Единственный в мире сканер, уже сегодня определяющий более трети уязвимостей, которые принесет завтрашний день. Основная задача сканера XSpider – обнаружить уязвимости в сетевых ресурсах до того, как это будет сделано злоумышленниками, а также выдать чёткие и понятные рекомендации по устранению обнаруженных уязвимостей.
Преимущества
Контроль изменений на сканируемых узлах позволяет получить полную картину защищенности в динамике.
Полная идентификация сервисов на случайных портах для выявления уязвимостей серверов с нестандартной конфигурацией.
Эвристический метод определения типов и имен сервисов (HTTP, FTP, SMTP, POP3, DNS, SSH и др.) для определения настоящего имени сервера и корректной работы проверок.
Обработка RPC-сервисов (Windows и *nix) с полной идентификацией, включая определение детальной конфигурации компьютера.
Проверка слабости парольной защиты: оптимизированный подбор паролей практически во всех сервисах, требующих аутентификации.
Глубокий анализ контента веб-сайтов, включая выявление уязвимостей в скриптах: SQLi, XSS, запуск произвольных программ и др.
Анализ структуры HTTP-серверов для поиска слабых мест в конфигурации.
Расширенная проверка узлов под управлением Windows.
Проведение проверок на нестандартные DoS-атаки.
Ключевые задачи
Интеллектуальный сканер XSpider способен выявить максимальное количество уязвимостей в информационной системе клиента до того, как они будут обнаружены и использованы злоумышленниками. Регулярное автоматическое сканирование с помощью XSpider требует минимального вмешательства специалиста. Сканер работает удалённо, никаких «агентов» и дополнительного ПО на проверяемые хосты ставить не требуется. После сканирования XSpider выдает четкие рекомендации по устранению обнаруженных уязвимостей.
XSpider отличается наиболее широким покрытием программной и аппаратной составляющих крупных информационных систем, начиная от рабочих станций под Windows и заканчивая сетевыми устройствами Cisco. Сканер работает с уязвимостями на всех уровнях, от системного до прикладного, включая анализ веб-приложений.
База уязвимостей и проверок XSpider пополняется ежедневно, при минимальном трафике и временных затратах, и содержит свыше 20 000 проверок. За счёт эвристических алгоритмов сканер способен выявлять еще не опубликованные уязвимости и отличается крайне низким уровнем ложных срабатываний.
Варианты использования XSpider
Более 3000 российских и зарубежных компаний успешно применяют XSpider для анализа и контроля защищенности своих систем, а также для предоставления услуг в области информационной безопасности. XSpider сертифицирован ФСТЭК и Минобороны РФ, его применение позволяет обеспечить соответствие государственным и международным стандартам безопасности.
Промышленность.
Вследствие активного подключения промышленных систем управления к Интернету большинство атак на эти системы основаны на таких уязвимостях, как слабые пароли и незащищенные протоколы связи. Антивирусы не спасают от подобных атак, поскольку для таких вторжений не требуются вирусы. Сканер позволяет выявить эти уязвимости задолго до атаки.
Банки и финансовые организации.
Большое количество критически важных приложений (ДБО, банковские системы, CRM, приложения для трейдинга) должны соответствовать стандартам безопасности данных индустрии платежных карт PCI DSS и регламентирующих органов. Однако зачастую в подобных приложениях существуют уязвимости высокой степени риска, связанные с ошибками в коде и недостатками конфигурации. Это напрямую предписывает необходимость регулярного сканирования сетей организации на уязвимости.
Медицина, образование, государственные учреждения.
В приказе ФСТЭК России от 11.02.2013 № 17 прописана необходимость использования сертифицированных ФСТЭК средств анализа защищенности в государственных информационных системах. А приказ ФСТЭК России от 18.02.2013 № 21 обязывает использовать сертифицированные средства анализа защищенности при работе с персональными данными.
Телеком-операторы.
Имеют множество различных приложений, включая порталы самообслуживания, VAS/MSS-порталы для клиентов, мобильные и облачные приложения. Они также должны использовать сертифицированные ФСТЭК России средства анализа защищенности при работе с персональными данными, согласно приказу ФСТЭК от 18. 02.2013 № 21.
Дополнительные плюсы для специалистов:
Наглядный и удобный многооконный графический интерфейс
Использование концепций «задач» и «профилей» для эффективного управления процессом мониторинга безопасности
Гибкий планировщик заданий для автоматизации работы
Одновременное сканирование большого числа компьютеров
Работа при нестандартных конфигурациях ПО и низком качестве TCP-связи
Ведение полной истории проверок и генерация отчетов с различными уровнями их детализации
Встроенная документация, включающая контекстную справку и учебник.
Работа под управлением семейства Windows
Низкие аппаратные требования
Удобная схема лицензирования, возможность самостоятельного добавления пользователями хостов в лицензию.
Если вас заинтересовала услуга, напишите нам сейчас на czi@baltzi.ru или позвоните +7 (4012) 90-50-28 и мы ответим вам в течение дня.