Управление техническими уязвимостями
SECURITM агрегирует данные от множества сканеров
Инфраструктурные сканеры
Сканеры периметра
Сканеры веб-приложений
Сканеры кода
Сканеры контейнеров
Сканеры облаков
Сканеры конфигураций
Импорт уязвимостей удобным для вас способом
Прямые интеграции
Прямое подключение к сканерам безопасности
Импорт по API
Загрузка отдельных уязвимостей или целых отчетов
Samba
Сбор файлов через сетевые папки
Ручная загрузка
Перенос файлов с отчетами от сканеров вручную
Дополнение сведений об уязвимостях данными из каталогов
БДУ
Каталог уязвимостей от ФСТЭК России
НКЦКИ
Каталог уязвимостей от ФСБ России
CVE
Каталог Common Vulnerabilities and Exposures
CWE
Каталог Common Weakness Enumeration
Фокус на ключевых уязвимостях
Методика ФСТЭК 2025
Исполнение требований регулятора к процессу управления уязвимостями
Собственные методики
Учет severity, CVSS, публичности актива, связи с бизнес-системами и т.д.
Анализ уязвимостей в разрезе ключевых бизнес-сущностей
Процессы
Бизнес-процессы, процессы обработки ПДн
Системы
Бизнес-системы, ОКИИ, ИСПДн, ГИС, АСУ ТП
Области
Кастомные скоупы (scope) установленные под ваши задачи и компанию
Сети
Сетевые сегменты ИТ инфраструктуры
Временно
Для процесса управления исключениями
Навсегда
Чтобы убрать уязвимости в устранении которых нет необходимости
Полноценный таскер для управления задачами на устранение уязвимостей
Контекст
Автоматическое определение исполнителя, приоритета, SLA, описания задачи. Быстрый доступ из задачи к уязвимости, хосту, активам.
Контроль исполнения
Напоминание автору и исполнителю о нарушении сроков
Интеграция с Jira и Яндекс.Трекер
Для сквозной работы с таскером ИТ-подразделения
Конструктор RPA/SOAR автоматизаций для управления уязвимостями
Контроль
Появления уязвимостей по заданным параметрам
Создание
Задач, опросов, активов, заметок
Запуск
Скриптов, сканирований, обновлений
Уязвимости влияют на оценку рисков и соответствие требованиям
Оценка рисков
Интеграция модуля VM в модуль управления рисками
Соответствие требованиям
Интеграция модуля VM в модуль соответствия требованиям
Анализируйте и демонстрируйте прогресс по процессу
Интерактивные дашборды
Выгрузки в XLS
Управление уязвимостями — это «циклическая практика выявления, классификации, приоритезации, исправления и снижения» уязвимостей программного обеспечения. Управление уязвимостями является неотъемлемой частью компьютерной и сетевой безопасности, и его не следует путать с оценкой уязвимостей.
Сканирование активов -> Анализ выявленных уязвимостей -> Устранение уязвимостей -> Контроль устранения.Ключевые проблемы процесса управления техническими уязвимостями:
- Нет приоритета
Как оценить уязвимости основываясь на целях бизнеса и критичности активов? - Много мусора
Сотни страниц отчетов от сканеров безопасности. - Нет контроля исполнения
Задачи на устранение уязвимостей ставятся и не исполняются, ведь системы постановки задач в компании не связаны с результатами работы сканеров безопасности.
Возможности
SECURITM не является сканером безопасности, цель модуля VM реализовать именно процесс управления уязвимостями. В SECURITM загружаются данные из сканеров безопасности, результаты сканирования связываются с активами компании, определяются приоритеты, формируются задачи на устранение уязвимостей и ведется контроль их исполнения.
Управление техническими уязвимостями в SECURITM обеспечивает:
- Интеграцию с несколькими сканерами безопасности одновременно;
- Оценку интегральной критичности уязвимостей с учетом множества параметров;
- Возможность принятия рисков (настройки исключений) для уязвимостей;
- Автоматическое формирование задач, с напоминаниями и контролем исполнения, привязкой к конкретным уязвимостям, группам уязвимостей, активам;
- Интеграцию с Jira и иными Service Desk системами для заведения заявок на устранение уязвимостей в ИТ отдел;
- Механизмы обсуждения проблем и ведения базы знаний;
- Формирование метрик эффективности по процессу;
- Контрольный след по всем операциям.
