Release Notes #
Ключевые обновления платформы #
| Наименование | Расшифровка |
|---|---|
| EASM | External Attack Surface Management — изучение поверхности атаки ИТ-инфраструктуры компании из открытых источников. |
| EVM | External Vulnerability Manager — автоматизированный поиск известных уязвимостей на внешнем периметре. |
| LVM | Local Vulnerability Manager — автоматизированный поиск известных уязвимостей на внутреннем периметре. |
| HVM | Host Vulnerability Manager — инвентаризация данных и уязвимостей по хостам агентским методом. |
| DRP | Digital Risk Protection — контроль нарушений, связанных с неправомерным использованием бренда компании в сети интернет. |
| Panel 2.0 | Интерфейс запуска и управления задачами сканирования (настройка, запуск, пауза, остановка). |
SolidLab VMS получил ряд значимых обновлений, направленных на развитие платформы управления уязвимостями.
Обновления затронули ключевые компоненты платформы: EASM, EVM, LVM, HVM, DRP и Panel. Основной фокус развития был направлен на повышение точности выявления активов и уязвимостей, расширение сценариев сканирования, улучшение отчётности, повышение удобства управления платформой и развитие интеграций.
EASM и внешняя поверхность атаки #
Подход смещается от поиска данных (OSINT) к управляемому процессу выявления активов, анализа связей и приоритизации внешних рисков (EASM).
- Расширен функционал получения дополнительной информации по доменам, диапазонам и ASN.
- Обновлена карта сети, актуализирована легенда, что улучшает восприятие связей между доменами, IP-адресами и другими объектами.
- Реализован механизм выявления открытых Git-директорий с последующим анализом потенциально чувствительных данных в раскрытых репозиториях.
- Добавлен механизм выявления дополнительных виртуальных хостов на основе HTTP-запросов с заголовком Host.
- Разработан и внедрён новый вид легко читаемых PDF-отчётов.
Расширение сценариев сканирования #
В платформе расширены сценарии сетевого, внутреннего и веб-сканирования. Изменения направлены на увеличение покрытия сканирований и повышение точности интерпретации результатов.
- Добавлена поддержка сканирования UDP-портов наряду с TCP-сканированием.
- Добавлен механизм определения сервисов в случаях, когда все порты отвечают как открытые или отфильтрованные, что может указывать на Honeypot, Anti-DDoS или некорректную настройку сетевого оборудования.
- Добавлена поддержка сканирования портов и уязвимостей по IPv6.
- Добавлена поддержка сканирования с авторизацией для сканирования в режиме аудита.
- Добавлен механизм брутфорса учётных записей по протоколам SSH, FTP, Telnet, HTTP, RDP и другим.
Новый модуль DRP #
SolidLab VMS расширяет возможности платформы за счёт расширения покрытия новыми сценариями.
- Внедрён новый модуль Digital Risk Protection (DRP).
- DRP дополняет платформу сценариями контроля цифровых рисков бренда: выявление и оперативное реагирование с целью досудебной блокировки нарушений — фишинговых ресурсов, поддельных приложений, утечек данных, подозрительных упоминаний бренда и иных нарушений.
Повышение качества сбора данных агентами #
SolidLab VMS расширяет возможности агентского сканирования.
- Добавлены группировка уязвимостей, расширенные данные по хостам, статусы закрытия и более информативные описания уязвимостей.
- Доработана передача данных для отображения последнего успешного сканирования по хостам и фиксации хостов с отсутствием событий.
Panel 2.0 и управление платформой #
В обновлениях реализована версия Panel 2.0.
- Реализован интерфейс для управления тенантами, пользователями и сканирующей инфраструктурой, доработана ролевая модель доступа для гибкого разграничения прав.
- Логи поведения системы возможно просмотреть из интерфейса.
- Подготовлено руководство администратора.
Разовые сканирования #
Разовые сканирования могут использоваться как единоразовая инструментальная оценка защищённости.
- Сценарий подходит для ИБ-аудита, выполнения требований регуляторов, первичной оценки защищённости или ситуации, когда полноценный пентест невозможен или избыточен.
- По итогам сканирования формируется отчёт по найденным недостаткам с приоритизацией уязвимостей, рекомендациями по устранению и возможностью повторной проверки.
- Сценарий применим к направлениям EASM, EVM и AVM.