Перейти к содержанию

Сканер уязвимостей и ошибок конфигурации

Комплекс сам ищет в вашей инфраструктуре то, через что в неё можно войти: устаревшие версии, слабые алгоритмы, забытые сервисы и системы, снятые с поддержки.

оценка опасности каждой находки
CVSSоценка опасности каждой находки
показатель достоверности QoD
0-100 %показатель достоверности QoD
типа сканирования
4типа сканирования
Сканер уязвимостей · Журнал
Журнал сканера уязвимостей: найденные уязвимости с оценкой CVSS, уровнем опасности, портом, хостом и качеством обнаружения QoD
Найденные уязвимости с уровнем опасности и числовой оценкой, портом и хостом. Справа распределение находок по уровням и детали задачи.

Как это работает

Администратор создаёт задачу: указывает диапазон адресов и выбирает тип сканирования. Задачу можно запустить, приостановить, возобновить и удалить, а прогресс виден в процентах прямо в списке.

По завершении каждая находка попадает в журнал с оценкой по шкале CVSS и цветовой маркировкой уровня опасности. Рядом стоит показатель QoD, качество обнаружения от нуля до ста процентов: он честно говорит, насколько надёжен конкретный вывод, и позволяет не тратить время на догадки сканера.

Главное отличие от простого списка CVE в том, что в карточке каждой угрозы есть готовое решение. Не «обновитесь», а конкретное указание, что и до какой версии поднять, с типом решения и оценкой влияния.

Что находит на практике

Примеры реальных находок из интерфейса комплекса, с уровнями опасности.

Высокий уровень
  • Операционная система снята с поддержки производителем
  • Обход аутентификации в OpenSSH версий до 8.6
  • Отказ в обслуживании через обмен ключами Diffie-Hellman
Средний уровень
  • Уязвимости OpenSSH до версии 9.6, атака Terrapin
  • Усечение префикса в спецификации SSH
  • Раскрытие информации в OpenSSH
Низкий уровень
  • Поддерживаются слабые алгоритмы MAC в SSH
  • Раскрытие информации через метки времени TCP
  • Раскрытие информации через ответы ICMP Timestamp
Сканер уязвимостей · Карточка угрозы
Карточка уязвимости: сводка, описание, готовая рекомендация по устранению, способ обнаружения и влияние
По каждой находке: сводка, описание, влияние на инфраструктуру, способ обнаружения и раздел «Решение» с конкретным действием. Текст переключается между русским и английским.

Типы сканирования

Базовое сканирование

Быстрая проверка хоста или диапазона на уязвимости. Подходит для регулярного дежурного контроля.

Полное сканирование

Глубокая проверка с выбором диапазона портов: все порты, порты по умолчанию, топ 5000 или топ 1000.

Обнаружение хостов

Поиск активных узлов в заданном диапазоне адресов, без проверки уязвимостей.

Обнаружение систем

Определение целевых систем, включая установленные операционные системы и используемое оборудование.

Все возможности комплекса

Возможности комплекса

Пришлём коммерческое предложение под вашу сеть

Расскажите про инфраструктуру: сколько площадок, какой коммутатор, есть ли SIEM. Подберём редакцию комплекса и схему подключения, посчитаем стоимость.

  • Ответим в течение рабочего дня
  • Подберём схему подключения под вашу топологию
  • Покажем интерфейс на живом стенде

Запросить коммерческое предложение

Укажите телефон или почту, чтобы мы могли ответить.

Нажимая кнопку, вы соглашаетесь с политикой конфиденциальности.