- Создание активов в модуле Активы из собранных в отчетах данных. Список типов активов для новых активов:
- Windows Server 2003
- Windows Server 2008
- Windows Server 2012
- Windows Server 2016
- Windows Server 2019
- Windows Server 2022
- Windows XP
- Windows Vista
- Windows 7
- Windows 8
- Windows 10
- Windows 11
- Ubuntu
- Linux
- Windows
- Операционная система
Алгоритм работы
- Загрузка в Сервис отчетов от сканера (сканеров) безопасности
Прим.: Если нет сканера безопасности можно воспользоваться бесплатным Nmap с скриптом vulners.nse или OpenVAS
Сделать это можно:- В разделе Технические уязвимости (левое меню), нажав на кнопку Настройки и выбрав подходящий сканер
- В разделе Профиль команды во вкладке Технические уязвимости
- Перед загрузкой данных можно выбрать режим импорта - с созданием новых активов в Реестре активов или без.
Активы будут создаваться только если из отчета сканера безопасности были получены IP, Hostname и Операционная система актива.
Работать с модулем технических уязвимостей можно и без создания активов. Уязвимые хосты это отдельные сущности, которые могут быть связаны с активами или нет. - Сервис автоматически установит связи с активами из Реестра активов - по IP адресу.
Максимальный приоритет связанных активов будет присвоен уязвимости и учитываться при расчете интегральной уязвимости.
Например, если хост на котором обнаружена уязвимость входит в состав критичной системы или входит в состав системы которая входит в критичный бизнес-процесс то его приоритет будет считаться критичным. - В отношении Уязвимости, связки Уязвимость-Хост или Хоста (всех уязвимостей на хосте) можно выполнить следующие операции:
- Принять уязвимость
Принятые уязвимости будут скрыты из общего дашборда и не будут участвовать в оценке интегральной уязвимости.
Принять уязвимости можно на время, поле Открыть после, указав срок после которого они будут восстановлены; указать обоснование в соответствующее поле Обоснование; прикрепить файлы подтверждающие основание принятия в поле Прикреплённые файлы (не обязательно). - Закрыть уязвимость
Закрытие является ручным подтверждением того, что уязвимость была устранена.
Закрывать уязвимости необязательно. При загрузке результатов следующего сканирования, если уязвимость исчезнет - она будет закрыта автоматически. Изменить поведение сервиса по умолчанию можно через параметр Что делать с уязвимостями, не обнаруженными при импорте - Закрыть все - в отношении конкретной уязвимости позволяет закрыть все уязвимости данного типа. В отношении хоста - позволяет закрыть все уязвимости по данному хосту.
- Создать задачу на устранение уязвимости
В зависимости от имеющихся данных (связи с активами) Сервис автоматически сформирует- Название задачи
- Описание задачи
- Срок (SLA) на устранение уязвимости
SLA можно изменять, в Настройках модуля VM - Ответственного за задачу
Если уязвимость связана с активом то ответственным за ее устранение будет выбран администратор актива
- Принять уязвимость
- Контроль выполнения задач на устранение уязвимостей осуществляется в модуле управления задачами
- Повторное сканирование инфраструктуры и загрузка результатов в Сервис
- При получении отчета о сканировании уязвимого объекта исчезнувшие из результатов сканирования уязвимости будут закрыты
- Закрытые ранее, но но найденные в результатах сканирования уязвимости будут повторно открыты
Интегральная уязвимость
SECURITM рассчитывает интегральную величину (критичность) уязвимости с учетом дополнительной информации, результат указывается в столбец Integral:
- Наличие публичных экспойтов;
- Приоритет актива, на котором найдена уязвимость;
- Наличие доступа к уязвимому активу из сети Интернет;
- Приоритет связанных активов - систем, процессов;
- Количество уязвимостей определенного типа в инфраструктуре.
Формулу, по которой будет рассчитываться интегральная величина, можно выбрать в Настройках модуля VM.
