Security Orchestration Tools
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Governance, Risk Management and Compliance
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Data Analysis
Напишите нам на sales@securityvision.ru или закажите демонстрацию
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Security Information and Event Management
Endpoint Detection and Response
Security Orchestration, Automation and Response
Next Generation SOAR
Asset Management
Vulnerability Management
Vulnerability Scanner
Security Profile Compliance
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Financial Computer Emergency Response Team
Критическая Информационная Инфраструктура
Compliance Management
Персональные данные
Self-assessment
Business Continuity Management
Risk Management
Operational Risk Management
Application Security Orchestration and Correlation
Threat Intelligence Platform
User and Entity Behavior Analytics
Security Orchestration Tools
Вам нужен сканер защищенности для обнаружения уязвимостей на различных устройствах, учитывающий технологические «окна» для проведения сканирования и работающий с изолированными сетевыми сегментами? Вы используете несколько сканеров, но не можете свести результаты в единую картину? Нужно проверить новый сервис мгновенно, а следующее окно сканирования — только через неделю?
Решение есть: Security Vision VS (Vulnerability Scanner).
Это сканер уязвимостей, который закрывает все сценарии: от регулярного аудита и пентеста до сканирования контейнеров и ретроспективного поиска по уже собранным данным. Продукт поддерживает работу в изолированных сегментах, а также агрегирует результаты любых сторонних сканеров (MaxPatrol, Tenable, Nessus, Qualys и др.) в единый формат для последующего устранения.
Security Vision VS проводит сканирование по расписанию или по запросу в удобном режиме: «белый ящик» для аудита, «черный ящик» для пентеста с подбором паролей и тестированием применения эксплойтов, сканирование веб-приложений на SQL-инъекции, XSS и другие уязвимости, а также проверку запущенных и остановленных Docker-контейнеров и их образов (в т.ч. в средах под управлением Kubernetes). Результаты обогащаются данными из CVSS, БДУ и других источников, а для мгновенного поиска по новым CVE используется ретро-скан — самый быстрый режим, работающий без повторного подключения к активам.
Поддержка режимов «белого» ящика (аудит) и «черного» ящика (пентест), сканирование веб-приложений, контейнеров (в т.ч. Kubernetes), файловое и ретроспективное сканирование.
Ценность для бизнеса
Вы видите свою инфраструктуру глазами как аудитора, так и реального злоумышленника. Это позволяет не просто находить уязвимости, но и понимать, какие из них действительно эксплуатируемы, и расставлять приоритеты с учетом реальных рисков.
Управление сканированием с настройкой расписаний и «окон» для проверок — вплоть до каждого актива. Автоматическое определение критичности и SLA на основе параметров объектов (тип актива, критичность, CVSS и др.).
Ценность для бизнеса
Вы гарантированно проверяете критически важные активы чаще, не мешая бизнес-процессам (сканирование идет только в разрешенные периоды). Автоматическая приоритизация экономит время ИТ и ИБ на ручном ранжировании тысяч найденных уязвимостей.
Одновременная работа со сторонними сканерами (MaxPatrol 8, MaxPatrol VM, Tenable, Redcheck, Nessus, Qualys и др.) для агрегации всех результатов в едином формате. Поддержка отчуждаемого агента для изолированных сегментов сети.
Ценность для бизнеса
Единая картина уязвимостей без «зоопарка» отчетов от разных сканеров. Вы не привязаны к одному вендору и можете использовать лучшие инструменты для разных задач, а агент позволяет проверять изолированные сети без нарушения требований безопасности.
Мгновенный поиск уязвимостей по ранее полученным данным об установленном ПО на активах без подключения к ним и ожидания окон сканирования. Самый быстрый режим для частых проверок на новые CVE и точечного поиска по внутренним/внешним запросам.
Ценность для бизнеса
При появлении новости о критической уязвимости (например, Log4Shell) вы за минуты, а не дни, получаете ответ, затронута ли ваша инфраструктура. Время реакции на возникающие угроз сокращается на порядок.
«Черный ящик» с проверкой эксплуатации сетевых уязвимостей, подбором слабых паролей, проверкой устаревших/уязвимых алгоритмов шифрования и 80+ открытыми экспертными скриптами. Сканирование веб-приложений на XSS, SQL-инъекции, RFI, Code injection и другие угрозы. Сканирование контейнеров (в т.ч. в среде Kubernetes).
