичности.

Хотите понимать все слабые места вашей инфраструктуры в едином интерфейсе, видеть ваши уязвимости глазами хакеров и получать ответы о новых угрозах за минуты? Security Vision VS — ваш инструмент для проактивной защиты.
Техническая информация


Security Vision VS предназначен для автоматизации сканирования с целью поиска технических уязвимостей и мониторинга состояния активов с точки зрения уровня защищённости и позволяет проактивно выявлять слабые места в инфраструктуре, прежде чем ими воспользуются злоумышленники.

Продукт помогает оценить общий уровень безопасности системы и выявить наиболее критические угрозы, соблюдая требования стратегической безопасности и обеспечивая фундамент для процесса управления уязвимостями.

Применение продукта

Обнаружение уязвимостей


Сканер поддерживает несколько режимов работы, включая режимы "белого" (аудит) и "черного" (пентест) ящиков, сканирование веб-приложений и контейнеров, а также файловое и ретроспективное сканирование для мгновенного поиска уязвимостей из предыдущих результатов работы

Регулярные проверки


Управление сканированием гибко настраивается при помощи расписаний и определения "окон" для проверок защищённости (вплоть до каждого актива компании), а по результатам автоматически определяется критичность и SLA в зависимости от параметров объектов (CIAT, CVSS и др.)

Управление сканерами и результатами


За счёт поддержки большого количества системного и прикладного ПО и контейнеров, возможностей применения отчуждаемого "агента" для изолированных сегментов сети продукт обеспечивает высокое качество результатов и дополнительно поддерживает одновременную работу со сторонними сканерами

Примеры и интеграции

Поддерживаемые типы объектов

Продукт умеет искать уязвимости по большому количеству системного и прикладного ПО, а также по сетевым устройствам, например:
- Операционные системы Astra Linux, Alt linux, RedOS, Ubuntu, RedHat, CentOS, AlmaLinux, Oracle Linux, Debian, включая все возможные Debian-based системы, Windows десктоп и серверные версии;
- MS Office (с версиями click-to-run, exchange, sharepoint), базы данных (MS SQL, PostgreSQL, MySQL, Oracle, Elasticsearch);
- сетевые устройства (Cisco, Juniper, CheckPoint, PaloAlto, Sun и др.);
- Docker-контейнеры (запущенные и остановленные) и их образы

Продвинутые режимы работы

Помимо "белого" ящика для аудита и анализа защищённости поддерживается "черный" ящик (или пентест), который проводит проверку возможности эксплуатации сетевых уязвимостей и применения наиболее серьёзных эксплойтов, с поддержкой подбора слабых паролей, проверки устаревших/уязвимых алгоритмов шифрования и применения более 80 полностью открытых экспертных скриптов.

Сканирование Web-приложений проводит проверку на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, перебор пользователей, а также проверку эксплуатации специфичных Web-уязвимостей.

Сканирование контейнеров позволяет выполнять проверки в доступных на хосте запущенных и остановленных в момент сканирования контейнерах, их образах в т.ч. в средах под управлением Kubernetes

Ретро-скан обеспечивает мгновенные поиск уязвимостей по полученным ранее данным из активов (без подключения к ним и ожидания окон сканирования), это самый быстрый режим работы которым удобно пользоваться для частых проверок на новые уязвимости и для точечного поиска по внутренним и внешним запросам

Мультисканер

Поддерживается одновременная работа сканера Security Vision c любыми сторонними решениями для анализа защищенности, например MaxPatrol 8 и MaxPatrol VM, Tenable.IO и Tenable.SC, Redcheck, Nessus и Qualys, что позволяет агрегировать все результаты вместе для их дальнейшей обработки и устранения уязвимостей

Параметры уязвимостей

Карточки уязвимостей можно формировать самостоятельно через встроенный редактор объектов или с использованием преднастроенных метрик:
• CVSS v2.0/3.0/3.1 (базовая и временная оценки)
• Базовый вектор (Attack Complexity, User Interaction, Scope, Confidentiality и Integrity Impact, вектор атаки, требуемые привилегии)
• Временной вектор (Exploit Code Maturity, Remediation Level, Report Confidence)

В полной карточке отображаются подробные сведения об уязвимости (ID, дата создания, критичность) с возможностью использования тегов (посредством совпадения части текста описания с одной из записей в настраиваемом справочнике). Общая информация включает код CVE, даты первого и последнего обнаружений и другую информацию из всех доступных источников.