Сейчас доступны следующие варианты расчета интегральной величины уязвимости:
- Базовая формула SECURITM
Учитывается критичность уязвимости определенная сканером безопасности, количество уязвимых хостов, их максимальный приоритет, наличие доступа из интернета.
[Vuln severity] x |COUNT(IP)| x |0,5 * MAX(Asset priority)| * |1.5*COUNT(Public Assets)| - Методика ФСТЭК
Формула установлена Методикой оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 28.10.2022)
Учитываются значения CVSS, связь с критичными системами, тип уязвимых активов, количество уязвимых хостов по отношению к общему кол-ву хостов в инфраструктуре, наличие доступа к хосту из интернета. - Методика ФСТЭК 2025
Формула установлена Методикой оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 30.06.2025)
Расчет уровня критичности уязвимости программных, программно-аппаратных средств в информационной системе (V) осуществляется по следующей формуле:
V = Icvss × Iinfr × (Iat + Iimp)
- Тип компонента информационной системы, подверженного уязвимости (К) формируется на основе критичности актива, в т.ч унаследованную от системы/процесса. Если актив обладает приоритетом Критичный, то это 0.55. Далее соответствие происходит по типам актива (включая родительские) – если АРМ – 0,25, сервер – 0,35 и т.д., типы активов отсутствующие в методики получают коэффициент 0,1;
- Количество уязвимых компонентов информационной системы (обеспечивающих реализацию критически х процессов, функций, полномочий, межсетевых экранов, сетевых устройств и шлюзов, автоматизированных рабочих мест, серверов, телекоммуникационного оборудования, средств защиты информации, систем хранения данных и других компонентов) (L) - производится через анализ количества объектов блока Уязвимости на хостах с уязвимостью и общее количество хостов связанных с системой.
- Влияние на эффективность защиты периметра информационной системы (Р) - анализ всех активов и активы которые размещены на/в них, в случае если в активах заполнено поле Публичный, то это публичный актив (доступный из сети Интернет).
- Эксплуатация уязвимости (E) - анализ на основе из данных в поле уязвимости Наличие эксплойта по следующей логике: неизвестно – значение 0.1, есть эксплойт – значение 0.6;
- Последствия воздействий, которым подвергается информационная система при эксплуатации уязвимости (H) - анализ производится в случае привязки уязвимости к объекту каталога НКЦКИ; анализируем значение из поля Последствия в карточке, расчет согласно методики с сопоставлением типов последствий с коэффициентами, указывается максимальное (т.к. у уязвимости может быть несколько последствий); при отсутствии значений указывается коэффициент 0,25;
Карточка уязвимости
- Статус - текущее состояние уязвимости: Открыто, Принято (риск принят, уязвимость в архиве) или Закрыто (устранено).
- Эксплойт - есть ли для уязвимости известный эксплойт (Да / Нет).
- Severity - критичность самой уязвимости по шкале от 0 до 4.
- Integral - интегральная оценка с учётом критичности затронутых активов (та же шкала 0-4).
- Кнопка Создать задачу - поставить задачу на устранение уязвимости. Если в блоке Уязвимости на хостах отмечены конкретные хосты, задача создаётся по ним; иначе - по уязвимости в целом.
- Кнопка Открыть все - вернуть в работу все ранее принятые уязвимости этого типа.
- Кнопка Принять все - принять риск эксплуатации всех уязвимостей этого типа на текущих и новых узлах. В открывшемся окне указывается обоснование, при необходимости - дата в поле Открыть после (после неё уязвимости снова станут открытыми) и прикреплённые файлы. Принятые уязвимости уходят в архив и не участвуют в оценке технической уязвимости инфраструктуры.
- Кнопка Закрыть все - закрыть (пометить устранёнными) все открытые уязвимости этого типа.
- IP - число хостов, на которых обнаружена уязвимость.
- Идентификатор - внутренний идентификатор записи (из сканера).
- Группа - группа уязвимости.
- CVSS и CVSS3 - базовые оценки уязвимости по метрикам CVSS второй и третьей версий.
- CVE - идентификатор в базе CVE. По клику открывается окно с описанием из каталога.
- EPSS - вероятность эксплуатации (в процентах) и "P.Rank" - процентиль EPSS (доля CVE с меньшей или равной оценкой), с датой обновления.
