XSpider

Основная задача сканера XSpider – обнаружить уязвимости в сетевых ресурсах до того, как это будет сделано злоумышленниками, а также выдать чёткие и понятные рекомендации по устранению обнаруженных уязвимостей.

Производитель: Positive technologies

Ключевые задачи

С развитием информационных систем государственных организаций и частных компаний растёт и количество уязвимостей, которые могут быть использованы злоумышленниками для нанесения серьезного ущерба. Согласно исследованию Positive Technologies, в 2014 году 94% систем крупных компаний содержали серьезные уязвимости, позволяющие атакующему получить полный контроль над критически важными ресурсами, такими как ERP, электронная почта и системы управления сетевым оборудованием.

При этом даже самые современные антивирусы не защищают от таких атак. Согласно отчету М-Trends Report, в 2014 году 100% жертв крупных взломов имели у себя своевременно обновляемый антивирус, но это им не помогло.

Преимущества

  • Контроль изменений на сканируемых узлах позволяет получить полную картину защищенности в динамике.

  • Полная идентификация сервисов на случайных портах для выявления уязвимостей серверов с нестандартной конфигурацией.

  • Эвристический метод определения типов и имен сервисов (HTTP, FTP, SMTP, POP3, DNS, SSH и др.) для определения настоящего имени сервера и корректной работы проверок.

  • Обработка RPC-сервисов (Windows и *nix) с полной идентификацией, включая определение детальной конфигурации компьютера.

  • Проверка слабости парольной защиты: оптимизированный подбор паролей практически во всех сервисах, требующих аутентификации.

  • Глубокий анализ контента веб-сайтов, включая выявление уязвимостей в скриптах: SQLi, XSS, запуск произвольных программ и др.

  • Анализ структуры HTTP-серверов для поиск слабых мест в конфигурации.

  • Расширенная проверка узлов под управлением Windows.

  • Проведение проверок на нестандартные DoS-атаки.

Дополнительные плюсы для специалистов

  • Наглядный и удобный многооконный графический интерфейс.
  • Использование концепций "задач" и "профилей" для эффективного управления процессом мониторинга безопасности.
  • Гибкий планировщик заданий для автоматизации работы.
  • Одновременное сканирование большого числа компьютеров.
  • Работа при нестандартных конфигурациях ПО и низком качестве TCP-связи.
  • Ведение полной истории проверок и генерация отчетов с различными уровнями их детализации.
  • Встроенная документация, включающая контекстную справку и учебник.
  • Работа под управлением Windows XP/Server 2003/Vista/2008/2008 R2/7.
  • Низкие аппаратные требования.
  • Удобная схема лицензирования, возможность самостоятельного добавления пользователями хостов в лицензию.

Производитель: Positive technologies

КЛИЕНТЫ КОМПАНИИ

Asia
Аеропорт
Волковгеология
AirAstana
Метрополитен
Astel
Министерство
НацБанк
сбер
 Monamie
ЦеснаГарант