
Attack Surface Management (ASM)
Ваш периметр
больше,
чем вы
думаете
Сектор покажет поверхность атаки и непрерывно контролирует все внешние ИТ-активы. Разворачивается в вашем контуре — данные не покидают периметр
Возможности ASM



Сканирование всего диапазона портов

Управление SSL/TLS сертификатами

Поиск и подтверждение уязвимостей
Как ASM помогаетв реальных задачах
Как ASM помогаетв реальных задачах
Реакция на критические уязвимости
При появлении критической уязвимости команда ИБ должна сразу понять, какие внешние активы реально под угрозой. Сектор сопоставляет её с актуальной картой ваших сервисов, активной проверкой отсеивает ложные совпадения и показывает только реально эксплуатируемые уязвимости с приоритетом исправлений
Контроль ИТ-периметра холдинга
Управляющая компания получает единую систему автоматического контроля за всеми дочерними предприятиями. Платформа регулярно обходит внешние ресурсы каждого филиала, используя активные или только пассивные методы сканирования. Сканирующему узлу не нужны права root, поэтому мощность наращивается добавлением узлов, а периметр любого размера делится между ними без пропусков. Вся информация агрегируется в единый управленческий отчет
Готовность к регуляторным аудитам
Непрерывный контроль криптографии на внешнем периметре: версии TLS, устаревшие алгоритмы шифрования, корректность сертификатов и цепочек доверия. Уязвимости сопоставляются с банком данных угроз ФСТЭК: у находки есть идентификатор БДУ, русское описание и меры по устранению, а у затронутого продукта видны номера Реестра российского ПО. Используется при подготовке к аудитам ФСТЭК, требований 187-ФЗ и регламентов ЦБ





