Быстрый старт: LVM #
Модуль Local Vulnerability Manager выполняет автоматизированное сканирование внутренней локальной сети: инвентаризирует хосты, порты, сервисы и их параметры и ищет известные уязвимости.
LVM — единственный компонент платформы, который обязательно требует выделения вычислительных мощностей во внутренней инфраструктуре заказчика.
Границы обследования #
| Параметр | Формат | Пример |
|---|---|---|
| Объекты сканирования | IP-адрес, DNS-имя или подсеть внутренней сети | 10.1.1.1, lk.example.com, 10.1.1.0/24 |
Необходимые ресурсы #
Для установки ПО необходимо:
- Предоставить IP-адреса внутренней инфраструктуры, которые будут обследованы в рамках безагентского внутреннего сканирования.
- Предоставить полный сетевой доступ по всем портам и сервисам от выделенного сервера SolidLab VMS LVM до сканируемых сегментов.
- Предоставить серверу SolidLab VMS LVM полный доступ в сеть Интернет.
Если сеть разделена на изолированные сегменты или у компании есть филиалы, применяется распределённая схема: коллекторы размещаются в каждом сегменте и подключаются к центральному серверу. Схема приведена в описании компонента.
Окно сканирования и нагрузка #
| Параметр | Что указать | Пример |
|---|---|---|
| Период сканирования | Интервал, в который разрешено сканирование | 20:00 – 10:00 либо «ограничений нет» |
| Ограничение RPS | Предельная интенсивность запросов | 1000 RPS либо «ограничений нет» |
Если ограничений по времени или нагрузке нет — так и следует указать. Это допустимый вариант и он позволяет провести сканирование быстрее.
Что делает активное сканирование #
- Сканирование открытых портов и определение сервисов, например
22/tcp SSH. - Поиск ошибочных конфигураций приложений, например некорректной конфигурации Grafana или Zabbix.
- Отправка сформированных запросов к уязвимым приложениям для имитации атак на узел — проверка эксплуатируемости известных CVE.
Результат #
Перечень выявленных недостатков внутреннего периметра с оценкой критичности и рекомендациями по устранению в DefectTracker.