CURATOR.SCANNER интегрирован в платформу CURATOR для выявления уязвимостей
Провайдер облачной сетевой инфраструктуры и решений кибербезопасности CURATOR в рамках технологического сотрудничества с ИБ-компанией Alpha Systems представил CURATOR.SCANNER — решение для регулярного выявления уязвимостей во внешней инфраструктуре, интегрированное непосредственно в личный кабинет платформы CURATOR, сообщили SecPost в компании.
Как отмечают в компании, для запуска сканера достаточно задать объект проверки (домен, IP-адрес, диапазон адресов или веб-приложение) и выбрать шаблон сканирования в интерфейсе платформы, установка дополнительного ПО не требуется. CURATOR.SCANNER выявляет открытые сетевые сервисы, определяет версии ПО, обнаруживает известные уязвимости, ошибки конфигурации и потенциальные векторы атак, а также предоставляет рекомендации по устранению.
Решение поддерживает активное сканирование, обнаружение веб-компонентов, определение версий ПО с сопоставлением с базами уязвимостей, сканирование веб-приложений на SQL Injection и другие распространенные риски, а также может определять наличие WAF и учитывать его работу при проверках, отмечается в сообщении.
Для большинства найденных уязвимостей автоматически применяется безопасная валидация для отделения подтвержденных рисков от потенциальных. Результаты сканирования отображаются в личном кабинете с указанием уровня критичности (четыре градации — от критического до низкого), описания проблемы, затронутого объекта и рекомендаций.
CURATOR.SCANNER дополняет существующие облачные решения компании: DDoS-защиту и WAF. Как указывается в сообщении, результаты сканирования могут использоваться не только для устранения уязвимостей, но и для настройки защитных механизмов платформы, в том числе для оптимизации правил фильтрации WAF в качестве компенсирующей меры при невозможности оперативного исправления.