- БДУ ФСТЭК - идентификатор в Банке данных угроз ФСТЭК России. По клику открывается описание из каталога.
- CWE - тип слабости по классификации CWE. По клику открывается описание из каталога.
Описание - Текстовое описание уязвимости: суть, затронутые продукты и внешние ссылки (ФСТЭК, Exploit-DB, MITRE CVE, бюллетень вендора).
Решение - Рекомендованные меры по устранению уязвимости.
AI-ассистент - Кнопка Рекомендация ИИ запрашивает у ИИ-ассистента разбор уязвимости: тип угрозы, векторы атаки, методы исправления, контроль устранения и предотвращение повторения. Ответ появляется в этом же блоке.
Заметки - Блок для внутренних заметок по уязвимости. Кнопка с плюсом добавляет заметку; заметки поддерживают форматирование, вложения и ответы (обсуждение).
CPE - Таблица программных продуктов (CPE), к которым относится уязвимость, с их критичностью (Severity) и количеством (Кол-во). Клик по строке фильтрует данные по выбранному CPE.
Системы - Таблица систем (активов-систем), затронутых уязвимостью, содержит : Название системы, Severity, Хосты (число хостов) и URI. Клик по строке фильтрует по выбранной системе.
Уязвимости на хостах - Список хостов, на которых найдена уязвимость: Host (IP и связанный актив), Уязвимости (сколько всего уязвимостей на хосте) и Integral. Чекбоксами можно отметить хосты и создать по ним задачу кнопкой Создать задачу. Метка Заведена задача показывает, что по хосту уже есть задача на устранение (красная - если задача просрочена).
Уязвимости в коде - Список уязвимых объектов уровня кода (URI). Если таких нет, отображается Уязвимые объекты отсутствуют.
Задачи по устранению технических уязвимостей - Блок с задачами, созданными на устранение этой уязвимости, с их статусами. Выбранные задачи можно завершить или удалить массовыми действиями.
Метрики и показатели
- Интегральная уязвимость - показатель всех интегральных уязвимостей на хостах и уязвимостей в коде. Расчет производится по формуле: SUMM([Vuln severity] x |COUNT(IP)| + [Vuln severity] x |COUNT(URI)|);
- Статистика - общее количество различных объектов:
- открыт - общее количество открытых уязвимостей разного типа;
- типов - общее количество уникальных уязвимостей;
- хостов - общее количество уязвимых хостов;
- URI - общее количество уникальных идентификаторов объектов (для анализа уязвимых объектов в коде).
- Шкала статистики - отражение динамики количества обнаруженных и устраненных уязвимостей за последний месяц;
- Задач в работе – количество открытых задач на устранение уязвимостей, виджет кликабельный, является ссылкой на задачи отображаемые в модуле;
- Обнаруженные/Устраненные/Принятые – количество обнаруженных, принятых и устраненных уязвимостей, виджет кликабельный, являются ссылками на реестры таких уязвимостей; виджет меняет свое значение при использовании диаграммы Severity;
- Severity - диаграмма соотношения критичности загруженных уязвимостей (низкий, средний, высокий и критический), виджет кликабельный, результатом является установка одноименного фильтра по критичности уязвимостей. При наведении на каждый из уровней отображается количество уязвимостей;
- Частота сканирования – отображение частоты загрузки отчетов на уязвимости, при наведении отображается срок с последней загрузки;
- Топ по администраторам - информация об администраторах активов, для которых обнаружены уязвимости;
- Время устранения – среднее количество дней для устранения критических и высоких уязвимостей устраненных за последний месяц;
- дополнительно раскрывается блок:
- Группы уязвимостей - диаграмма соотношения по группам уязвимостей, виджет кликабельный, результатом является установка одноименного фильтра по группе уязвимостей.
- Источники уязвимостей - диаграмма соотношения источников импорта (сканеров) уязвимостей, виджет кликабельный, результатом является установка одноименного фильтра по сканеру или источнику уязвимостей.
Фильтры
Новые уязвимости - выводит список уязвимостей, которые были загружены недавно и считаются новыми (NEW). Количество дней после импорта уязвимости, когда она считается новой можно задать в настройках модуля VM.
