Описание платформы

SolidLab Vulnerability Management Service (VMS) #

SolidVMS Logo

Vulnerability Management Service — интеллектуальная платформа для управления уязвимостями.

Платформа обеспечивает полный цикл управления уязвимостями, включая сканирование, выявление недостатков и анализ точек входа в веб-приложения, позволяя эффективно обнаруживать и анализировать потенциальные угрозы, которые могут быть использованы злоумышленниками.

Преимущества решения подробно описаны в данном разделе.

Компоненты решения могут использоваться отдельно или совместно — в зависимости от задач заказчика, для необходимого уровня обеспечения защищённости инфраструктуры. Взаимодействие компонентов отражено на схеме.


Компоненты #

DefectTracker
Единый интерфейс мониторинга и хранения данных, визуализация результатов.
External Attack Surface Management
Автоматизированный сбор данных из открытых источников.
External Vulnerability Manager
Обнаружение уязвимостей внешнего периметра.
Local Vulnerability Manager
Сканирование локальной сети на уязвимости безагентским способом.
Host Vulnerability Manager
Анализ уязвимостей и инвентаризация данных о конечных точках на основе агентов.
Application Vulnerability Manager
Глубокий анализ защищённости веб-приложений.
User Account Testing
Тестирование парольной политики компании (проверка надёжности учётных записей и паролей).
Digital Risk Protection
Контроль нарушений использования бренда компании в сети интернет.

Ключевые особенности VMS #

  • Использование современных методов анализа уязвимостей.
  • Оценка уровня критичности и ручная верификация результатов.
  • Полная прозрачность процесса управления и приоритизация уязвимостей.
  • Оперативное реагирование на угрозы безопасности.
  • Определение поверхности атак и уязвимостей на внешнем и внутреннем периметре.
  • Автоматизация мониторинга изменений в ИТ-инфраструктуре.
  • Проверка стойкости учётных записей пользователей.
  • Анализ защищённости веб-приложений.
  • Контроль функций API и исполняемых JS-скриптов.
  • Управление уязвимостями на конечных точках и патч-менеджмент.
  • Использование агентского и безагентского методов выявления угроз.
  • Фильтрация и валидация результатов поиска уязвимостей.

Функциональные возможности #

Подробное описание доступно в разделе «Функциональные возможности».


Создание отчётов #

  • Оценка уязвимостей: быстрый анализ и приоритизация уязвимостей для повышения безопасности.
  • Дифференциальные отчёты: сравнение результатов за разные периоды сканирования.
  • Менеджмент уязвимостей: детализированные отчёты для глубокого анализа данных.
  • Простые фильтры: упрощённая фильтрация данных для улучшения доступности информации.

Применение этих инструментов позволяет ускорить обработку данных и реализовать действенные меры по обеспечению информационной безопасности.


Источники информации об уязвимостях #

Источники данных об уязвимостях, используемые платформой SolidVMS