Сканер-ВС
Сканер-ВС – система контроля защищенности и соответствия стандартам, предоставляющая широкий круг возможностей по управлению информационной безопасностью для предприятий любого масштаба.
RedCheck представляет собой эффективное и удобное решение для анализа защищенности и управления информационной безопасностью, обеспечивающее поиск и предотвращение уязвимостей, вызванных ошибками в коде, неверными настройками параметров безопасности, слабостью парольной защиты, несанкционированной установкой программного и аппаратного обеспечения, несвоевременной установкой критичных обновлений, нарушением принятых политик безопасности.
Система предназначена для получения данных о параметрах ИТ-инфраструктуры предприятия и их значениях, влияющих на защищенность объектов информатизации, а также для поддержки принятия решений по устранению выявленных уязвимостей и ошибочных конфигураций контролируемых систем.
Целью внедрения RedCheck является повышение общего уровня защищенности единого информационного пространства путем внедрения средств анализа защищенности информации, обеспечивающих поиск и предотвращение уязвимостей.
RedCheck – это флагманский продукт компании «АЛТЭКС-СОФТ», вобравший в себя знания и многолетний опыт наших специалистов, а также наших зарубежных коллег, работающих в проекте SCAP.
RedCheck позволяет повысить эффективность деятельности служб безопасности и IT-подразделений, снизить издержки на управление безопасностью, обеспечить непрерывный мониторинг защищенности корпоративной сети.
Новые технологии анализа защищенности:
- управление информационными активами: сетевое сканирование хостов и сервисов, построение карт сети, назначение узлам уровня критичности, группировка по тегам, поддержка проектов с одинаковыми диапазонами сетей, инвентаризация установленного ПО;
- быстрое определение уязвимостей: выявление уязвимостей по версиям установленного ПО, ежедневно обновляемая база уязвимостей, включающая данные из БДУ ФСТЭК России, NIST NVD, а также баз уязвимостей разработчиков ОС Debian, Red Hat, Arch, Ubuntu, Windows, Astra Linux и др.;
- подбор паролей к сетевым сервисам: поддержка протоколов ftp, imap, imaps, mssql, mysql, pop3, pop3s, postgres, rdp, redis, smb, smtp, smtps, snmp, ssh, telnet, vnc, набор встроенных словарей учетных записей и паролей, возможность создания собственных словарей;
- анализ безопасности конфигурации ОС: проверка базовых настроек безопасности Windows и Linux-систем;
- запуск задач по расписанию;
- интеграция с внешними системами: отправка событий в SIEM-системы, открытый API;
- поддержка технологии Live USB.
Преимущества:
- Высокая скорость поиска. Сканер-ВС 6 обладает высокой скоростью поиска уязвимостей благодаря технологии «без скриптов»
- Актуальая база уязвимостей. Ежедневно обновляемая база данных уязвимостей позволяет держать руку на пульсе последних изменений
- Комплексный подход. Комплексное тестирование защищенности позволяет выявлять максимальное количество нарушений и уязвимостей
- Работа в защищенной среде. Работа в среде защищенной операционной системы Astra Linux 1.7
- Отчетность. Единая среда для проведения тестирования и формирования отчетов, содержащих различную информацию в зависимости от выбранной степени детализации
- Исполнение. Наличие исполнений в виде дистрибутива под Astra Linux 1.7 и LiveUSB с предустановленной ОС и с поддержкой режима сохранения изменений.