Ценность для бизнеса
Вы получаете глубину, сопоставимую с ручным пентестом, но в автоматическом режиме и с регулярной периодичностью. Безопасность веб-приложений и контейнерных сред перестает быть «черной дырой» — вы контролируете и их.
Выстраивание связей между уязвимостями, активами, заявками для быстрой навигации через карточки или граф. Построение маршрутов достижимости активов позволяет оценить потенциальный риск эксплуатации обнаруженных уязвимостей в процессе продвижения атакующих по корпоративной сети. Формирование отчетов по собственным шаблонам (PDF, DOCX, XLSX, CSV и др.) с настройкой шрифтов, цветов, диаграмм, логотипов.
Ценность для бизнеса
Прозрачность для руководства и готовность к проверкам. Вы всегда можете показать динамику обнаружения уязвимостей, зоны ответственности и приоритеты устранения. Граф связей ускоряет расследование и помогает объяснить бизнесу, почему тот или иной актив требует срочного внимания, а маршруты достижимости активов позволяют эффективно оценить риск компрометации инфраструктуры.
Проактивное обнаружение слабых мест до того, как ими воспользуются злоумышленники. Регулярные проверки в разных режимах (включая пентест) позволяют находить и закрывать бреши, пока они не стали причиной инцидента.
Единый сканер, который заменяет несколько инструментов и агрегирует данные от других. Ретро-скан и автоматическая приоритизация сокращают ручную работу. Гибкое расписание позволяет не нарушать непрерывность бизнес-процессов.
Сертифицированное решение (ФСТЭК России, ФСБ РФ, МО РФ) закрывает требования 152-ФЗ, 161-ФЗ и 187-ФЗ, приказов
ФСТЭК России №117, 21, 31 и стандарта PCI DSS. Выполнение обязанности по регулярному сканированию уязвимостей соблюдается и подтверждается.
Вы получаете полную картину уязвимостей всей инфраструктуры, понимаете, какие активы в зоне риска, и можете планировать бюджет на устранение уязвимостей с учетом реальной критичности.
Security Vision VS предназначен для автоматизации сканирования с целью поиска технических уязвимостей и мониторинга состояния активов с точки зрения уровня защищённости и позволяет проактивно выявлять слабые места в инфраструктуре, прежде чем ими воспользуются злоумышленники.
Продукт помогает оценить общий уровень безопасности системы и выявить наиболее критические угрозы, соблюдая требования стратегической безопасности и обеспечивая фундамент для процесса управления уязвимостями.
Сканер поддерживает несколько режимов работы, включая режимы "белого" (аудит) и "черного" (пентест) ящиков, сканирование веб-приложений и контейнеров, а также файловое и ретроспективное сканирование для мгновенного поиска уязвимостей из предыдущих результатов работы
Управление сканированием гибко настраивается при
помощи расписаний и определения "окон" для проверок защищённости
(вплоть до каждого актива компании), а по результатам автоматически
определяется критичность и SLA в зависимости от параметров объектов (CIAT, CVSS
и др.)
За счёт поддержки большого количества системного и прикладного ПО и контейнеров, возможностей применения отчуждаемого "агента" для изолированных сегментов сети продукт обеспечивает высокое качество результатов и дополнительно поддерживает одновременную работу со сторонними сканерами
Поддерживаемые типы объектов
Продукт умеет искать уязвимости по большому количеству системного и прикладного ПО, а также по сетевым устройствам, например:
- Операционные системы Astra Linux, Alt linux, RedOS, Ubuntu, RedHat, CentOS, AlmaLinux, Oracle Linux, Debian, включая все возможные Debian-based системы, Windows десктоп и серверные версии;
- MS Office (с версиями click-to-run, exchange, sharepoint), базы данных (MS SQL, PostgreSQL, MySQL, Oracle, Elasticsearch);
- сетевые устройства (Cisco, Juniper, CheckPoint, PaloAlto, Sun и др.);
- Docker-контейнеры (запущенные и остановленные) и их образы
Продвинутые режимы работы
Помимо "белого" ящика для аудита и анализа защищённости поддерживается "черный" ящик (или пентест), который проводит проверку возможности эксплуатации сетевых уязвимостей и применения наиболее серьёзных эксплойтов, с поддержкой подбора слабых паролей, проверки устаревших/уязвимых алгоритмов шифрования и применения более 80 полностью открытых экспертных скриптов.
