SOT

Security Orchestration Tools

Напишите нам на sales@securityvision.ru или закажите демонстрацию

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5

Вышла новая версия продукта Управление уязвимостями (VM) на платформе Security Vision 5
05.11.2024

Обновленный Security Vision VM выполняет сканирование активов, предоставляет максимально подробную информацию по выявленным уязвимостям и рекомендации по их устранению, а также реализует процесс по устранению, включающий контроль сроков, SLA и автоматическую установку обновлений. 


Продукт состоит из трех основных блоков:


   ·   Управление активами, в рамках которого происходит формирование базы активов (включая сканирование и обнаружение новых активов), их автоматическая идентификация, инвентаризация, управление жизненным циклом и выполнение автоматизированных действий по администрированию;


   ·   Сканирование на уязвимости, в котором представлен собственный движок по поиску уязвимостей на Windows/Linux хостах, средах контейнеризации, прикладном ПО, сетевых устройствах, базах данных и др., с учетом ограничений на время проведения и применение «окон» сканирования;


   ·   Процесс устранения обнаруженных уязвимостей, включая автоматическое подтверждение устранения, интеграцию с внешними Service Desk и автопатчинг.


В новой версии Security Vision VM доработаны механизмы поиска уязвимостей в контейнерных средах, отдельно реализованные для запущенных, остановленных контейнеров и образов, в т.ч. в средах под управлением Kubernetes.


Реализованы новые режимы сканирования:


Pentest – обнаружение и проверка возможности эксплуатации сетевых уязвимостей, возможности применения наиболее серьезных эксплойтов, подборы слабых паролей, проверка устаревших/уязвимых алгоритмов шифрования и др.


Сканирование Web-приложений – проводится проверка на XSS, CSRF уязвимости, SQL-инъекции, RFI, Сode injection, раскрытие внутренней информации и настроек сайтов, подбор слабых паролей, перебор пользователей, а также проверка эксплуатации специфичных Web-уязвимостей и др.


Ретро-скан – поиск уязвимостей по полученным ранее данным из активов, без подключения к ним и ожидания окон сканирования. Это самый быстрый режим проверки, которым удобно пользоваться для частых проверок на новые уязвимости и срочные угрозы, а также для точечных проверок отдельных уязвимостей по внутренним и внешним запросам. При наличии контейнеров сканирование также будет выполнено и по ним.


Добавлено большое количество новых скриптов взаимодействия с активами, которые позволяют выполнять типовые действия по получению информацию, администрированию и изменению конфигураций на Linux/Windows хостах, различных видах сетевого оборудования и базах данных.


Доработан механизм белых/черных списков, контроля разрешенного и запрещенного ПО, а также выполнения сложных скриптов при автоматическом патчинге, включая возможность отменить внесенные изменения.


В рамках регулярных обновлений баз уязвимостей со стороны Security Vision дополнительно предоставляется информация о трендовых уязвимостях и выполнение дополнительных проверок по обнаружению наиболее актуальных и критичных уязвимостей.


Больше о возможностях Security Vision VM: https://www.securityvision.ru/blog/vozmozhnosti-novoy-versii-produkta-upravlenie-uyazvimostyami-vm-na-platforme-security-vision-5/

Управление уязвимостями (VM) Практика ИБ Управление ИБ Управление ИТ-активами

Похожие новости

Приглашаем на вебинар «SGRC. Как автоматизировать процессы в рамках обеспечения стратегической безопасности организации?»
Приглашаем на вебинар «SGRC. Как автоматизировать процессы в рамках обеспечения стратегической безопасности организации?»
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Ева Беляева выступит с докладом «Выявлять, расследовать, реагировать: NG SOAR для эффективной безопасности» на PHDays
Ева Беляева выступит с докладом «Выявлять, расследовать, реагировать: NG SOAR для эффективной безопасности» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Матвей Синев выступит на PHDays c докладом «Инвентаризация Windows посредством SSH»
Матвей Синев выступит на PHDays c докладом «Инвентаризация Windows посредством SSH»
Security Vision — золотой спонсор Positive Hack Days Fest 2025
Security Vision — золотой спонсор Positive Hack Days Fest 2025
Security Vision стала партнером форума «Киберустойчивая Арктика 2025»
Security Vision стала партнером форума «Киберустойчивая Арктика 2025»
Вышел новый релиз платформы Security Vision
Вышел новый релиз платформы Security Vision
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Александр Мальковский и Ева Беляева выступят на SOC Forum с совместным докладом «No-code разработка и ML-помощники — инструменты аналитиков SOC нового поколения»
Александр Мальковский и Ева Беляева выступят на SOC Forum с совместным докладом «No-code разработка и ML-помощники — инструменты аналитиков SOC нового поколения»

Похожие статьи

Приглашаем на вебинар «SGRC. Как автоматизировать процессы в рамках обеспечения стратегической безопасности организации?»
Приглашаем на вебинар «SGRC. Как автоматизировать процессы в рамках обеспечения стратегической безопасности организации?»
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Какое ИБ-образование можно получить в одном из крупнейших вузов: интервью Екатерины Вайц в CNews
Ева Беляева выступит с докладом «Выявлять, расследовать, реагировать: NG SOAR для эффективной безопасности» на PHDays
Ева Беляева выступит с докладом «Выявлять, расследовать, реагировать: NG SOAR для эффективной безопасности» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Приглашаем на Сессию «SOAR: Кибербезопасность без границ» на PHDays
Матвей Синев выступит на PHDays c докладом «Инвентаризация Windows посредством SSH»
Матвей Синев выступит на PHDays c докладом «Инвентаризация Windows посредством SSH»
Security Vision — золотой спонсор Positive Hack Days Fest 2025
Security Vision — золотой спонсор Positive Hack Days Fest 2025
Security Vision стала партнером форума «Киберустойчивая Арктика 2025»
Security Vision стала партнером форума «Киберустойчивая Арктика 2025»
Вышел новый релиз платформы Security Vision
Вышел новый релиз платформы Security Vision
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Александр Мальковский и Ева Беляева выступят на SOC Forum с совместным докладом «No-code разработка и ML-помощники — инструменты аналитиков SOC нового поколения»
Александр Мальковский и Ева Беляева выступят на SOC Forum с совместным докладом «No-code разработка и ML-помощники — инструменты аналитиков SOC нового поколения»

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета

Рекомендуем

Компания Security Vision представила обновленный продукт Security Vision КИИ
Компания Security Vision представила обновленный продукт Security Vision КИИ
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
Security Vision представила обновление платформы: новые возможности аутентификации, улучшенные рабочие процессы и обновленный интерфейс
ИБ-платформа Security Vision получила новую функциональность
ИБ-платформа Security Vision получила новую функциональность
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Интернет-магазин Softline станет первой площадкой для продаж сканера безопасности Security Vision
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Вячеслав Касимов (МКБ): Платформа Security Vision помогает существенно упростить анализ применимых нормативных требований и контроль их выполнения
Security Vision сертифицирована ФСБ России
Security Vision сертифицирована ФСБ России
Платформа Security Vision получила новую функциональность
Платформа Security Vision получила новую функциональность
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета
Проект Security Vision для детей и подростков стал лауреатом Премии Рунета