Сканер сетевых уязвимостей

OPENVAS (Enterprise)

OPENVAS SCAN – это Enterprise-версия известного сканера сетевых уязвимостей.

Greenbone, производитель OPENVAS, объединяет 18 лет опыта для обслуживания 1000+ клиентов из различных отраслей, включая государственные учреждения, международные частные компании, предприятия критической инфраструктуры и провайдеров MSSP.

Logo - OPENVAS - Product Page (1)

Получить пробную версию

18 лет

опыта в отрасли

1000+

клиентов

100000+

инсталляций

Возможности версии Enterprise

Greenbone iso certified (1)
OPENVAS enterprise version capabilities
Обнаружение активовСканирование сетевых уязвимостейНадежный охват уязвимостейГибкая настройка сканированияОтчетность и соответствие требованиямПрозрачность и контроль данных

Обнаружение активов

OPENVAS SCAN помогает обеспечить видимость активов, доступных в сети, перед началом поиска уязвимостей.

Процесс включает обнаружение:
• Активных хостов
• Открытых портов
• Служб и протоколов
• Операционных систем
• Запущенного программного обеспечения и его версий

Команды могут проводить углубленное обнаружение активов при использовании аутентификации.

Asset Discovery OPENVAS

Сканирование сетевых уязвимостей

OPENVAS SCAN анализирует сетевые активы, как это сделал бы злоумышленник.

Во время сканирования решение выбирает соответствующие проверки безопасности, отправляет запросы и анализирует их ответы.

Аутентификация может использоваться для углубленной проверки, поскольку она предоставляет дополнительную информацию, которую невозможно обнаружить только с помощью внешнего сетевого тестирования.

Для быстрых проверок доступно сканирование по CVE. Оно позволяет командам получить идентификаторы продуктов из предыдущего полного сканирования и сравнить их с актуальной базой уязвимостей.

Network vulnerability scanning OPENVAS

Надежный охват уязвимостей

Enterprise feed включает намного больше проверок безопасности по сравнению с Community feed, и предоставляет поддержку более 4,500 систем, в частности Cisco, Oracle и VMware.

Обновления проверок безопасности выполняются с SLA, источники включают:
• NVD
• CERT-Bund
• DFN-CERT
• Базы производителей
• Исследования Greenbone

Для некоторых CVE Greenbone разрабатывает проверки безопасности ещё до официальной публикации CVE благодаря собственным исследованиям, в частности мониторингу обсуждений на форумах даркнета.

Reliable vulnerability coverage OPENVAS (1)

Гибкая настройка сканирования

Сканирование можно адаптировать к различным кейсам, настройки включают:
• Охват уязвимостей
• Аутентификацию
• Глубину сканирования
• Выбор проверок безопасности
• Ограничение количества одновременных проверок для одного хоста
• Ограничение количества одновременно сканируемых хостов
• Минимальный уровень уверенности в присутствии уязвимости (Quality-of-Detection)
• Встроенное планирование и периодичность сканирования
• Автоматические электронные письма на основе правил

Это позволяет организациям балансировать глубину сканирования, производительность и точность в соответствии с требованиями каждой среды.

Flexible scan configuration OPENVAS

Отчетность и соответствие требованиям

Чтобы удовлетворять требования к отчетности организаций разного размера, OPENVAS SCAN предоставляет следующие возможности:
• Оценка CVSS, EPSS и уровень уверенности в присутствии уязвимости (Quality-of-Detection) для более глубокого понимания контекста риска.
• Сведения об уязвимости, возможном влиянии и рекомендации для исправления.
• Инструмент позволяет командам назначать ответственных за уязвимости, экспортировать данные в форматах CSV, JSON, XML, TXT, SVG и генерировать отчеты в PDF, что обеспечивает поддержку процесса управления уязвимостями.
• Версия Enterprise также поддерживает сканирование на соответствие требованиям, например CIS Benchmarks.
Поддержка различных подключений к сторонним системам и возможность использования API для дополнительных интеграций.
• Организации могут создавать группы, а также стандартные и пользовательские роли для обеспечения детального администрирования пользователей.

Reporting and compliance OPENVAS

Прозрачность и контроль данных

OPENVAS SCAN разработан для организаций, которые требуют полного контроля над своими данными.

• Решение работает полностью локально, предоставляя следующие варианты установки: стандартный instance сканера, Master/Sensor и air-gapped развертывание для изолированных сред.
• Open-source фундамент технологии с возможностью глубокого аудита.
• OPENVAS разрабатывается в Германии, что обеспечивает соответствие требованиям GDPR.
• Решение пользуется доверием Федерального ведомства Германии по информационной безопасности (BSI).

Это делает OPENVAS SCAN особенно удобным для государственных учреждений и предприятий критической инфраструктуры, где прозрачность, контроль данных и локальное развертывание являются важными требованиями.

Transperency and data control OPENVAS

Enterprise vs Community

Основные отличия между версиями Enterprise и Community от OPENVAS включают, но не ограничиваются следующими:

Надежное покрытие уязвимостей:

Автоматические обновления с SLA (некоторые CVE добавляются еще до официального обнародования) и гораздо больше проверок безопасности в версии Enterprise по сравнению с Community edition.

Покрытие широкого спектра корпоративных систем:

Поддержка более 4500 систем (Cisco, Oracle, VMware) в версии Enterprise по сравнению с Community edition.

Оптимизированная архитектура Master/Sensor и air-gapped развертывания:

Кроме упрощенной установки стандартного instance сканера, предоставляется возможность развертывания по архитектуре Master/Sensor и установка в изолированной среде (air-gapped).

Официальная техническая поддержка от производителя:

Больше никаких поисков советов на форумах, с версией Enterprise вы получаете официальную техническую поддержку от производителя.

FAQ

Как работает сканирование сетевых уязвимостей?

Сканер отправляет запросы к целям сканирования и анализирует ответы, выявляя уязвимости на основе полученных данных.

Доступно ли сканирование с аутентификацией?

Да, решение поддерживает сканирование с аутентификацией, в частности через SSH (имя пользователя и пароль/SSH-ключ), SMB (Kerberos, NTLM), ESXi и SNMP.

Каковы основные отличия между версиями Enterprise и Community сканера OPENVAS?

Ключевые преимущества версии Enterprise включают:

• Гораздо больше проверок безопасности (некоторые CVE добавляются еще до официального обнародования)
• Поддержка более 4500 систем
• Официальная техническая поддержка

Чтобы узнать больше о преимуществах для вашего индивидуального случая, пожалуйста, свяжитесь с нами удобным для вас способом.

Включена ли официальная техническая поддержка в подписку?

Да, официальная техническая поддержка от производителя по электронной почте входит в подписку на OPENVAS SCAN.

Какие варианты развертывания доступны?

Локальное развертывание со следующими вариантами установки: стандартный instance сканера, архитектура Master/Sensor для распределенных сетей, развертывание в изолированной среде (air-gapped).

Можно ли протестировать версию Enterprise бесплатно?

Да, мы можем предоставить бесплатную временную лицензию для тестирования. Чтобы ее получить, свяжитесь с нами удобным для вас способом.