Интеллектуальная платформа по управлению уязвимостями СолидЛаб предназначена для поиска и анализа недостатков и уязвимостей в ИТ-инфраструктуре с целью повышения уровня защищенности обслуживаемого сегмента. Компоненты осуществляют сканирование объектов по заданным алгоритмам, а найденные недостатки передаются в единый интерфейс для автоматического и ручного анализа. ДефектТрекер помогает приоритизировать и исполнять задачи по устранению проблем.
Решение позволяет реализовать множество сценариев использования, таких как:
Платформа VMS строится как набор взаимодополняющих компонентов. Это позволяет адаптировать конфигурацию под задачи заказчика: от инвентаризации и контроля внешнего периметра до внутреннего сканирования, тестирования учетных записей и защиты цифрового бренда.
| Компонент | Назначение |
|---|---|
| External Attack Surface Management (EASM) | Компонент автоматизированного пассивного и активного сбора данных об ИТ-инфраструктуре из открытых источников. |
| External Vulnerability Manager (EVM) | Компонент поиска известных уязвимостей внешнего периметра на основании анализа данных о портах, сервисах и службах, собранных при обследовании. |
| Local Vulnerability Manager (LVM) | Компонент поиска известных уязвимостей внутреннего периметра с помощью выделенного сервера внутри ИТ-инфраструктуры заказчика без использования агентов. |
| Host Vulnerability Manager (HVM) | Агентский компонент для сбора информации об аппаратных и программных ресурсах и поиска уязвимостей во внутренней ИТ-инфраструктуре. |
| Application Vulnerability Manager (AVM) | Динамический сканер веб-приложений для выявления известных уязвимостей, поиска точек входа и способов их эксплуатации. |
| User Account Testing (UAT) | Тестирование учетных записей инфраструктуры на наличие слабых паролей и контроль парольной политики организации. |
| Digital Risk Protection (DRP) | Контроль нарушений, связанных с неправомерным использованием бренда компании и цифровыми рисками в сети интернет. |
Главное преимущество решения VMS заключается в возможности приобретать только необходимые компоненты или каждый компонент отдельно. Это делает платформу гибкой и позволяет адаптировать решение под конкретные запросы заказчика.
Аналитики СолидЛаб сопровождают решение, проводят ручную валидацию обнаруженных недостатков и тонкую настройку под задачи заказчика. Поддержка входит в комплект для всего решения VMS вне зависимости от уровня лицензии.
Решение включает полный набор инструментов для инвентаризации и управления уязвимостями в одном контуре.
Интеграция с SolidPoint DAST позволяет глубже анализировать веб-приложения и выявлять уязвимости.
Платформа адаптируется под задачи заказчика, масштабируется и поддерживает интеграцию через API.
Платформа построена на собственной разработке и проверенных open-source решениях.
Решение включено в реестр отечественного программного обеспечения, что подтверждает соответствие требованиям российского законодательства.