Публичный актив -выводит список уязвимостей, которые связаны с публичными активами (доступными извне).
Администратор -позволяет отобрать уязвимости, связанные с активами, у которых назначен определенный Администратор.
Тип актива - позволяет отобрать уязвимости, связанные с активами, определенного типа.
Дата - позволяет отобрать уязвимости, согласно датам.
Эксплойт - выводит список уязвимостей, для которых установлено наличие эксплойта (поле уязвимости "Наличие эксплойта").
Области - отбирает технические уязвимости в разрезе областей: результаты проверки привязываются к активам, связанным с выбранными областями.
Экспорт технических уязвимостей
- Все уязвимости;
- Открытые;
- Принятые;
- Закрытые.
- CSV;
- XLS;
- JSON;
- XML.
- Уязвимость - название уязвимости
- Severity - числовой показатель Severity уязвимости
- Severity - текстовый показатель Severity уязвимости
- Integral (Host/Uri) - агрегированная оценка риска для конкретного IP-адреса (хоста) или URI-ресурса. Для хостов учитывает совокупность всех обнаруженных уязвимостей и связанных активов. Для URI отражает оценку уязвимости применительно к конкретному активу, с которым связан данный ресурс.
- Integral (Vuln) - оценка риска конкретной технической уязвимости, вычисляется на основе актуальной формулы риска для технических уязвимостей, заданной в настройках команды. При изменении формулы значения обновятся после следующего пересчёта кэша уязвимостей.
- CVSS - бальная оценка уязвимости по стандарту CVSS
- CVSS3 - бальная оценка уязвимости по стандарту CVSS3
- CPE - стандартизированный артикул IT-продукта, однозначно идентифицирующий вендора, продукт и его версию.
- IP - адрес хоста
- Уязвимости в коде - URI уязвимости в коде
- Хост - имя хоста
- Статус - текущий статус уязвимости
- Дата добавления - дата добавления уязвимости в каталог
- Дата обновления - дата обновления информации об уязвимости
- Дата закрытия - дата перехода уязвимости в статус "Закрыто" (если уязвимость не закрыта - поле пустое)
- Jira - идентификатор связанной задачи из jira
Каталоги
Связь с модулем Справка — открывает раздел документации по управлению уязвимостями.
Импорт
Существую четыре способа загрузки уязвимостей в SECURITM:
- Прямые интеграции из сканеров;
- Импорт с сетевого ресурса;
- Ручной импорт;
- API.
Ручной импорт
- Qualys: требуемый формат *.xml, пример отчета.
- Nessus: требуемый формат *.nessus, пример отчета.
- RedCheck: требуемый формат *.xml, пример отчета.
- Nmap: требуемый формат *.xml, пример отчета
- OpenVas: требуемый формат *.xml, пример отчета.
- Kaspersky.
- Минимально необходимые поля в отчете:
- Уязвимость
- Программа
- IP-адрес
- Формат: *.xls/*.xml
- Пример отчета.
- Минимально необходимые поля в отчете:
- XSpider: требуемый формат *.xml, пример отчета.
- Sarif: требуемый формат *.json/*.sarif, пример отчета.
- Lunty: требуемый формат *.json, пример отчета.
- MaxPatrol 8: требуемый формат *.xml пример отчета.
- (PT) MaxPatrol VM
- Необходимые поля:
- @Host
- Host.IpAddress
- Host.@Vulners (илии) Host.@Vulners.CVEs
- Дополнительные поля:
- Host.Fqdn - Имя хоста
- Host.@Vulners.Description - Описание уязвимости
- Host.@Vulners.SeverityRating - Уровень Severity
- Формат: *.csv
- Пример отчета.
- Необходимые поля:
- Manage Engine (Endpoint Central): требуемый формат *.xlsx, пример отчета.
- Metascan - для импорта файла с уязвимостями необходимо в интеграции во владке Metascan добавить домен и в поле Импортировать данные из файла csv/xlsx вручную загрузить файл. Дополнительно в поле Адрес сервера (если не указать, используется облачный) необходимо указать domain.
