R-Vision Vulnerability Management (VM) - система, позволяющая выстроить в организации полноценный процесс управления уязвимостями: от обнаружения до устранения. Помогает оперативно выявить уязвимости на большинстве современных ОС, оборудовании и прикладном ПО, приоритизировать их по уровню критичности и проконтролировать их своевременное устранение.
| Задачи | Решение |
| Обеспечить полную видимость ИТ-инфраструктуры | Собственный сканер уязвимостей способен просканировать ИТ-инфраструктуру за минимальное время (от 3-х секунд на 1 устройство), а встроенная модель управления активами позволит импортировать данные из любых источников. |
| Выявить наиболее критичные для бизнеса уязвимости | Приоритизация обнаруженных уязвимостей по рейтингу, который учитывает множество параметров, позволит понять, на каких активах необходимо устранить уязвимости в первую очередь |
| Проконтролировать процесс устранения уязвимостей | Менеджер задач и инцидентов, а также интеграция c Service Desk решениями позволяют полностью автоматизировать процесс устранения уязвимостей, что сократит время и трудозатраты служб ИБ и ИТ на решение рутинных задач |
Инвентаризация
Архитектура R-Vision VM позволяет сканировать инфраструктуру любого масштаба, обеспечивая дедупликацию хостов и работу в сетях с одинаковой адресацией. В базовой версии доступно более 30 готовых коннекторов к внешним системам:
При необходимости можно воспользоваться встроенным конструктором интеграций.
Выявление
R-Vision VM в удаленном режиме собирает информацию с конечных устройств и передает ее на сервер управления, где происходит обнаружение уязвимостей. При этом нагрузка на конечные устройства и сеть передачи данных минимальна. Система поддерживает интеграцию с большинством сканеров уязвимостей, а также позволяет пополнять базу уязвимостей вручную.
Приоритизация
Базовый вариант расчета рейтинга уязвимостей осуществляется по следующим параметрам:
R-Vision VM позволяет настроить расчет рейтинга на основе любых атрибутов уязвимости, оборудования или группы ИТ-активов, в которые входит данное оборудование. Благодаря настраиваемой формуле расчета рейтинга можно приоритизировать уязвимости по рекомендациям ФСТЭК, международным практикам или согласно внутренним регламентам организации.
Устранение
R-Vision VM позволяет задать для уязвимости любой требуемый набор статусов, а для принятия риска или компенсирующих мер задать статус на время. Встроенный менеджер задач и инцидентов, а также интеграция с внешними Service Desk решениями дают возможность эффективно автоматизировать процесс работы с уязвимостями. Политики управления уязвимостями позволяют автоматически создавать задачи/инциденты на устранение уязвимостей, менять их статус и удалять устаревшие/закрытые уязвимости из системы.
Контроль
С перечнем уязвимостей в интерфейсе R-Vision VM можно работать в различных разрезах: просто уязвимости на устройствах, с группировкой по активам, ПО и CVE. Для каждого представления предусмотрена панель фильтрации и сквозной поиск. R-Vision VM фиксирует факт устранения уязвимости, присваивая ей статус закрытой, а также позволяет закрывать уязвимости вручную. В интерфейсе R-Vision VM предусмотрено большое количество преднастроенных графиков и отчетов, а также доступна их пользовательская настройка под нужды организации.
Взаимодействие с продуктами R-Vision
Совместное использование R-Vision VM с системой R-Vision SOAR позволяет организовать процесс управления уязвимостями любого уровня сложности и автоматизировать проверку устранения уязвимостей. Уязвимости оборудования и групп активов можно учитывать в оценке рисков и при проведении аудитов в R-Vision SGRC.
| Реестр российского ПО | да |
| Сертификат ФСТЭК по уровню доверия | 4 |
| Уровень защищенности ИСПДн | 1, 2, 3, 4 |
| Меры по защите ИСПДн (21 приказ ФСТЭК) | АНЗ |
| Категория значимости ЗО КИИ | 1, 2, 3 |
| Меры по защите ЗО КИИ (239 приказ ФСТЭК) | УКФ |
| Меры в соответствии с ГОСТ Р 57580.1-2017 | ЦЗИ |
| Производитель | R-Vision |