SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5

Компания Security Vision сообщает о выходе новой версии продукта Управление уязвимостями (VM) на платформе Security Vision 5
20.05.2025

Продукт Управление уязвимостями (VM) выполняет сканирование активов, находит уязвимости и реализует процесс по их устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. Security Vision VM состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов, включая сканирование и обнаружение новых активов, их автоматическую идентификацию, инвентаризацию, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения сканирования и применение технологических «окон»;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии продукта добавлен поиск уязвимостей на iOS-устройствах, а также Linux системах SUSE, Alpine и Solaris.


Для проверок blackbox добавлен режим по сканированию и обнаружению уязвимых версий сервисов, работающих на хостах. Режим не требует каких-либо учетных данных и способен находить большое количество уязвимостей в таких сервисах, как OpenSSH, SSL/OpenSSL, Nginx, Apache, PHP, LDAP, MSSQL, PostgreSQL, Oracle, MySQL и многих других.


Для режима pentest добавлены новые проверки возможности эксплуатации уязвимостей SNMP, SSL/TLS, SSH, Telnet, RCE, а также дополнительные проверки для web-уязвимостей. Доработан механизм использования пользовательских словарей для проверок bruteforce.


Дополнен механизм рекомендаций из различных источников по устранению уязвимостей, в т.ч. отображение в карточке уязвимости различных workaround-решений по уязвимостям Microsoft.


В продукт добавлен новый режим сканирования – автономный Агент. В данном режиме на удаленные или изолированные хосты устанавливается специальный Агент, который при получении доступа в корпоративную сеть автоматически запрашивает и получает с центрального сервера задания по сканированию (в т.ч. через цепочку подобных сервисов – без прямого доступа), и далее выполняет их на регулярной основе, отправляя результаты сканирований также при появлении доступа в корпоративную сеть.


В рамках управления активами реализована возможность построения маршрутов достижимости активов, автоматически с использованием правил маршрутизации и ACL-листов из сетевых устройств. Система поддерживает большое количество типов сетевых устройств, например, Usergate, Континент, Cisco и др. Данная функциональность крайне важна при анализе выявленных уязвимостей, т.к. позволяет эффективно оценить потенциальный риск эксплуатации атакующим в процессе продвижения по корпоративной сети и риск захвата актива.

Обновления SV Управление уязвимостями (VM) Практика ИБ

Похожие новости

Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Новые вызовы кибербезопасности: комментарии Николая Гончарова для «ПСБ Деньги»
Новые вызовы кибербезопасности: комментарии Николая Гончарова для «ПСБ Деньги»
Николай Гончаров выступит на онлайн-конференции AM Live «Как упростить и автоматизировать реагирование на инциденты»
Николай Гончаров выступит на онлайн-конференции AM Live «Как упростить и автоматизировать реагирование на инциденты»
Итоги 2024 года на российском рынке ИБ: комментарии Руслана Рахметова в ICT-Online
Итоги 2024 года на российском рынке ИБ: комментарии Руслана Рахметова в ICT-Online
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Руслан Рахметов рассказал читателям CISOCLUB, как построить процесс управления уязвимостями в корпоративной сети
Руслан Рахметов рассказал читателям CISOCLUB, как построить процесс управления уязвимостями в корпоративной сети
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Руслан Рахметов станет спикером пленарного заседания «Экспортный потенциал российского кибербеза»
Руслан Рахметов станет спикером пленарного заседания «Экспортный потенциал российского кибербеза»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Руслан Рахметов рассказал аудитории «Аргументов и Фактов», какие данные нельзя хранить в смартфоне
Руслан Рахметов рассказал аудитории «Аргументов и Фактов», какие данные нельзя хранить в смартфоне
Security Vision выступит партнером OFFZONE 2024
Security Vision выступит партнером OFFZONE 2024

Похожие статьи

Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Новые вызовы кибербезопасности: комментарии Николая Гончарова для «ПСБ Деньги»
Новые вызовы кибербезопасности: комментарии Николая Гончарова для «ПСБ Деньги»
Николай Гончаров выступит на онлайн-конференции AM Live «Как упростить и автоматизировать реагирование на инциденты»
Николай Гончаров выступит на онлайн-конференции AM Live «Как упростить и автоматизировать реагирование на инциденты»
Итоги 2024 года на российском рынке ИБ: комментарии Руслана Рахметова в ICT-Online
Итоги 2024 года на российском рынке ИБ: комментарии Руслана Рахметова в ICT-Online
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Юные спортсмены Security Vision привезли медали с Межрегионального турнира по спортивной борьбе грэпплинг
Руслан Рахметов рассказал читателям CISOCLUB, как построить процесс управления уязвимостями в корпоративной сети
Руслан Рахметов рассказал читателям CISOCLUB, как построить процесс управления уязвимостями в корпоративной сети
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Московский Зоопарк поблагодарил Security Vision за заботу о степном орле
Руслан Рахметов станет спикером пленарного заседания «Экспортный потенциал российского кибербеза»
Руслан Рахметов станет спикером пленарного заседания «Экспортный потенциал российского кибербеза»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Александр Мальковский и Ева Беляева выступят на SOC-Forum с докладом «Out of the box: отчуждаемый механизм корреляции»
Руслан Рахметов рассказал аудитории «Аргументов и Фактов», какие данные нельзя хранить в смартфоне
Руслан Рахметов рассказал аудитории «Аргументов и Фактов», какие данные нельзя хранить в смартфоне
Security Vision выступит партнером OFFZONE 2024
Security Vision выступит партнером OFFZONE 2024

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета