СолидЛаб Решения
Описание функциональных характеристик платформы по управлению уязвимостями (SolidLab VMS)
Интеллектуальная платформа по управлению уязвимостями (SolidLab VMS) позволяет построить полноценный процесс управления уязвимостями за счёт обширных возможностей инструментов сканирования, обнаружения недостатков и точек входа в веб-приложения, которые могут быть задействованы злоумышленником.
Компоненты сервиса сканируют объекты ИТ-инфраструктуры по заданным алгоритмам, передавая выявленные уязвимости в единый интерфейс для автоматического и ручного анализа.
Defect Tracker - компонент центральной обработки, хранения данных и визуализации результатов. Обладает лёгким и понятным интерфейсом, отображающим все ключевые данные.

Сценарии использования:

  • Определение поверхности атак на периметре
  • Инвентаризация ИТ-ресурсов и их компонентов
  • Обнаружение уязвимостей внутри сети
  • Анализ защищенности веб-приложений
  • Контроль функций API и исполняемых JS-скриптов
  • Выявление уязвимостей внешнего периметра
  • Управление уязвимостями и патч-менеджмент
  • Проверка стойкости учетных записей пользователей
Документация
Руководства по эксплуатации компонентов интеллектуальной платформы по управлению уязвимостями (далее по тексту — SolidLab VMS, продукт).
Получение детализированного руководства платформы по управлению уязвимостями (SolidLab VMS)
Детализированное описание функциональных характеристик программного обеспечения содержится в документе «Интеллектуальная платформа по управлению уязвимостями (SolidLab VMS). Описание функциональных характеристик», которое может быть предоставлено по запросу
Функциональные характеристики платформы по управлению уязвимостями (SolidLab VMS)

Платформа позволяет построить полноценный процесс управления уязвимостями за счёт обширных возможностей инструментов сканирования, обнаружения недостатков и точек входа в веб-приложения, которые могут быть задействованы злоумышленником. Компоненты решения могут использоваться отдельно или в связке, в зависимости от пожеланий и запросов Заказчика, для необходимого уровня обеспечения защищённости инфраструктуры. Отчёты, формируемые в рамках работы компонентов, позволяют быстро реагировать на потенциальные угрозы безопасности.

Платформа состоит из ряда независимых компонент, что даёт возможность для:
  • использования конкретных компонент для решения конкретных задач;
  • изменения состава компонент в процессе эксплуатации, без простоя уже внедрённых компонент системы;
  • прогнозирования нагрузки на собственные мощности клиента;
  • Повышение качества поиска и анализа уязвимостей в отдельных сегментах за счёт применения различных методик и инструментов сбора информации.
В зависимости от решаемых задач в состав платформы по управлению уязвимостями (SolidLab VMS) могут входить:
  • External Attack Surface Management – компонент автоматизированного пассивного и активного сбора данных об ИТ-инфраструктуре клиентами из открытых источников.
  • External Vulnerability Manager – компонент поиска известных уязвимостей внешнего периметра. Предназначен для поиска известных уязвимостей на основании анализа данных о портах, сервисах и службах, собранных модулем при обследовании внешнего периметра.
  • Local Vulnerability Manager – компонент поиска известных уязвимостей внутреннего периметра.Предназначен для сканирования внутренней локальной сети при помощи выделенного сервера внутри ИТ-инфраструктуры Заказчика, с установленным на него модулем, с целью инвентаризации хостов, портов, сервисов и их параметров без использования агентов.
  • Host Vulnerability Manager – агентский компонент поиска уязвимостей во внутренней ИТ-инфраструктуре. Агенты компонента устанавливаются на узлы клиентами и осуществляют сбор информации об аппаратных и программных ресурсах внутренней ИТ-инфраструктуры.
  • Application Vulnerability Manager – динамический сканер веб-приложений. Компонент выполняет сканирование веб-приложений и их компонентов с целью выявления известных уязвимостей в компонентах веб-приложений, а также поиска точек входа и способов их эксплуатации с использованием заданных алгоритмов.
  • User Account Testing - тестирование учётных записей инфраструктуры на наличие слабых паролей, контроль парольной политики организации.
  • Digital Risk Protection - контроль нарушений, связанных с неправомерным использованием бренда компании в сети интернет.
Функциональные характеристики:
  • Наличие единого интерфейса мониторинга;
  • Инвентаризация ИТ-инфраструктуры, веб‐приложений и используемого программного обеспечения;
  • Сканирование на уязвимости используемых на узле ПО / сервисов (“чёрный ящик”, “белый ящик”, “серый ящик”);
  • Получение общей информации о хосте;
  • Получение информации об отсутствующих обновлениях безопасности (со списком CVE, устраняемых данным обновлением);
  • Возможность поиска конкретных уязвимостей;
  • Широкий набор инструментов для работы со сканированиями (Создание/редактирование задач и расписаний сканирования, запуск одинарного или непрерывного сканирования, настройка профилей и портов сканирования);
  • Выявление уязвимостей конфигурации;
  • Выявление фишинговых сайтов;
  • Работа с хостами (активами) в UI – объединение в группы, категории (по критичности), присваивание меток хостам или группам хостов;
  • Создание дифференциальных отчетов;
  • Создание и редактирование шаблонов дифференциального отчета (template);
  • Возможность синхронизации информации о статусах уязвимостей с внешними системами (SIEM, тикет-системы и т.п.).
  • Оценка уровня критичности и ручная верификация.
В работе компонентов платформы используются:
  • Общедоступные базы уязвимостей.
  • Базы уязвимостей российского ПО, в том числе база ФСТЭК.
  • Собственная база уязвимостей.
Отчёты, формируемые по результатам работы платформы, гибко настраиваются под нужды клиента, т.к. инструментарий создания отчётов содержит большое количество фильтров и сортировок.
Отчёт может выгружаться в нескольких форматах файлов на выбор (csv, pdf, html). Формат отчёта настраивается в зависимости от задач и может формироваться автоматически и вручную.
+7 (499) 705-76-57
info@solid-group.ru
ООО «СолидЛаб Решения», 117312, Российская Федерация, г. Москва, ул. Вавилова, дом 47А
ИНН: 7736332230
ОГРН: 1217700002255
ОКВЭД: 62.01, дополнительные: 46.52, 46.66, 46.90, 47.41, 47.91, 62.02, 62.03, 62.09, 63.11, 69.10, 72.19
Политика в отношении обработки персональных данных