DDG Vulnerability Management

Управление уязвимостями

Сервис контроля уязвимостей и мониторинг защищенности IT-активов

  • icon
    Приоритизация рисков

    Ранжирование угроз по степени риска для критически важных систем и данных

  • icon
    Гибкая настройка

    Наладка автоматического сбора метрик с учетом особенностей вашей инфраструктуры

  • icon
    Безопасная интеграция

    Сканеры не влияют на бизнес-процессы компании и снижают нагрузку на команду ИБ

  • icon
    Сертификация ФСТЭК

    Наши инструменты соответствуют требованиям регуляторов

binoculars

DDG VM в автоматическом режиме решает задачи поиска и анализа уязвимостей, а также упрощает и ускоряет принятие решений о порядке устранения слабых мест в IT-инфраструктуре

Уязвимости могут дорого обойтись

Как хакеры используют слабые места в ресурсах. Примеры наиболее критичных атак на IT-активы, и как с каждой из них помогает справиться DDG VM

  • Фишинг

    Поддельные письма или веб-страницы, которые выдают за официальные сообщения государственных органов, банков или других организаций для получения конфиденциальных данных пользователей

    icon-problem Проблема

    С помощью социальной инженерии злоумышленники могут получить доступ к закрытой информации компании, а также личным данным ее сотрудников и клиентов

    icon-problem Решение

    Выявляем Client-Side уязвимости, которые могут быть использованы для фишинговых атак, такие как XSS и CSRF и другие. Их устранение ограничивает возможности реализации фишинговых атак

  • DDoS-атаки
  • Трояны
  • ПО Вымогатели
  • WEB-уязвимости
icon-problem Проблема

С помощью социальной инженерии злоумышленники могут получить доступ к закрытой информации компании, а также личным данным ее сотрудников и клиентов

icon-problem Решение

Выявляем Client-Side уязвимости, которые могут быть использованы для фишинговых атак, такие как XSS и CSRF и другие. Их устранение ограничивает возможности реализации фишинговых атак

Возможности DDG Vulnerability Management

  • icon
    Проверка на соответствие требованиям

    Оценка параметров настройки систем на соответствие требованиям 187-ФЗ, 152-ФЗ и указа №250 с выявлением отклонений.

  • icon
    Инвентаризация компонентов инфраструктуры

    Обнаружение внешних цифровых ресурсов, включая теневые IT-активы — технологии, устройства и поддомены, которые используются в компании без ведома и контроля ИТ-отдела

  • icon
    Ежедневное обновление баз данных

    Информация об актуальных угрозах обновляется ежедневно. Это гарантия осведомленности о новых уязвимостях, эксплойтах и других слабых местах систем безопасности

  • icon
    Отчеты и контроль устранения уязвимостей

    Эксперты формируют подробные отчеты с описанием найденных уязвимостей и связанных с ними рисков. Результаты всех сканирований сохраняются для аудита и анализа на всех этапах устранения угроз

  • icon
    Гибкость и масштабируемость

    Специалисты DDoS-Guard RED адаптируют сервис под ваши нужды, настроят область мониторинга и частоту проверок

  • icon
    Логирование изменений в инфраструктуре

    DDG VM фиксирует все изменения в IT-инфраструктуре, упрощая анализ событий, расследование инцидентов и повышает общий уровень контроля над системой

Выявите уязвимости до того, как их найдут злоумышленники

image

Процесс управления уязвимостями

Скачать пример отчета
  1. Инвентаризация IT-активов

    Выявляем все внешние ресурсы компании для комплексного анализа и контроля

  2. Поиск уязвимостей

    Обнаруживаем слабые места, которые могут использовать злоумышленники

  3. Приоритизация угроз

    Классифицируем уязвимости по степени критичности и подробно описываем последствия их эксплуатации

  4. Проработка рекомендаций

    Разрабатываем рекомендации для устранения уязвимостей на основе особенностей вашей инфраструктуры

  5. Подготовка отчета

    Формируем отчет о состоянии инфраструктуры со всеми выявленными активами и уязвимостями

  6. Контроль устранения уязвимостей

    Проверяем выполнение рекомендаций и проводим повторный анализ

Платите только за то, что хотите проверить и защитить

Стоимость подписки на DDG VM — от 9 000 рублей за актив в инфраструктуре. Частота проверок настраивается в соответствии с вашими потребностями

Что такое активы?

Хосты — устройства, серверы и IP-адреса вашей инфраструктуры

Доменные имена — основные и дополнительные адреса веб-ресурсов (домены и поддомены)

DDG Vulnerability Management — полный контроль над уязвимостями

Детальнее только пентест...
  • icon
    >20

    Модулей обнаружения уязвимостей

  • icon
    Техническое сопровождение

    Берем на себя все задачи от внедрения до анализа

  • icon
    24 / 7 / 365

    Выполняется мониторинг уязвимостей

  • icon
    Без ограничений

    Неограниченное количество проверок и отчетов с подпиской на сервис

Пробная версия для корпоративных клиентов

Демонстрационная версия включает разовый анализ внешней инфраструктуры заказчика

  • Подписываем разрешающие документы на проведение работ

  • Берем на себя интеграцию и настройку системы мониторинга

  • Предоставляем полный отчет с обнаруженными уязвимостями по итогам тестирования

image

Часто задаваемые вопросы

Зачем приобретать подписку вместо набора сканеров?
Какие компоненты IT-инфраструктуры проверяет сервис DDG VM?
Насколько безопасно передавать процесс управления уязвимостями на аутсорс?
Что включает в себя пробная версия?