Анализ полученных уязвимостей и граф связей

В зависимости от применяемых сканеров защищённости, внешних и внутренних аналитических сервисов решение выстраивает связи между объектами для быстрой навигации через карточки или граф связей (группы уязвимостей, заявки на устранение, активы и другие объекты).

Дополнительно предусмотрены кликабельные ссылки на руководства по устранению и описания уязвимостей в различных источниках.

Формирование отчётности

Для уязвимостей и заявок на устранение можно сформировать отчёт по собственному шаблону для выгрузки в виде файла в различных форматах:

• pdf;
• txt;
• docx;
• xlsx;
• ods;
• odt;
• csv.

Отчёты могут содержать любые свойства, полученные в цикле устранения уязвимостей.

Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др. характеристик.

Схема работы и взаимодействия с инфраструктурой

VS

Продукт соответствует требованиям регуляторов

Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.

Публикации
Управление уязвимостями нового поколения
Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™
Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR
Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки
ИБ-платформа Security Vision получила статус особо значимого проекта
Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Управление уязвимостями нового поколения

Управление уязвимостями нового поколения

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием

Новая версия Vulnerability Scanner от Security Vision: расширенная аналитика и улучшенное управление сканированием

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом

Ринат Мавлютов, Агроэко: Выбор сканера уязвимостей от Security Vision обусловлен его комплексным и инновационным подходом

Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики

Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Артем Грибков, Angara Security: Для себя еще в 2021 году мы выбрали решение Security Vision IRP/SOAR

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

Яков Гродзенский, ГК «Черноголовка»: Коробочный сканер уязвимостей от Security Vision быстро устанавливается и не требует длительной настройки

ИБ-платформа Security Vision получила статус особо значимого проекта

ИБ-платформа Security Vision получила статус особо значимого проекта

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Другие продукты

Другие продукты

SIEM

Security Information and Event Management

SIEM

Мониторинг событий ИБ

EDR

Endpoint Detection and Response

EDR

Защита конечных точек

SOAR

Security Orchestration, Automation and Response

SOAR

Автоматизация реагирования на инциденты ИБ

КИИ

Критическая Информационная Инфраструктура

КИИ

Аудит и управление безопасностью КИИ

CM

Compliance Management

CM

Комплаенс и аудит соответствия стандартам

ПДн

Персональные данные

ПДн

ПДн

SA

Self-assessment

SA

Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля

BCM

Business Continuity Management

BCM

Обеспечение непрерывности бизнеса

RM

Risk Management

RM

Управление кибер-рисками и контроль угроз

NG SOAR

Next Generation SOAR

NG SOAR

Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом

ORM

Operational Risk Management

ORM

Управление операционными рисками и КИР

TIP

Threat Intelligence Platform

TIP

Анализ киберугроз и threat-hunting

AM

Asset Management

AM

Инвентаризация и управление ИТ-активами

ASOC

Application Security Orchestration and Correlation

ASOC

Управление безопасной разработкой

UEBA

User and Entity Behavior Analytics

UEBA

Поведенческий анализ пользователей и инфраструктуры

VM

Vulnerability Management

VM

Устранение уязвимостей с автопатчингом

SPC

Security Profile Compliance

SPC

Управление конфигурациями безопасности активов

ГосСОПКА

Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак

ГосСОПКА

Двустороннее взаимодействие с НКЦКИ

FinCERT

Financial Computer Emergency Response Team

FinCERT

Двустороннее взаимодействие с ЦБ

Остались вопросы?

Напишите нам на sales@securityvision.ru или закажите демонстрацию