Attack Surface Management (ASM)

Ваш периметр
больше,
чем вы
думаете

Сектор покажет поверхность атаки и непрерывно контролирует все внешние ИТ-активы. Разворачивается в вашем контуре — данные не покидают периметр

Возможности ASM

Экран обнаружения теневых ИТ-активов в ASM
Экран обнаружения теневых ИТ-активов в ASM

Обнаружение теневых ИТ-активов

Автоматический поиск забытых тестовых стендов, открытых админ-панелей и поддоменов. Система находит ресурсы, о которых забыл IT-отдел, до того, как их найдут злоумышленники
Экран сканирования портов внешнего периметра в ASM

Сканирование всего диапазона портов

Сектор проверяет все 65 535 портов и сам отсекает фантомы: за файрволом с SYN-cookie masscan показал 766 «открытых» портов, из которых 756 не существовало, а Сектор нашёл те же 10 настоящих
Экран управления SSL/TLS сертификатами в ASM

Управление SSL/TLS сертификатами

Просроченный сертификат останавливает сайт и платежи, отозванный открывает дорогу к подмене трафика. Сектор предупреждает об истечении заранее и проверяет всю цепочку доверия, включая отзыв
Экран поиска и подтверждения уязвимостей в ASM

Поиск и подтверждение уязвимостей

Обычный сканер выдаёт сотни «возможных» уязвимостей по версии. Сектор проверяет находки извне, выводит вперёд подтверждённые и даёт меры по устранению из банка данных угроз ФСТЭК

Как ASM помогаетв реальных задачах

Как ASM помогаетв реальных задачах

Реакция на критические уязвимости

При появлении критической уязвимости команда ИБ должна сразу понять, какие внешние активы реально под угрозой. Сектор сопоставляет её с актуальной картой ваших сервисов, активной проверкой отсеивает ложные совпадения и показывает только реально эксплуатируемые уязвимости с приоритетом исправлений

Контроль ИТ-периметра холдинга

Управляющая компания получает единую систему автоматического контроля за всеми дочерними предприятиями. Платформа регулярно обходит внешние ресурсы каждого филиала, используя активные или только пассивные методы сканирования. Сканирующему узлу не нужны права root, поэтому мощность наращивается добавлением узлов, а периметр любого размера делится между ними без пропусков. Вся информация агрегируется в единый управленческий отчет

Готовность к регуляторным аудитам

Непрерывный контроль криптографии на внешнем периметре: версии TLS, устаревшие алгоритмы шифрования, корректность сертификатов и цепочек доверия. Уязвимости сопоставляются с банком данных угроз ФСТЭК: у находки есть идентификатор БДУ, русское описание и меры по устранению, а у затронутого продукта видны номера Реестра российского ПО. Используется при подготовке к аудитам ФСТЭК, требований 187-ФЗ и регламентов ЦБ

Часто задаваемые вопросы

Получите доступ к возможностям Сектора

Оставьте имя и номер — мы свяжемся с вами и покажем, как Сектор автоматизирует аудит безопасности