SolidLab Vulnerability Management Service (VMS) #
Vulnerability Management Service — интеллектуальная платформа для управления уязвимостями.
Платформа обеспечивает полный цикл управления уязвимостями, включая сканирование, выявление недостатков и анализ точек входа в веб-приложения, позволяя эффективно обнаруживать и анализировать потенциальные угрозы, которые могут быть использованы злоумышленниками.
Преимущества решения подробно описаны в данном разделе.
Компоненты решения могут использоваться отдельно или совместно — в зависимости от задач заказчика, для необходимого уровня обеспечения защищённости инфраструктуры. Взаимодействие компонентов отражено на схеме.
- DefectTracker
- Единый интерфейс мониторинга и хранения данных, визуализация результатов.
- External Attack Surface Management
- Автоматизированный сбор данных из открытых источников.
- External Vulnerability Manager
- Обнаружение уязвимостей внешнего периметра.
- Local Vulnerability Manager
- Сканирование локальной сети на уязвимости безагентским способом.
- Host Vulnerability Manager
- Анализ уязвимостей и инвентаризация данных о конечных точках на основе агентов.
- Application Vulnerability Manager
- Глубокий анализ защищённости веб-приложений.
- User Account Testing
- Тестирование парольной политики компании (проверка надёжности учётных записей и паролей).
- Digital Risk Protection
- Контроль нарушений использования бренда компании в сети интернет.
Ключевые особенности VMS #
- Использование современных методов анализа уязвимостей.
- Оценка уровня критичности и ручная верификация результатов.
- Полная прозрачность процесса управления и приоритизация уязвимостей.
- Оперативное реагирование на угрозы безопасности.
- Определение поверхности атак и уязвимостей на внешнем и внутреннем периметре.
- Автоматизация мониторинга изменений в ИТ-инфраструктуре.
- Проверка стойкости учётных записей пользователей.
- Анализ защищённости веб-приложений.
- Контроль функций API и исполняемых JS-скриптов.
- Управление уязвимостями на конечных точках и патч-менеджмент.
- Использование агентского и безагентского методов выявления угроз.
- Фильтрация и валидация результатов поиска уязвимостей.
Функциональные возможности #
Подробное описание доступно в разделе «Функциональные возможности».
Создание отчётов #
- Оценка уязвимостей: быстрый анализ и приоритизация уязвимостей для повышения безопасности.
- Дифференциальные отчёты: сравнение результатов за разные периоды сканирования.
- Менеджмент уязвимостей: детализированные отчёты для глубокого анализа данных.
- Простые фильтры: упрощённая фильтрация данных для улучшения доступности информации.
Применение этих инструментов позволяет ускорить обработку данных и реализовать действенные меры по обеспечению информационной безопасности.
Источники информации об уязвимостях #