Импорт с сетевого ресурса
Для настройки сбора отчетов из общей сетевой папки требуется настроить следующие параметры:
- Сервер
Необходимо указать hostname или ip адрес сервера с общей сетевой папкой; - Сетевой ресурс
Название опубликованного ресурса - общей сетевой папки; - Каталог
Путь до каталога с результатами сканирования (отчетами), через , может быть пустым в случае когда отчеты располагаются непосредственно в общей сетевой папке; - Пользователь
Логин учетной записи для подключения; - Пароль
Пароль от учетной записи для подключения; - Автоматический импорт
Включает автоматический импорт при появлении новых данных согласно расписанию. - Настройка расписания для импорта
Настройте cron выражение для расписания или выберите из примеров. Рекомендуем воспользоваться сервисом - https://crontab.guru - Для сохранения настроек подключения нажмите Сохранить
На сервере hostname опубликован каталог share в котором есть подкаталог folder_for_task - путь в проводнике будет выглядеть так: hostnameshare older_for_task
Импорт через прямые интеграции
Импорт из API
Настройки модуля
Настройки
- Формула риска (интеграл) для хоста – формула рассчета величины технического риска для отдельных хостов (IP-адресов), возможен выбор из двух значений:
- SUM (Vulns severity) x |0,5*MAX(Asset Priority)| x |1,5*[Asset publicity]|
- MAX(Asset priority) + Vuln severity
- Формула риска (интеграл) для технической уязвимости - необходимо выбрать формулу, по которой будет рассчитываться величина риска для отдельных технических уязвимостей.
- [Vuln severity] x |COUNT(IP)| x |0,5 * MAX(Asset priority)| * |1.5*COUNT(Public Assets)| в случае уязвимости в коде будет применяться формула: [Vuln severity] x |COUNT(URI)| x |0,5 * MAX(Asset priority)| * |1.5*COUNT(Public Assets)|
- MAX(Asset priority) + Vuln severity
- Методика ФСТЭК - оценка согласно формулы установленной Методикой оценки уровня критичности уязвимостей программных, программно-аппаратных средств (утв. ФСТЭК России 28.10.2022)
- Новые уязвимости - позволяет задать количество дней после обнаружения уязвимости, когда она считается новой. По умолчанию - 7 дней.
- Актуальность уязвимостей – позволяет задать количество дней, после которых уязвимость будет автоматически закрыта, если в отчетах от сканера нет информации об уязвимости на данном активе. По умолчанию уязвимости хранятся до получения отчета от уязвимого объекта;
- Не импортировать уязвимости с низким severity – позволяет импортировать технические уязвимости только с severity от Среднего и выше.
- Не импортировать уязвимости со средним severity - позволяет импортировать технические уязвимости только с severity от Высокого и выше.
- Отображать порты, на которых были обнаружены уязвимости - позволяет вывести порты, на которых обнаружены уязвимости. В случае, если сканер загружает данные о портах.
- Не отображать метрики модуля VM - позволяет ускорить работу модуля скрыв встроенные метрики модуля. Скрывает дашборд модуля технических уязвимостей (счетчики, графики, таймлайн) для всех пользователей. Списки уязвимостей, хостов, URI, CPE и систем, а также кнопки Фильтр и Экспорт продолжают работать.
Импорт активов
- Только обновление существующих активов.
- Обновление существующих и создание новых активов (хостов).
Дополнение для Nessus если тип актива из отчета не определён (пусто/null/unknown/other), активам будет присвоен тип Операционная система.
Запретить обновление IP - блокирует обновление поля связанного актива IP.
SLA задач
- Уровень SLA Критический: под данный уровень попадают уязвимости с критическим severity на уязвимым активе который является публичным или у него высокий приоритет;
- Уровень SLA Высокий: под данный уровень попадают уязвимости с высоким severity, на уязвимым активе который является публичным или у него высокий приоритет;
- Уровень SLA Средний: под данный уровень попадают уязвимости с высоким severity, при этом приоритет уязвимого актива средний и актив не является публичным;
- Уровень SLA Низкий: Все остальные уязвимости.
