Сканер мережевих вразливостей

OPENVAS (Enterprise)

OPENVAS SCAN – це Enterprise версія відомого сканера мережевих вразливостей.

Greenbone, виробник OPENVAS, поєднує 18 років досвіду для обслуговування 1000+ клієнтів з різних індустрій, включаючи державні установи, міжнародні приватні компанії, підприємства критичної інфраструктури та провайдерів MSSP.

Logo - OPENVAS - Product Page (1)

Отримати пробну версію

18 років

досвіду в галузі

1000+

клієнтів

100000+

інсталяцій

Можливості версії Enterprise

Greenbone iso certified (1)
OPENVAS enterprise version capabilities
Виявлення активівСканування мережевих вразливостейНадійне охоплення вразливостейГнучке налаштування скануванняЗвітність і відповідність вимогамПрозорість та контроль даних

Виявлення активів

OPENVAS SCAN допомагає забезпечити видимість активів доступних в мережі перед початком пошуку вразливостей.

Процес включає виявлення:
• Активних хостів
• Відкритих портів
• Служб і протоколів
• Операційних систем
• Запущеного програмного забезпечення та його версій

Команди можуть здійснювати поглиблене виявлення активів за умови використання автентифікації.

Asset Discovery OPENVAS

Сканування мережевих вразливостей

OPENVAS SCAN аналізує мережеві активи із позиції зловмисника.

Під час сканування рішення обирає відповідні перевірки безпеки, надсилає запити та аналізує їх відповіді.

Автентифікація може використовуватися для поглибленої перевірки, оскільки вона надає додаткову інформацію, яку неможливо виявити лише за допомогою зовнішнього мережевого тестування.

Для швидких перевірок доступне сканування по CVE. Воно дає змогу командам отримати ідентифікатори продуктів з попереднього повного сканування та порівняти їх із актуальною базою вразливостей.

Network vulnerability scanning OPENVAS

Надійне охоплення вразливостей

Enterprise feed включає набагато більше перевірок безпеки на наявність вразливостей порівняно з Community feed, та надає підтримку понад 4,500 систем, зокрема Cisco, Oracle та VMware.

Оновлення перевірок безпеки виконуються із SLA, джерела включають:
• NVD
• CERT-Bund
• DFN-CERT
• Бази виробників
• Дослідження Greenbone

Для деяких CVE, Greenbone розробляє перевірки безпеки до офіційної публікації CVE, завдяки власним дослідженням, зокрема обговорень на форумах даркнету.

Reliable vulnerability coverage OPENVAS (1)

Гнучке налаштування сканування

Сканування можна адаптувати до різних кейсів, налаштування включають:
• Охоплення вразливостей
• Автентифікацію
• Глибину сканування
• Вибір перевірок безпеки
• Обмеження кількості одночасних перевірок для одного хоста
• Обмеження кількості хостів, що скануються одночасно
• Мінімальний рівень впевненості у присутності вразливості (Quality-of-Detection)
• Вбудоване планування та періодичність сканувань
• Автоматичні електронні листи на основі правил

Це дозволяє організаціям балансувати глибину сканування, продуктивність і точність відповідно до вимог кожного середовища.

Flexible scan configuration OPENVAS

Звітність і відповідність вимогам

Щоб відповідати вимогам щодо звітності організацій різного розміру, OPENVAS SCAN надає такі можливості:
• Оцінка критичності за CVSS, оцінка ризику EPSS, рівень впевненості у присутності вразливості (Quality-of-Detection) для глибшого розуміння контексту ризику проблеми.
• Відомості про вразливість, можливий вплив та рекомендація для виправлення.
• Інструмент дозволяє командам назначати відповідальних за вразливості, робити експорти у форматах CSV, JSON, XML, TXT, SVG та генерувати звіти у PDF, що забезпечує підтримку процесу управління вразливостями.
• Версія Enterprise також підтримує сканування на відповідність вимогам, наприклад CIS Benchmarks.
Підтримка різноманітних підключень до сторонніх систем, та можливість використання API для додаткових інтеграцій.
• Організації можуть створювати групи, стандартні та користувацькі ролі, для забезпечення гранулярного контролю рівнів доступу користувачів.

Reporting and compliance OPENVAS

Прозорість та контроль даних

OPENVAS SCAN розроблено для організацій, які вимагають повного контролю над своїми даними.

• Рішення працює повністю локально, надаючи такі варіанти встановлення: стандартний instance сканера, Master/Sensor та air-gapped розгортання для ізольованих середовищ.
• Open-source фундамент технології із можливістю глибокого аудиту.
• OPENVAS розробляється в Німеччині, що забезпечує відповідність вимогам GDPR.
• Рішення користується довірою Федерального відомства Німеччини з Інформаційної безпеки (BSI).

Це робить OPENVAS SCAN особливо зручним для державних установ та підприємств критичної інфраструктури де прозорість, контроль даних і локальне розгортання є важливими вимогами.

Transperency and data control OPENVAS

Enterprise vs Community версії OPENVAS

Основні відмінності між версіями Enterprise та Community від OPENVAS включають, але не обмежені наступними::

Надійне покриття вразливостей:

Автоматичні оновлення із SLA (деякі CVE додаються до офіційного оприлюднення) та набагато більше перевірок безпеки у версії Enterprise порівняно Community edition.

Покриття широкого спектра корпоративних систем:

Підтримка понад 4500 систем (Cisco, Oracle, VMware) у версії Enterprise, порівняно з Community edition.

Оптимізована архітектура Master/Sensor та air-gapped розгортання:

Окрім спрощеного встановлення стандартного instance сканера, надається можливість розгортання за архітектурою Master/Sensor та встановлення в ізольованому середовищі (air-gapped).

Офіційна технічна підтримка від виробника:

Більше жодних пошуків порад на форумах, з версією Enterprise ви отримуєте офіційну технічну підтримку від виробника.

FAQ

Як працює сканування мережевих вразливостей?

Сканер надсилає запити до цілей сканування й аналізує відповіді, виявляючи вразливості на основі отриманих даних.

Чи доступне сканування з автентифікацією?

Так, рішення підтримує сканування з автентифікацією, зокрема через SSH (ім’я користувача та пароль / SSH-ключ), SMB (Kerberos, NTLM), ESXi та SNMP.

Які основні відмінності між версіями Enterprise та Community сканера OPENVAS?

Ключові переваги версії Enterprise включають:

• Набагато більше перевірок безпеки (деякі CVE додаються до оприлюднення)
• Підтримка понад 4500 систем
• Офіційна технічна підтримка

Щоб дізнатися більше про переваги для вашого індивідуального випадку, будь ласка, зв’яжіться з нами у зручний для вас спосіб.

Чи є офіційна технічна підтримка в підписці?

Так, офіційна технічна підтримка від виробника електронною поштою входить до підписки на OPENVAS SCAN.

Які варіанти розгортання доступні?

Локальне розгортання з такими варіантами встановлення: стандартний instance сканера, архітектура «Master / Sensor» для розподілених мереж, розгортання в ізольованому середовищі (air-gapped).

Чи можна протестувати версію Enterprise безкоштовно?

Так, ми можемо надати безкоштовну тимчасову ліцензію для тестування. Щоб її отримати, зв’яжіться з нами у зручний для вас спосіб.