PT EASM
Общие характеристики:
- Информационная безопасность
- Сканер уязвимостей
- Соответствие стандартам
- В реестре Минцифры
22 года продаем серверы в России
Новое и оригинальное оборудование
Собственный склад серверов и опций
Обязательное тестирование до отгрузки
Профессиональная техническая поддержка
Обзор
PT EASM (Positive Technologies) — сервис управления внешним периметром (EASM) для непрерывного контроля внешних ИТ‑активов и оценки их защищённости. Автоматически обнаруживает домены, поддомены, IP, порты и сервисы, включая теневые ресурсы. Выявляет уязвимости и ошибки конфигурации, ранжирует риски по реальной эксплуатируемости. Включает экспертную верификацию критичных находок аналитиками. Построен на платформе СКИПА (CyberOK), обеспечивает постоянный мониторинг и отчётность по динамике устранения уязвимостей.
Что делает продукт
- Автоматически обнаруживает внешние активы: домены и поддомены, IP‑адреса, порты, сервисы, облачные ресурсы, в том числе «теневые» (забытые лендинги, тестовые стенды, инфраструктуру подрядчиков).
- Находит уязвимости и ошибки конфигурации на обнаруженных ресурсах — без влияния на работоспособность бизнес‑систем.
- Оценивает риски с учётом реальной эксплуатируемости: уязвимости ранжируются не только по формальному баллу, но и по наличию рабочих эксплойтов — чтобы команда исправляла в первую очередь то, что реально опасно.
- Верифицирует результаты экспертизой: аналитики проверяют данные автоматики, а для критичных ресурсов проводят ручные проверки сложной бизнес‑логики, недоступные обычным сканерам.
- Обеспечивает постоянный мониторинг и отчётность: отслеживает динамику устранения уязвимостей, фиксирует изменения на периметре, помогает контролировать эффективность процессов ИБ.
Технологическая основа
Решение построено на платформе СКИПА (разработчик — CyberOK). В качестве источников разведки используются собственная база СКИПА, passive DNS, реестр Whois и др.
Чем PT EASM отличается от обычного сканера уязвимостей
Обычный сканер проверяет только те системы, которые уже внесены в перечень контролируемых. PT EASM сначала сам находит все внешние активы (в том числе неизвестные службе безопасности), а затем проверяет их на уязвимости и небезопасные настройки.
Нужно больше информации?
Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

