Release Notes

Release Notes #

Ключевые обновления платформы #

Наименование Расшифровка
EASM External Attack Surface Management — изучение поверхности атаки ИТ-инфраструктуры компании из открытых источников.
EVM External Vulnerability Manager — автоматизированный поиск известных уязвимостей на внешнем периметре.
LVM Local Vulnerability Manager — автоматизированный поиск известных уязвимостей на внутреннем периметре.
HVM Host Vulnerability Manager — инвентаризация данных и уязвимостей по хостам агентским методом.
DRP Digital Risk Protection — контроль нарушений, связанных с неправомерным использованием бренда компании в сети интернет.
Panel 2.0 Интерфейс запуска и управления задачами сканирования (настройка, запуск, пауза, остановка).

SolidLab VMS получил ряд значимых обновлений, направленных на развитие платформы управления уязвимостями.

Обновления затронули ключевые компоненты платформы: EASM, EVM, LVM, HVM, DRP и Panel. Основной фокус развития был направлен на повышение точности выявления активов и уязвимостей, расширение сценариев сканирования, улучшение отчётности, повышение удобства управления платформой и развитие интеграций.

EASM и внешняя поверхность атаки #

Подход смещается от поиска данных (OSINT) к управляемому процессу выявления активов, анализа связей и приоритизации внешних рисков (EASM).

  • Расширен функционал получения дополнительной информации по доменам, диапазонам и ASN.
  • Обновлена карта сети, актуализирована легенда, что улучшает восприятие связей между доменами, IP-адресами и другими объектами.
  • Реализован механизм выявления открытых Git-директорий с последующим анализом потенциально чувствительных данных в раскрытых репозиториях.
  • Добавлен механизм выявления дополнительных виртуальных хостов на основе HTTP-запросов с заголовком Host.
  • Разработан и внедрён новый вид легко читаемых PDF-отчётов.

Расширение сценариев сканирования #

В платформе расширены сценарии сетевого, внутреннего и веб-сканирования. Изменения направлены на увеличение покрытия сканирований и повышение точности интерпретации результатов.

  • Добавлена поддержка сканирования UDP-портов наряду с TCP-сканированием.
  • Добавлен механизм определения сервисов в случаях, когда все порты отвечают как открытые или отфильтрованные, что может указывать на Honeypot, Anti-DDoS или некорректную настройку сетевого оборудования.
  • Добавлена поддержка сканирования портов и уязвимостей по IPv6.
  • Добавлена поддержка сканирования с авторизацией для сканирования в режиме аудита.
  • Добавлен механизм брутфорса учётных записей по протоколам SSH, FTP, Telnet, HTTP, RDP и другим.

Новый модуль DRP #

SolidLab VMS расширяет возможности платформы за счёт расширения покрытия новыми сценариями.

  • Внедрён новый модуль Digital Risk Protection (DRP).
  • DRP дополняет платформу сценариями контроля цифровых рисков бренда: выявление и оперативное реагирование с целью досудебной блокировки нарушений — фишинговых ресурсов, поддельных приложений, утечек данных, подозрительных упоминаний бренда и иных нарушений.

Повышение качества сбора данных агентами #

SolidLab VMS расширяет возможности агентского сканирования.

  • Добавлены группировка уязвимостей, расширенные данные по хостам, статусы закрытия и более информативные описания уязвимостей.
  • Доработана передача данных для отображения последнего успешного сканирования по хостам и фиксации хостов с отсутствием событий.

Panel 2.0 и управление платформой #

В обновлениях реализована версия Panel 2.0.

  • Реализован интерфейс для управления тенантами, пользователями и сканирующей инфраструктурой, доработана ролевая модель доступа для гибкого разграничения прав.
  • Логи поведения системы возможно просмотреть из интерфейса.
  • Подготовлено руководство администратора.

Разовые сканирования #

Разовые сканирования могут использоваться как единоразовая инструментальная оценка защищённости.

  • Сценарий подходит для ИБ-аудита, выполнения требований регуляторов, первичной оценки защищённости или ситуации, когда полноценный пентест невозможен или избыточен.
  • По итогам сканирования формируется отчёт по найденным недостаткам с приоритизацией уязвимостей, рекомендациями по устранению и возможностью повторной проверки.
  • Сценарий применим к направлениям EASM, EVM и AVM.