![]() |
![]() | |
Что это такое?
QualysGuard это система управления уязвимостями (сканер), которая позволит просканировать ваши сервера и найти уязвимости до того, как это сделает хакер. Подробнее:
Система обнаруживает уязвимости как по методу «черного ящика», когда о системе неизвестно ничего кроме адреса, так и по «белому ящику» с аутентификацией, когда система позволяет собрать полезные для администратора данные по уязвимостям и неоптимальным настройкам, которые невозможно выявить другими методами, например старые версии браузеров, Java и т.д. Т.е. анализируются все типы уязвимостей – на уровне операционной системы, прикладного ПО, настроек (например слабые пароли, включенные устаревшие протоколы и т.д.) Для специфических задач есть модуль Policy Compliance, который позволяет администратору централизованно следить за множеством параметров на обследуемых устройствах, как задаваемых стандартами (тот же PCI DSS), так и вручную, например, может проверяться наличие антивирусного ПО, парольная политика и тысячи других параметров. В системе есть поддержка тикетов, т.е. выявленные уязвимости могут передаваться соотв. администраторам с отслеживанием исправлений, это особенно актуально если на предприятии есть разделение на службы ИТ и ИБ, есть система управления качеством. Также есть модуль выявления уязвимостей в веб-приложениях, который может работать как анонимный пользователь, так и с аутентификацией, т.е. проверять работу веб-приложения с правами пользователя. Для сканирования внешних адресов потребуется только доступ в интернет, сканирование будет производиться серверами Qualys. Для сканирования внутренних адресов – нужно будет развернуть виртуальную машину (образ VMWare, VirtualBox и др., загружается с сайта Qualys), а управление всеми сканированиями по-прежнему осуществляется через единую консоль. QualysGuard реализуется как подписка, срок подписки, количество адресов и другие параметры определяются заказчиком. Зачем это нужно?
Для того чтобы понять, насколько нужна система управления уязвимостями предлагаем ознакомиться с нашей статьей, опубликованной в журнале ICTNEWS - Как снизить риски бизнеса, внедряя процесс управления уязвимостями. QualysGuard является "препаратом выбора" для обнаружения уязвимостей Heartbleed и ShellShock. Попробовать: IT-TEAM SERVICE - единственный авторизованный VAS-партнер Qualys в Узбекистане. Предлагаем Вам опробовать работу системы в полнофункциональном режиме, единственное ограничение пробной версии - срок тестирования - 2 недели. Просто напишите нам info@itts.uz | ||
![]() | ||