Сканирование Web-приложений проводит проверку на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, перебор пользователей, а также проверку эксплуатации специфичных Web-уязвимостей.
Сканирование контейнеров позволяет выполнять проверки в доступных на хосте запущенных и остановленных в момент сканирования контейнерах, их образах в т.ч. в средах под управлением Kubernetes
Ретро-скан обеспечивает мгновенные поиск уязвимостей по полученным ранее данным из активов (без подключения к ним и ожидания окон сканирования), это самый быстрый режим работы которым удобно пользоваться для частых проверок на новые уязвимости и для точечного поиска по внутренним и внешним запросам
Мультисканер
Параметры уязвимостей
Карточки уязвимостей можно формировать самостоятельно через встроенный редактор объектов или с использованием преднастроенных метрик:
• CVSS v2.0/3.0/3.1 (базовая и временная оценки)
• Базовый вектор (Attack Complexity, User Interaction, Scope, Confidentiality и Integrity Impact, вектор атаки, требуемые привилегии)
• Временной вектор (Exploit Code Maturity, Remediation Level, Report Confidence)
В полной карточке отображаются подробные сведения об уязвимости (ID, дата создания, критичность) с возможностью использования тегов (посредством совпадения части текста описания с одной из записей в настраиваемом справочнике). Общая информация включает код CVE, даты первого и последнего обнаружений и другую информацию из всех доступных источников.
Анализ полученных уязвимостей и граф связей
В зависимости от применяемых сканеров защищённости, внешних и внутренних аналитических сервисов решение выстраивает связи между объектами для быстрой навигации через карточки или граф связей (группы уязвимостей, заявки на устранение, активы и другие объекты).
Дополнительно предусмотрены кликабельные ссылки на руководства по устранению и описания уязвимостей в различных источниках.
Формирование отчётности
Для уязвимостей и заявок на устранение можно сформировать отчёт по собственному шаблону для выгрузки в виде файла в различных форматах:
• pdf;
• txt;
• docx;
• xlsx;
• ods;
• odt;
• csv.
Отчёты могут содержать любые свойства, полученные в цикле устранения уязвимостей.
Внешний вид можно настроить гранулярно с выбором шрифтов, цветов, картинок и логотипов, диаграмм, отступов, нумерации, колонтитулов и др. характеристик.
Федеральным законам № 152-ФЗ, 161-ФЗ, приказам ФСТЭК № 17, 21 и 31, СТО БР ИББС и РС БР ИББС-2.5—2014, а также международному стандарту PCI DSS. Продукт сертифицирован ФСТЭК и Минобороны России и входит в реестр отечественного ПО.
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Security Information and Event Management
Мониторинг событий ИБ
Endpoint Detection and Response
Защита конечных точек
Security Orchestration, Automation and Response
Автоматизация реагирования на инциденты ИБ
Критическая Информационная Инфраструктура
Аудит и управление безопасностью КИИ
Compliance Management
Комплаенс и аудит соответствия стандартам
Персональные данные
ПДн
Self-assessment
Управление состоянием информационной безопасности<br>Портал самооценки, мониторинга и контроля
Business Continuity Management
Обеспечение непрерывности бизнеса
Risk Management
Управление кибер-рисками и контроль угроз
Next Generation SOAR
Автоматизация реагирования на инциденты ИБ со встроенной базовой корреляцией, сбором сырых событий непосредственно с СЗИ, динамическими плейбуками, выстраиванием цепочки атаки и объектно-ориентированным подходом
Operational Risk Management
Управление операционными рисками и КИР
Threat Intelligence Platform
Анализ киберугроз и threat-hunting
Asset Management
Инвентаризация и управление ИТ-активами
Application Security Orchestration and Correlation
Управление безопасной разработкой
User and Entity Behavior Analytics
Поведенческий анализ пользователей и инфраструктуры
Vulnerability Management
Устранение уязвимостей с автопатчингом
Security Profile Compliance
Управление конфигурациями безопасности активов
Государственная Система Обнаружения Предупреждения и Ликвидации Последствий Компьютерных Атак
Двустороннее взаимодействие с НКЦКИ
Financial Computer Emergency Response Team
Двустороннее взаимодействие с ЦБ
Остались вопросы?