Host Vulnerability Manager

Host Vulnerability Manager #

Компонент Host Vulnerability Manager (HVM) — инвентаризация данных и уязвимостей по хостам агентским методом.

Предназначен для инвентаризации устройств и поиска уязвимостей, агенты устанавливаются на узлы заказчика, собирает информацию об аппаратных и программных ресурсах, находит уязвимости в ИТ-инфраструктуре.

Преимущества #

  • Наиболее «точный» метод инвентаризации и выявления недостатков.
  • Дистанционное развёртывание сенсоров в виде лёгких программных агентов.
  • Поддержка отечественных ОС.
  • Низкая нагрузка на хосты и сеть.
  • Централизованное управление и обновление сенсоров.
  • Наличие патч-менеджмента.

Состав агента #

  • Агент на устройстве — клиентское приложение, которое устанавливается на компьютер пользователя и собирает данные для последующего анализа уязвимостей.
  • Инвентаризация — функция верификации ИТ-активов заказчика и управления ими.
  • Коллектор — средство сбора потока сообщений от агентов заказчика.

Коллекторы #

Набор коллекторов определяется при настройке конфигурации агента: заказчик выбирает, какие данные разрешено собирать.

Минимальный набор данных, который агент собирает всегда: операционная система, платформа, Host ID и IP-адрес. Все остальные параметры настраиваются.

Технические требования к агенту #

Параметр Минимальное значение
Операционные системы Windows 7 и выше, macOS 10.14 и выше, Linux с ядром 2.6.23 и выше — в том числе Astra Linux, RED OS, Debian, CentOS и другие
Оперативная память ~ 10 МБ
Пространство на диске ~ 15 МБ
Сетевой трафик, полный набор пакетов ~ 250 КБ
Сетевой трафик, набор изменений ~ 10 КБ

Сценарии использования #

Сценарий Минимизируемые риски
🔧 Обнаружение неустановленных патчей и своевременное принятие мер по устранению критичных уязвимостей в ПО на конечных точках Несвоевременное обновление ПО и отсутствие установленных патчей оставляют систему уязвимой к атакам, включая эксплуатацию известных CVE.
🚫 Контроль запрещённого ПО на хостах пользователей Использование несанкционированного ПО может привести к утечке данных, компрометации системы, снижению производительности или нарушению требований безопасности.
💻 Контроль изменения аппаратных характеристик ПК (кража оперативной памяти, жёстких дисков) Несанкционированные аппаратные модификации могут свидетельствовать о попытках саботажа, физического взлома или кражи данных.
🌐 Выявление нестандартных сетевых соединений на ПК Аномальные сетевые соединения могут быть признаком вредоносной активности, скрытого трафика или утечек данных.
📊 Инвентаризация ОС, ПО, IP-адресов и пользователей на хостах Недостаток информации о конечных устройствах приводит к проблемам в управлении безопасностью и увеличивает вероятность эксплуатации неизвестных уязвимостей.

Этапы работы #