Импорт с сетевого ресурса (Samba Share)
Для настройки сбора отчетов из общей сетевой папки требуется настроить следующие параметры:
- Сервер
Необходимо указать hostname или ip адрес сервера с общей сетевой папкой. - Сетевой ресурс
Название опубликованного ресурса - общей сетевой папки. - Каталог
Путь до каталога с результатами сканирования (отчетами), через , может быть пустым в случае когда отчеты располагаются непосредственно в общей сетевой папке. - Пользователь
Логин учетной записи для подключения. - Пароль
Пароль от учетной записи для подключения. - Автоматический импорт
Включает автоматический импорт при появлении новых данных согласно расписанию. - Что делать с уязвимостями, не обнаруженными при импорте
Определяет будут ли закрыты уязвимости которые не обнаружены при импорте, по умолчанию все уязвимости которых нет в новом отчете (в данных новой синхронизации) закрываются - Настройка расписания для импорта
Настройте cron выражение для расписания или выберите из примеров. Рекомендуем воспользоваться сервисом - https://crontab.guru - Для сохранения настроек подключения нажмите Сохранить.
На сервере hostname опубликован каталог share в котором есть подкаталог folder_for_task. Сетевой путь hostnameshare older_for_task
Разбор примера в поля для настройки: поле Сервер — hostname, поле Сетевой ресурс - share (именно этот каталог публикуется), поле Каталог - folder_for_task (каталог внутри опубликованной папки).
Синхронизация данных
Реестр уязвимостей
Сканеры
Поддерживаемые отчеты от сканеров:
- Nessus
- Qualys
- RedCheck
- Nmap (с плагином vulners.nse)
- OpenVAS
- Kaspersky
- XSpider
- MaxPatrol 8
- (PT) MaxPatrol VM
- Manage Engine
- OWASP ZAP
- AppScreener
- SNYK
- Lunty
- Отчеты формата sarif
- Meta Scan
AI-ассистент
В блоке AI - ассистент отображается ответ и рекомендации.
При недостаточных данных для получения ответа формируется результат Составить рекомендации не удалось недостаточно данных.
Активировать и настроить подключение AI-ассистента можно в Профиле команды.
-
Управление активами
-
Управление активами
- Определения актива
- Типы активов
- Места расположения
- Владельцы и администраторы
- Подключение активов к учетной записи
- Интерфейс
- Карточка типа актива
- Действия в реестрах активов
- Конструктор документов
- Добавление нового типа актива
- Архив
- Импорт
- Аудит ПО
- Мастер КИИ
- Мастер по форме ЦБ 0409072
- Доски
-
Инструменты
-
Инструменты
- Анализ почтового домена
- Конвертер времени
- CSV/JSON-конвертер
- Cron-расшифровщик
- Генератор QR-кодов
- DNS-запросы
- Проверка доступности
- Whois / RDAP
- Генератор паролей
- IP-калькулятор
- Base64
- Проверка в чёрных списках
- Проверка заголовков сайта
- Контрольные суммы
- JSON-форматирование
- Ограничения и рекомендации
- Сравнение текстов
- JWT-декодер
- URL-кодирование
- Секретные заметки
- Сетевое сканирование
- Сканирование портов
- Проверка в черных списках
-
Интеграции
-
Интеграции
- Alpha Systems
- ЕГРЮЛ
- Active Directory
- Kaspersky Security Center
- Dr.Web
- Zabbix
- NetBox
- Solar Dozor
- Scan Factory
- Cloud Advisor
- Kaspersky ASAP
- Yandex Tracker
- Jira
- Vulns.io
- Metascan
- Staffcop
- Manage Engine Endpoint Central
- ManageEngine ServiceDesk Plus
- MaxPatrol VM
- AppSecHub
- F6 ASM
- ScanSuite
- Wazuh
- BI.ZONE SOC
- BI.ZONE EDR
- RedCheck
- Kubernetes
- FreeIPA
- Def.Zone
- SearchInform
- Cloud.Ru
- Manage Engine OpManager
- IDECO
- Naumen
- Redmine
- DocHub
- SOTI MobiControl
- ALD Pro
- СКИПА PentOps
- R-Vision
- F6 EDR
- Интеграция SECURITM с SECURITM
- КАУЧ
- Atlassian Confluence
- MaxPatrol SIEM
- StartX
- MaxPatrol EDR
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.