Security Vision VS
Сканер уязвимостей Security Vision VS для проактивной защиты инфраструктуры: от аудита и пентеста до сканирования контейнеров и веб-приложений, с построением маршрутов достижимости активов и ретроспективным поиском. Продукт поддерживает работу в изолированных сегментах, а также агрегирует результаты любых сторонних сканеров (MaxPatrol, Tenable, Nessus, Qualys и др.) в единый формат для последующего устранения.
Security Vision VS проводит сканирование по расписанию или по запросу в удобном режиме: «белый ящик» для аудита, «черный ящик» для пентеста с подбором паролей и тестированием применения эксплойтов, сканирование веб-приложений на SQL-инъекции, XSS и другие уязвимости, а также проверку запущенных и остановленных Docker-контейнеров и их образов (в т.ч. в средах под управлением Kubernetes). Результаты обогащаются данными из CVSS, БДУ и других источников, а для мгновенного поиска по новым CVE используется ретро-скан — самый быстрый режим, работающий без повторного подключения к активам.
ПРЕИМУЩЕСТВА
-
Мультисканер с одновременной работой всех движков
Одновременная работа со сторонними сканерами для агрегации всех результатов в едином формате: MaxPatrol 8, MaxPatrol VM, Tenable, Redcheck, Nessus, Qualys и др. -
Отчуждаемый агент для работы в любых условиях
агент позволяет проверять изолированные сети без нарушения требований безопасности и расширить базу поиска -
Ретро-сканирование и работа с запросами
Самый быстрый режим для точечного поиска по внутренним/внешним запросам, частых проверок на новые CVE без подключения и ожидания «окон» сканирования -
Продвинутые режимы сканирования
режимы «белого» (аудит) и «черного» (пентест) ящиков, сканирование веб-приложений, контейнеров (в т.ч. Kubernetes), файловое и ретроспективное сканирование -
Собственная трендовая база и прозрачное управление
Ежедневно-обновляемая база уязвимостей от вендора, 80+ открытых скриптов, подбором слабых паролей и проверка устаревших/уязвимых алгоритмов шифрования
-
Любые сканеры и аналитические сервисы
анализ отчетов (XML, API) от любых сканеров, дедупликация и обогащение данными из БДУ ФСТЭК, NVD, VulDB, AttackerKB, бюллетеней Microsoft и др. источников -
Управление политиками устранения и SLA
автоматическое определение SLA для каждой заявки на основе CVSS, критичности активов и уязвимостей и бизнес-параметров, приоритизация по методикам ФСТЭК -
Автопатчинг и автоматическое подтверждение задач
автоматическое обновление уязвимого ПО до актуальной версии с возможностью «отката» в случае неудачи, встроенное управление задачами и интеграция с SD/ITSM -
Гибкие сценарии группировки и создания задач
создание задач по отдельным уязвимостям и объектам, объединение по активам, отдельные или общие задачи на группы объектов -
Интерактивные графы связей, рекомендации и отчётность
Графы, поиск сетевых связей и применение ИИ для анализа маршрутизации с возможностью запуска процессов в интерактивном режиме, конструктор отчётов
-
Автоматическое обнаружение активов
40+ типов объектов «из коробки» в общей ресурсно-сервисной модели для учета ИТ- и ИБ-систем, информационных систем и бизнес-сущностей -
Преднастроенные циклические процессы и расписания
контроль настроек становится непрерывным, а любое опасное изменение выявляется в момент его появления, а не через месяцы или по запросу -
Уменьшение поверхности атак и устранение рисков
харденинг и управление состоянием и настройками всех систем: отключенный антивирус, открытый RDP-порт, слабые парольные политики и т.д. -
Ведение профилей технологических платформ
готовые и изменяемые эталонные настройки для операционных систем, СУБД, прикладного ПО, сетевых устройств, контейнеров и др. объектов -
Автоматизация харденинга и полная управляемость
создание собственных скриптов и проверок для любых (даже самых специфичных) сред и приложений, автоматическое приведение настроек к эталонным