Содержание
Мы запустили платформу, которая показывает уязвимости внешнего периметра раньше, чем их найдут злоумышленники
VISORA — собственная разработка OXYGEN, решение класса EASM для непрерывного контроля внешнего периметра. Платформа находит открытые точки входа в инфраструктуру, показывает реальные риски и фильтрует ложные срабатывания. Для начала работы достаточно указать домен компании или IP-адрес в личном кабинете, и система начнет сканирование.
Зачем это бизнесу
По разным оценкам рынка кибербеза, около 70% атак начинаются с внешнего периметра. Забытый поддомен, тестовый стенд, открытый порт сами по себе не представляют угрозы, но именно их ищут хакеры, чтобы через неактуальные активы получить доступ к основной ИТ-инфраструктуре. К тому же, периметр не остается статичным, он постоянно меняется. Команды запускают новые сервисы, подрядчики создают свои ресурсы, и актуальной картины активов в компании часто нет.
VISORA решает эту задачу в три шага: находит активы, проверяет их на уязвимости и выделяет реальные угрозы, если они есть.
Функциональные возможности VISORA EASM
- Непрерывное сканирование периметра. Платформа строит карту внешних активов компании (домены, поддомены, IP-адреса, открытые порты) и обновляет её автоматически. Картина актуальна всегда, а не один раз в год перед аудитом.
- Модуль верификации уязвимостей. Большинство сканеров определяют уязвимости по баннеру сервиса, и значительная часть таких находок оказывается нерелевантной. Модуль верификации VISORA проверяет каждую находку глубже и оставляет в отчёте только подтверждённые уязвимости. По нашим оценкам, это около 2% от первичных срабатываний. Специалистам не нужно тратить часы на разбор того, что на самом деле не несет угрозы.
- Контроль критических рисков из OWASP Top 10. Система выявляет SQL-инъекции, XSS, нарушения контроля доступа и другие критичные проблемы веб-приложений. Агенты не нужны, доступ к исходному коду тоже: достаточно указать домен или IP-адрес.
Отдельное внимание мы уделили безопасности данных. Информация о периметре доступна только вашей команде. Платформа работает в защищённой инфраструктуре OXYGEN, данные не передаются третьим сторонам. Для компаний с повышенными требованиями мы можем развернуть копию сканера в частной ИТ-инфраструктуре.
Что получает компания
- прозрачную и постоянно обновляемую картину внешнего периметра;
- контроль над активами, включая те, о которых команда могла забыть;
- меньше времени на разбор ложных срабатываний и больше данных для устранения реальных проблем;
- повышение общей защищённости без сложного внедрения.
«Мы уже несколько лет развиваем портфель ИБ-сервисов для клиентов: решения для защиты инфраструктуры, сети, приложений. Центр безопасности OXYGEN работает как MSSP. Теперь мы обогатили наш комплекс решений собственной разработкой для сканирования уязвимостей. Наша задача — предоставлять клиентам простое, удобное и современное решение, которым легко пользоваться без долгих внедрений и интеграций, для большей видимости инфраструктуры», — Кирилл Орлов, директор по информационной безопасности OXYGEN.
Попробовать можно уже сейчас
К запуску мы подготовили специальное предложение: 14 дней демодоступа и особые условия для первых компаний, которые подключат VISORA.








