MaxPatrol 8 и MaxPatrol VM: как выявлять уязвимости и управлять ими
Новости о том, что у какого-то продукта нашли брешь в защите, появляются с завидной регулярностью. Чем известнее вендор и его ПО, тем больше к ним внимания. Уязвимости ищут и хакеры, и разработчики, и компании-пользователи. И делается это отнюдь не перебором кода «от руки».
Сканеры уязвимостей
Для обнаружения «дыр» есть специальное ПО – сканеры уязвимостей (Vulnerability scanner). Оно автоматически проверяет ОС, различные приложения, сетевые соединения, БД. Также изучаются и открытые сетевые порты, запущенные процессы и службы.
Назначение сканера – оценить безопасность и выдать соответствующие отчеты ИБ-специалистам.
ПО работает по двум схемам. Первая – «быстрое» сканирование. Здесь проводится поверхностная проверка. В этом режиме сканер отслеживает явные пробоины, анализирует уровень безопасности инфраструктуры и выдает рекомендации.
Второй вариант – зондирование. Медленно, но зато тщательно. Тут сканер уже не только ищет уязвимости в ПО и сети, но и пробует ими воспользоваться, имитируя проникновение в инфраструктуру. Такой режим позволяет как определить бреши, так и устранить их.
Использовать сканеры тоже можно по-разному. White Box подразумевает запуск ПО внутри периметра защиты с указанием учетных данных – в этом случае проводится комплексная проверка уязвимостей ОС и софта. Black Box, напротив, предполагает работу сканера извне, где он пытается нащупать уязвимость и попасть внутрь инфраструктуры. Так моделируются хакерские атаки и выявляются слабые места в защите систем.
У каждого режима свои особенности, но для оптимального результата лучше использовать их комплексно.
Сканеров очень много. Есть даже бесплатные варианты. Их функционал всегда заметно ограничен, но для небольшой компании, возможно, подойдет. А вот среднему бизнесу, особенно тем, кто занимается собственной разработкой, необходимо уже производительное и продвинутое ПО.
MaxPatrol 8
В портфеле российского ИБ-вендора Positive Technologies есть сразу два продукта для поиска и «латания дыр». Они входят в линейку MaxPatrol, о которой мы уже рассказывали.
Начнем с MaxPatrol 8 – ПО для оценки уровня защищенности ИТ-активов организации. Система проверяет всю инфраструктуру, включая сетевую часть и отдельные узлы и приложения. Собранные данные «упаковываются» в отчет.
MaxPatrol 8 руководствуется целым рядом стандартов безопасности, среди которых ГОСТ ИСО/МЭК 27001, PCI DSS, CIS и ФСТЭК. При этом ИБ-офицер может дополнить их собственными требованиями или изменить в соответствии с особенностями компании.
ПО хорошо масштабируется. Для каждой организации можно сделать необходимую конфигурацию с определенным количеством серверов системы.
Даже из короткого описания видно, что продукт предназначен прежде всего для контроля уязвимостей. И наилучший вариант его использования – в комплексе с другими решениями.
Продолжение следует...
#экспертиза #PositiveTechnologies #ИБ
@syssoftru – эксперт в мире программного обеспечения
Post #1352
252