+7 (495) 790-86-32 security@almitech.ruПн-Пт: 10:00-19:00
0
0
Корзина 0 руб.
Оформить заказ

R-Vision VM

Основной склад: Под заказ
Транзит : Под заказ

R-Vision Vulnerability Management (VM) - система, позволяющая выстроить в организации полноценный процесс управления уязвимостями: от обнаружения до устранения. Помогает оперативно выявить уязвимости на большинстве современных ОС, оборудовании и прикладном ПО, приоритизировать их по уровню критичности и проконтролировать их своевременное устранение.

Задачи Решение
Обеспечить полную видимость ИТ-инфраструктуры Собственный сканер уязвимостей способен просканировать ИТ-инфраструктуру за минимальное время (от 3-х секунд на 1 устройство), а встроенная модель управления активами позволит импортировать данные из любых источников.
Выявить наиболее критичные для бизнеса уязвимости Приоритизация обнаруженных уязвимостей по рейтингу, который учитывает множество параметров, позволит понять, на каких активах необходимо устранить уязвимости в первую очередь
Проконтролировать процесс устранения уязвимостей Менеджер задач и инцидентов, а также интеграция c Service Desk решениями позволяют полностью автоматизировать процесс устранения уязвимостей, что сократит время и трудозатраты служб ИБ и ИТ на решение рутинных задач

Инвентаризация

Архитектура R-Vision VM позволяет сканировать инфраструктуру любого масштаба, обеспечивая дедупликацию хостов и работу в сетях с одинаковой адресацией. В базовой версии доступно более 30 готовых коннекторов к внешним системам:

  • CMDB-системы
  • Текстовые файлы
  • Антивирусы
  • Другие СЗИ
  • Базы данных
  • Active Directory
  • SIEM-системы

При необходимости можно воспользоваться встроенным конструктором интеграций.

Выявление

R-Vision VM в удаленном режиме собирает информацию с конечных устройств и передает ее на сервер управления, где происходит обнаружение уязвимостей. При этом нагрузка на конечные устройства и сеть передачи данных минимальна. Система поддерживает интеграцию с большинством сканеров уязвимостей, а также позволяет пополнять базу уязвимостей вручную.

Приоритизация

Базовый вариант расчета рейтинга уязвимостей осуществляется по следующим параметрам:

  • Оценка CVSS
  • Статус уязвимости
  • Критичность группы ИТ-активов
  • Наличие эксплойта
  • Критичность актива
  • Другие параметры

R-Vision VM позволяет настроить расчет рейтинга на основе любых атрибутов уязвимости, оборудования или группы ИТ-активов, в которые входит данное оборудование. Благодаря настраиваемой формуле расчета рейтинга можно приоритизировать уязвимости по рекомендациям ФСТЭК, международным практикам или согласно внутренним регламентам организации.

Устранение

R-Vision VM позволяет задать для уязвимости любой требуемый набор статусов, а для принятия риска или компенсирующих мер задать статус на время. Встроенный менеджер задач и инцидентов, а также интеграция с внешними Service Desk решениями дают возможность эффективно автоматизировать процесс работы с уязвимостями. Политики управления уязвимостями позволяют автоматически создавать задачи/инциденты на устранение уязвимостей, менять их статус и удалять устаревшие/закрытые уязвимости из системы.

Контроль

С перечнем уязвимостей в интерфейсе R-Vision VM можно работать в различных разрезах: просто уязвимости на устройствах, с группировкой по активам, ПО и CVE. Для каждого представления предусмотрена панель фильтрации и сквозной поиск. R-Vision VM фиксирует факт устранения уязвимости, присваивая ей статус закрытой, а также позволяет закрывать уязвимости вручную. В интерфейсе R-Vision VM предусмотрено большое количество преднастроенных графиков и отчетов, а также доступна их пользовательская настройка под нужды организации.

Взаимодействие с продуктами R-Vision

Совместное использование R-Vision VM с системой R-Vision SOAR позволяет организовать процесс управления уязвимостями любого уровня сложности и автоматизировать проверку устранения уязвимостей. Уязвимости оборудования и групп активов можно учитывать в оценке рисков и при проведении аудитов в R-Vision SGRC.

Категории: Управление ИБVM
Характеристики:
Реестр российского ПОда
Сертификат ФСТЭК по уровню доверия4
Уровень защищенности ИСПДн1, 2, 3, 4
Меры по защите ИСПДн (21 приказ ФСТЭК)АНЗ
Категория значимости ЗО КИИ1, 2, 3
Меры по защите ЗО КИИ (239 приказ ФСТЭК)УКФ
Меры в соответствии с ГОСТ Р 57580.1-2017ЦЗИ
ПроизводительR-Vision
Loading...
Избранное 0
Сравнить товары 0
Просмотренные товары 0
Корзина 0