Host Vulnerability Manager #
Компонент Host Vulnerability Manager (HVM) — инвентаризация данных и уязвимостей по хостам агентским методом.
Предназначен для инвентаризации устройств и поиска уязвимостей, агенты устанавливаются на узлы заказчика, собирает информацию об аппаратных и программных ресурсах, находит уязвимости в ИТ-инфраструктуре.
Преимущества #
- Наиболее «точный» метод инвентаризации и выявления недостатков.
- Дистанционное развёртывание сенсоров в виде лёгких программных агентов.
- Поддержка отечественных ОС.
- Низкая нагрузка на хосты и сеть.
- Централизованное управление и обновление сенсоров.
- Наличие патч-менеджмента.
Состав агента #
- Агент на устройстве — клиентское приложение, которое устанавливается на компьютер пользователя и собирает данные для последующего анализа уязвимостей.
- Инвентаризация — функция верификации ИТ-активов заказчика и управления ими.
- Коллектор — средство сбора потока сообщений от агентов заказчика.
Коллекторы #
Набор коллекторов определяется при настройке конфигурации агента: заказчик выбирает, какие данные разрешено собирать.
Минимальный набор данных, который агент собирает всегда: операционная система, платформа, Host ID и IP-адрес. Все остальные параметры настраиваются.
Технические требования к агенту #
| Параметр | Минимальное значение |
|---|---|
| Операционные системы | Windows 7 и выше, macOS 10.14 и выше, Linux с ядром 2.6.23 и выше — в том числе Astra Linux, RED OS, Debian, CentOS и другие |
| Оперативная память | ~ 10 МБ |
| Пространство на диске | ~ 15 МБ |
| Сетевой трафик, полный набор пакетов | ~ 250 КБ |
| Сетевой трафик, набор изменений | ~ 10 КБ |
Сценарии использования #
| Сценарий | Минимизируемые риски |
|---|---|
| 🔧 Обнаружение неустановленных патчей и своевременное принятие мер по устранению критичных уязвимостей в ПО на конечных точках | Несвоевременное обновление ПО и отсутствие установленных патчей оставляют систему уязвимой к атакам, включая эксплуатацию известных CVE. |
| 🚫 Контроль запрещённого ПО на хостах пользователей | Использование несанкционированного ПО может привести к утечке данных, компрометации системы, снижению производительности или нарушению требований безопасности. |
| 💻 Контроль изменения аппаратных характеристик ПК (кража оперативной памяти, жёстких дисков) | Несанкционированные аппаратные модификации могут свидетельствовать о попытках саботажа, физического взлома или кражи данных. |
| 🌐 Выявление нестандартных сетевых соединений на ПК | Аномальные сетевые соединения могут быть признаком вредоносной активности, скрытого трафика или утечек данных. |
| 📊 Инвентаризация ОС, ПО, IP-адресов и пользователей на хостах | Недостаток информации о конечных устройствах приводит к проблемам в управлении безопасностью и увеличивает вероятность эксплуатации неизвестных уязвимостей. |