Мы запустили платформу, которая показывает уязвимости внешнего периметра раньше, чем их найдут злоумышленники

VISORAсобственная разработка OXYGEN, решение класса EASM для непрерывного контроля внешнего периметра. Платформа находит открытые точки входа в инфраструктуру, показывает реальные риски и фильтрует ложные срабатывания. Для начала работы достаточно указать домен компании или IP-адрес в личном кабинете, и система начнет сканирование.

Зачем это бизнесу

По разным оценкам рынка кибербеза, около 70% атак начинаются с внешнего периметра. Забытый поддомен, тестовый стенд, открытый порт сами по себе не представляют угрозы, но именно их ищут хакеры, чтобы через неактуальные активы получить доступ к основной ИТ-инфраструктуре. К тому же, периметр не остается статичным, он постоянно меняется. Команды запускают новые сервисы, подрядчики создают свои ресурсы, и актуальной картины активов в компании часто нет.

VISORA решает эту задачу в три шага: находит активы, проверяет их на уязвимости и выделяет реальные угрозы, если они есть.

Функциональные возможности VISORA EASM

  • Непрерывное сканирование периметра. Платформа строит карту внешних активов компании (домены, поддомены, IP-адреса, открытые порты) и обновляет её автоматически. Картина актуальна всегда, а не один раз в год перед аудитом.
  • Модуль верификации уязвимостей. Большинство сканеров определяют уязвимости по баннеру сервиса, и значительная часть таких находок оказывается нерелевантной. Модуль верификации VISORA проверяет каждую находку глубже и оставляет в отчёте только подтверждённые уязвимости. По нашим оценкам, это около 2% от первичных срабатываний. Специалистам не нужно тратить часы на разбор того, что на самом деле не несет угрозы.
  • Контроль критических рисков из OWASP Top 10. Система выявляет SQL-инъекции, XSS, нарушения контроля доступа и другие критичные проблемы веб-приложений. Агенты не нужны, доступ к исходному коду тоже: достаточно указать домен или IP-адрес.

Отдельное внимание мы уделили безопасности данных. Информация о периметре доступна только вашей команде. Платформа работает в защищённой инфраструктуре OXYGEN, данные не передаются третьим сторонам. Для компаний с повышенными требованиями мы можем развернуть копию сканера в частной ИТ-инфраструктуре.

Что получает компания

  • прозрачную и постоянно обновляемую картину внешнего периметра;
  • контроль над активами, включая те, о которых команда могла забыть;
  • меньше времени на разбор ложных срабатываний и больше данных для устранения реальных проблем;
  • повышение общей защищённости без сложного внедрения.

«Мы уже несколько лет развиваем портфель ИБ-сервисов для клиентов: решения для защиты инфраструктуры, сети, приложений. Центр безопасности OXYGEN работает как MSSP. Теперь мы обогатили наш комплекс решений собственной разработкой для сканирования уязвимостей. Наша задача — предоставлять клиентам простое, удобное и современное решение, которым легко пользоваться без долгих внедрений и интеграций, для большей видимости инфраструктуры», — Кирилл Орлов, директор по информационной безопасности OXYGEN.

Попробовать можно уже сейчас

К запуску мы подготовили специальное предложение: 14 дней демодоступа и особые условия для первых компаний, которые подключат VISORA.

Узнать подробности и подключить сканер

Поделиться

Понравилась статья? Оцените

Нет оценок

Вам может быть интересно