SolidLab Solutions
Описание функциональных характеристик SolidLab VMS
Интеллектуальная платформа по управлению уязвимостями SolidLab VMS позволяет построить полноценный процесс управления уязвимостями за счёт обширных возможностей инструментов сканирования, обнаружения недостатков и точек входа в веб-приложения, которые могут быть задействованы злоумышленником.
Компоненты сервиса сканируют объекты ИТ-инфраструктуры по заданным алгоритмам, передавая выявленные уязвимости в единый интерфейс для автоматического и ручного анализа.
Defect Tracker - компонент центральной обработки, хранения данных и визуализации результатов. Обладает лёгким и понятным интерфейсом, отображающим все ключевые данные.

Сценарии использования:

  • Определение поверхности атак на периметре
  • Инвентаризация ИТ-ресурсов и их компонентов
  • Обнаружение уязвимостей внутри сети
  • Анализ защищенности веб-приложений
  • Контроль функций API и исполняемых JS-скриптов
  • Выявление уязвимостей внешнего периметра
  • Управление уязвимостями и патч-менеджмент
  • Проверка стойкости учетных записей пользователей
Документация
Руководства по эксплуатации компонентов интеллектуальной платформы по управлению уязвимостями SolidLab (далее по тексту — SolidLab VMS, продукт).
Получение детализированного руководства SolidLab VMS
Детализированное описание функциональных характеристик программного обеспечения (включая DT VMS) содержится в документе «Интеллектуальная платформа по управлению уязвимостями SolidLab VMS. Описание функциональных характеристик», которое может быть предоставлено по запросу
Функциональные характеристики

SolidLab VMS (Vulnerability Management service) -- интеллектуальная платформа по управлению уязвимостями.
Платформа позволяет построить полноценный процесс управления уязвимостями за счёт обширных возможностей инструментов сканирования, обнаружения недостатков и точек входа в веб-приложения, которые могут быть задействованы злоумышленником. Компоненты решения могут использоваться отдельно или в связке, в зависимости от пожеланий и запросов Заказчика, для необходимого уровня обеспечения защищённости инфраструктуры. Отчёты, формируемые в рамках работы компонентов, позволяют быстро реагировать на потенциальные угрозы безопасности.

Платформа состоит из ряда независимых компонент, что даёт возможность для:
  • использования конкретных компонент для решения конкретных задач;
  • изменения состава компонент в процессе эксплуатации, без простоя уже внедрённых компонент системы;
  • прогнозирования нагрузки на собственные мощности клиента;
  • Повышение качества поиска и анализа уязвимостей в отдельных сегментах за счёт применения различных методик и инструментов сбора информации.
В зависимости от решаемых задач в состав SolidLab VMS могут входить:
  • External Vulnerability Manager – компонент поиска известных уязвимостей внешнего периметра.
  • Open Source Intelligence – компонент автоматизированного пассивного и активного сбора данных об ИТ-инфраструктуре клиентаии из открытых источников.
  • Host Vulnerability Manager – агентский компонент поиска уязвимостей во внутренней ИТ-инфраструктуре. Агенты компонента устанавливаются на узлы клиентаии и осуществляют сбор информации об аппаратных и программных ресурсах внутренней ИТ-инфраструктуры.
  • Application Vulnerability Manager – динамический сканер веб-приложений. Компонент выполняет сканирование веб-приложений и их компонентов с целью выявления известных уязвимостей в компонентах веб-приложений, а также поиска точек входа и способов их эксплуатации с использованием заданных алгоритмов.
  • Local Vulnerability Manager – компонент поиска известных уязвимостей внутреннего периметра.
Функциональные характеристики:
  • Наличие единого интерфейса мониторинга;
  • Инвентаризация ИТ-инфраструктуры, веб‐приложений и используемого программного обеспечения;
  • Сканирование на уязвимости используемых на узле ПО / сервисов (“чёрный ящик”, “белый ящик”, “серый ящик”);
  • Получение общей информации о хосте;
  • Получение информации об отсутствующих обновлениях безопасности (со списком CVE, устраняемых данным обновлением);
  • Возможность поиска конкретных уязвимостей;
  • Широкий набор инструментов для работы со сканированиями (Создание/редактирование задач и расписаний сканирования, запуск одинарного или непрерывного сканирования, настройка профилей и портов сканирования);
  • Выявление уязвимостей конфигурации;
  • Выявление фишинговых сайтов;
  • Работа с хостами (активами) в UI – объединение в группы, категории (по критичности), присваивание меток хостам или группам хостов;
  • Создание дифференциальных отчетов;
  • Создание и редактирование шаблонов дифференциального отчета (template);
  • Возможность синхронизации информации о статусах уязвимостей с внешними системами (SIEM, тикет-системы и т.п.).
  • Оценка уровня критичности и ручная верификация.
В работе компонентов платформы используются:
  • Общедоступные базы уязвимостей.
  • Базы уязвимостей российского ПО, в том числе база ФСТЭК.
  • Собственная база уязвимостей.
Отчёты, формируемые по результатам работы платформы, гибко настраиваются под нужды клиента, т.к. инструментарий создания отчётов содержит большое количество фильтров и сортировок.
Отчёт может выгружаться в нескольких форматах файлов на выбор (csv, pdf, html). Формат отчёта настраивается в зависимости от задач и может формироваться автоматически и вручную.
+7 (499) 705-76-57
info@solid-group.ru
ООО «СолидЛаб Решения», 117312, Российская Федерация, г. Москва, ул. Вавилова, дом 47А
ИНН: 7736332230
ОГРН: 1217700002255
ОКВЭД: 62.01, дополнительные: 46.52, 46.66, 46.90, 47.41, 47.91, 62.02, 62.03, 62.09, 63.11, 69.10, 72.19
Политика в отношении обработки персональных данных