Сканер мережевих вразливостей
OPENVAS (Enterprise)
OPENVAS SCAN – це Enterprise версія відомого сканера мережевих вразливостей.
Greenbone, виробник OPENVAS, поєднує 18 років досвіду для обслуговування 1000+ клієнтів з різних індустрій, включаючи державні установи, міжнародні приватні компанії, підприємства критичної інфраструктури та провайдерів MSSP.

Отримати пробну версію
досвіду в галузі
клієнтів
інсталяцій
Можливості версії Enterprise


Виявлення активів
OPENVAS SCAN допомагає забезпечити видимість активів доступних в мережі перед початком пошуку вразливостей.
Процес включає виявлення:
• Активних хостів
• Відкритих портів
• Служб і протоколів
• Операційних систем
• Запущеного програмного забезпечення та його версій
Команди можуть здійснювати поглиблене виявлення активів за умови використання автентифікації.

Сканування мережевих вразливостей
OPENVAS SCAN аналізує мережеві активи із позиції зловмисника.
Під час сканування рішення обирає відповідні перевірки безпеки, надсилає запити та аналізує їх відповіді.
Автентифікація може використовуватися для поглибленої перевірки, оскільки вона надає додаткову інформацію, яку неможливо виявити лише за допомогою зовнішнього мережевого тестування.
Для швидких перевірок доступне сканування по CVE. Воно дає змогу командам отримати ідентифікатори продуктів з попереднього повного сканування та порівняти їх із актуальною базою вразливостей.

Надійне охоплення вразливостей
Enterprise feed включає набагато більше перевірок безпеки на наявність вразливостей порівняно з Community feed, та надає підтримку понад 4,500 систем, зокрема Cisco, Oracle та VMware.
Оновлення перевірок безпеки виконуються із SLA, джерела включають:
• NVD
• CERT-Bund
• DFN-CERT
• Бази виробників
• Дослідження Greenbone
Для деяких CVE, Greenbone розробляє перевірки безпеки до офіційної публікації CVE, завдяки власним дослідженням, зокрема обговорень на форумах даркнету.

Гнучке налаштування сканування
Сканування можна адаптувати до різних кейсів, налаштування включають:
• Охоплення вразливостей
• Автентифікацію
• Глибину сканування
• Вибір перевірок безпеки
• Обмеження кількості одночасних перевірок для одного хоста
• Обмеження кількості хостів, що скануються одночасно
• Мінімальний рівень впевненості у присутності вразливості (Quality-of-Detection)
• Вбудоване планування та періодичність сканувань
• Автоматичні електронні листи на основі правил
Це дозволяє організаціям балансувати глибину сканування, продуктивність і точність відповідно до вимог кожного середовища.

Звітність і відповідність вимогам
Щоб відповідати вимогам щодо звітності організацій різного розміру, OPENVAS SCAN надає такі можливості:
• Оцінка критичності за CVSS, оцінка ризику EPSS, рівень впевненості у присутності вразливості (Quality-of-Detection) для глибшого розуміння контексту ризику проблеми.
• Відомості про вразливість, можливий вплив та рекомендація для виправлення.
• Інструмент дозволяє командам назначати відповідальних за вразливості, робити експорти у форматах CSV, JSON, XML, TXT, SVG та генерувати звіти у PDF, що забезпечує підтримку процесу управління вразливостями.
• Версія Enterprise також підтримує сканування на відповідність вимогам, наприклад CIS Benchmarks.
• Підтримка різноманітних підключень до сторонніх систем, та можливість використання API для додаткових інтеграцій.
• Організації можуть створювати групи, стандартні та користувацькі ролі, для забезпечення гранулярного контролю рівнів доступу користувачів.

Прозорість та контроль даних
OPENVAS SCAN розроблено для організацій, які вимагають повного контролю над своїми даними.
• Рішення працює повністю локально, надаючи такі варіанти встановлення: стандартний instance сканера, Master/Sensor та air-gapped розгортання для ізольованих середовищ.
• Open-source фундамент технології із можливістю глибокого аудиту.
• OPENVAS розробляється в Німеччині, що забезпечує відповідність вимогам GDPR.
• Рішення користується довірою Федерального відомства Німеччини з Інформаційної безпеки (BSI).
Це робить OPENVAS SCAN особливо зручним для державних установ та підприємств критичної інфраструктури де прозорість, контроль даних і локальне розгортання є важливими вимогами.

Enterprise vs Community версії OPENVAS
Основні відмінності між версіями Enterprise та Community від OPENVAS включають, але не обмежені наступними::
Надійне покриття вразливостей:
Автоматичні оновлення із SLA (деякі CVE додаються до офіційного оприлюднення) та набагато більше перевірок безпеки у версії Enterprise порівняно Community edition.
Покриття широкого спектра корпоративних систем:
Підтримка понад 4500 систем (Cisco, Oracle, VMware) у версії Enterprise, порівняно з Community edition.
Оптимізована архітектура Master/Sensor та air-gapped розгортання:
Окрім спрощеного встановлення стандартного instance сканера, надається можливість розгортання за архітектурою Master/Sensor та встановлення в ізольованому середовищі (air-gapped).
Офіційна технічна підтримка від виробника:
Більше жодних пошуків порад на форумах, з версією Enterprise ви отримуєте офіційну технічну підтримку від виробника.
FAQ
Як працює сканування мережевих вразливостей?
Сканер надсилає запити до цілей сканування й аналізує відповіді, виявляючи вразливості на основі отриманих даних.
Чи доступне сканування з автентифікацією?
Так, рішення підтримує сканування з автентифікацією, зокрема через SSH (ім’я користувача та пароль / SSH-ключ), SMB (Kerberos, NTLM), ESXi та SNMP.
Які основні відмінності між версіями Enterprise та Community сканера OPENVAS?
Ключові переваги версії Enterprise включають:
• Набагато більше перевірок безпеки (деякі CVE додаються до оприлюднення)
• Підтримка понад 4500 систем
• Офіційна технічна підтримка
Щоб дізнатися більше про переваги для вашого індивідуального випадку, будь ласка, зв’яжіться з нами у зручний для вас спосіб.
Чи є офіційна технічна підтримка в підписці?
Так, офіційна технічна підтримка від виробника електронною поштою входить до підписки на OPENVAS SCAN.
Які варіанти розгортання доступні?
Локальне розгортання з такими варіантами встановлення: стандартний instance сканера, архітектура «Master / Sensor» для розподілених мереж, розгортання в ізольованому середовищі (air-gapped).
Чи можна протестувати версію Enterprise безкоштовно?
Так, ми можемо надати безкоштовну тимчасову ліцензію для тестування. Щоб її отримати, зв’яжіться з нами у зручний для вас спосіб.