VISORA EASM — контроль внешнего периметра

Visora EASM непрерывно сканирует внешний периметр и показывает все уязвимости до того, как ими воспользуются злоумышленники. Повысьте ваш уровень защищенности.

Актуальная картина
внешнего периметра каждый день

Visora находит активы вашей компании, о существовании которых вы могли не знать, анализирует их и отдает только подтвержденные и приоритизированные риски. Без установки агентов. Первые результаты — через сутки.

78% критических уязвимостей

находятся в теневых ресурсах.

Злоумышленники регулярно проводят автоматическую разведку и находят незащищенные активы жертвы:

  • Сервисы удаленного доступа
  • Тестовые стенды
  • Базы данных, случайно ставшие доступными в сети
  • Забытые открытые сетевые порты
  • Облачные сервисы и оборудование на периметре с уязвимым ПО

Последствия эксплуатации уязвимостей

Злоумышленник в вашей ИТ-инфраструктуре приносит реальный вред бизнесу

3-15 млн рублей

Штраф за утечку персональных данных

~90 млн рублей

Средняя сумма выкупа за дешифровку данных

40% инцидентов

Нарушают операционную деятельность компании

Начните с домена. Остальное найдет Visora

VISORA EASM (External Attack Surface Management) — это платформа управления внешней поверхностью атаки.

Укажите один известный актив — Visora свяжет его со всей инфраструктурой и построит карту всех ваших активов.

При первом подключении компании обычно обнаруживают на ~20% больше внешних активов, чем было в их собственном реестре.

Достаточно одного взгляда
на активы и риски

Единое окно

Visora объединяет ресурсы, тех. параметры и уязвимости в едином интерфейсе

Карта внешнего периметра

Фильтрация по домену, типу актива, технологии, уязвимости и статусу проверки

Работа 24/7

Данные по вашим портам и уязвимостям обновляются каждый день

Только подтвержденные угрозы

Visora сэкономит ваше время на верификации уязвимостей

Модуль верификации уязвимостей

Большинство сканеров ищут уязвимости по баннеру сервиса — до 98% таких находок оказываются нерелевантны.

Модуль верификации Visora работает глубже и оставляет в отчёте только те 2% уязвимостей, которые подтверждены как реальные.

AI-агент в процессе сканирования

После основного скана в работу включается AI-агент: он углубляет поиск и перепроверяет находки, которые требуют дополнительного контекста.

Модель работает локально в нашей инфраструктуре OXYGEN — данные о вашем периметре никуда не передаются.

Непрерывный цикл контроля

Внешний периметр меняется постоянно. Visora автоматически повторяет каждый этап и сохраняет актуальную картину рисков.

Обнаружение активов

Выявляет видимые и скрытые ресурсы, связанные с инфраструктурой компании.

Активное сканирование

Определяет сервисы, приложения, конфигурации и доступные извне уязвимости.

Приоритизация рисков

Ранжирует находки с учётом критичности актива и возможного воздействия.

Контроль изменений

Фиксирует новые активы, сервисы и изменения состояния внешнего периметра.

Каждые 20 минут

идет поиск новых активов.

Каждые 24 часа

происходит скан портов и уязвимостей.

Автоматический поиск

связанных ресурсов.

Единый актуальный реестр

без ручной консолидации данных, с историей изменений.

Ваши данные в безопасности

Данные о вашем периметре хранятся доступны только вашей команде.
AI-агент — локальная модель в инфраструктуре OXYGEN без передачи данных третьей стороне.
Доступна копия сканера в вашей частной ИТ-инфраструктуре.

Модель предоставления сервиса

Выберите то, что нужно именно вам

VISORA Private

Изолированное развертывание у вас

Копия сканера разворачивается внутри вашего периметра. Ни данные о ваших активах, ни результаты сканирования не покидают вашу инфраструктуру.

Для кого: регулируемые отрасли и компании с жесткими требованиями к размещению данных.

Заказать

VISORA Cloud

Самостоятельная работа из браузера

Полный доступ к платформе как есть — обнаружение, верификация, приоритизация. Вы сами управляете периметром. Работайте, так как вам удобно, и получите первые результаты через сутки после подключения.

Для кого: команды, у которых есть свой ИБ-специалист и которым важна скорость запуска.

Заказать

VISORA Expert

Сканирование как услуга

Та же платформа, но верификацию и приоритизацию рисков берет на себя наш пентестер: получите готовый отчет с рекомендациями, разбор находок, ответы на вопросы.

Для кого: команды без выделенного ИБ-ресурса или с высокой загрузкой, которым нужна экспертиза.

Заказать

Связанные услуги. Смотрите также:

Мониторинг информационной безопасности

SIEM-система обнаружит сложные атаки на инфраструктуру

Learn more

Сетевая безопасность

Next Generation Firewall защитит от угроз для сетей любого формата и размера

Learn more

Проведение пентестов

Тест на проникновение выявит угрозы и уязвимости вашей инфраструктуры.

Learn more

Обучение сотрудников основам ИБ

Тесты и уроки для вашей команды, чтобы распознавать кибератаки и эффективно противостоять им.

Learn more

Готовы увидеть весь

периметр глазами хакера?

Начните сегодня

Частые вопросы

EASM (External Attack Surface Management) — управление внешней поверхностью атаки: непрерывное обнаружение, анализ и контроль всех активов компании, доступных из интернета, включая те, что не попали в официальный реестр ИТ-отдела. В отличие от разовой проверки, EASM работает постоянно и показывает периметр таким, каким его видит потенциальный атакующий, а не таким, каким он задокументирован внутри компании.

Сканер проверяет активы из вашего реестра. VISORA EASM сначала находит то, что в реестр не попало, — забытые поддомены, тестовые стенды, облачные ресурсы, — а затем сканирует все вместе.

Нет. VISORA работает так же, как внешний злоумышленник на этапе разведки, — без установки агентов и без интенсивной нагрузки на ваши сервисы. Активное сканирование настроено так, чтобы не создавать сбоев в продакшене.

Первичное обнаружение активов запускается сразу после подключения домена, новые поддомены и ресурсы подсвечиваются в течение 20 минут после публикации. Полный скан портов и уязвимостей с приоритизацией — раз в 24 часа, первый развёрнутый отчёт вы получаете в течение суток.

Большинство сканеров определяют уязвимость по баннеру сервиса и сверке с базой CVE — это быстро, но дает огромный процент ложных срабатываний. Модуль верификации VISORA донасыщает находку контекстом: версией ПО, установленными патчами, данными от вендора — и отдаёт вам только те риски, которые подтверждены как реально эксплуатируемые.

После основного скана AI-агент дополняет и перепроверяет находки — ищет дополнительный контекст и углубляет верификацию. Агент работает на локальной модели в закрытой инфраструктуре, данные о вашем периметре не передаются третьим сторонам. Сейчас модуль доступен в режиме beta-теста.

Доступ к данным о вашем периметре есть только у вашей команды. Если для вас критично, чтобы данные вообще не покидали вашу инфраструктуру, — для этого есть модель VISORA Private с локальным развёртыванием.

Если у вас есть своя ИБ-команда и важна скорость — начните с VISORA Cloud. Если нужен не просто дашборд, а готовый разбор от эксперта — VISORA Expert. Если требования к размещению данных не допускают выхода за контур инфраструктуры — VISORA Private. Самый быстрый способ понять, что подходит — это пилотный проект на 14 дней, где вы можете оценить все преимущества решений и выбрать нужную вам модель работы.