Top.Mail.Ru
1
Ваша корзина пуста. Перейти в каталог
Товар добавлен в корзину

XSpider

Под заказ

Общие характеристики:

  • Информационная безопасность
  • Сканер уязвимостей
  • Автоматизация сканирования
  • В реестре Минцифры
Цена по запросу
Под заказ
  • Гарантия правообладателя
  • Доставка 1-2 недели
Уточнить цену

Написать ИТ-эксперту:

# # #
22 года продаем серверы в России

22 года продаем серверы в России

Наше юридическое лицо работает с 2004 года
Новое и оригинальное оборудование

Новое и оригинальное оборудование

С гарантией и от проверенных поставщиков
Собственный склад серверов и опций

Собственный склад серверов и опций

Замена по гарантии в течение нескольких дней
Обязательное тестирование до отгрузки

Обязательное тестирование до отгрузки

Надежная защита от заводского брака
Профессиональная техническая поддержка

Профессиональная техническая поддержка

Библиотеки актуального firmware и драйверов

Обзор

Выявит уязвимости в сетевых ресурсах до того, как это будет сделано злоумышленниками

XSpider — профессиональный сканер уязвимостей, позволяющий оценить реальное состояние защищенности IT-инфраструктуры. Решение быстро и точно определяет компоненты сети, сканирует сетевые ресурсы на наличие уязвимостей и выдает рекомендации по их устранению.

  • Покажет состав сети: XSpider быстро и точно обнаруживает сетевые узлы, открытые порты, идентифицирует операционную систему и серверные приложения, а также отслеживает изменения в состоянии информационной системы.
  • Проверит на уязвимости: XSpider ищет уязвимости на рабочих станциях, серверах, сетевом оборудовании, проводит глубокий анализ веб-сайтов. База уязвимостей продукта регулярно пополняется специалистами Positive Technologies.
  • Подскажет решение: По всем обнаруженным уязвимостям XSpider дает подробную информацию и четкие и понятные рекомендации по их устранению. Для детального анализа текущего уровня защищенности компании можно сформировать отчеты с результатами сканирования.

Как работает

  • Обнаружит узлы сети: Определяет рабочие станции, серверы, сетевое оборудование. Просканирует как локальную сеть, так и внешний периметр. Для полноценной работы не требуются агенты на конечных станциях.
  • Просканирует TCP и UDP-порты: Для быстрой проверки можно вручную настроить сканирование часто используемых портов.
  • Определит сервисы: XSpider выявляет сетевые сервисы на случайных портах (например RDP, FTP, SSH) и определяет их версию.
  • Найдет уязвимости: Выявит сетевые уязвимости с помощью, безопасных инвентаризационных и баннерных проверок, фаззинга.
  • Подберет пароли: Проверяет протоколы электронной почты и удаленного управления, служб передачи файлов и баз данных.
  • Проанализирует веб-приложения: Проверит на возможность внедрения SQL-кода, запуска произвольных программ, получения файлов, межсайтового выполнения сценариев (XSS), расщепления HTTP-ответов. Также проверит веб-приложения собственной разработки.
  • Проинформирует об угрозах: По каждой обнаруженной уязвимости XSpider предоставит подробное описание, инструкцию по исправлению, ссылки на общедоступные источники и выставит базовую и временную оценку по вектору CVSS (v2 и v3).
  • Сформирует отчеты: XSpider выдаст в структурированном виде данные о результатах сканирования. Можно фильтровать данные, сравнивать результаты различных сканирований и получать общие оценки состояния системы.
  • Автоматизирует контроль защищенности: XSpider позволяет выстроить процесс выявления уязвимостей: настроить автоматический запуск задач на сканирование в нужное время. Благодаря этому отпадает необходимость в ручной проверке каждого отдельного компонента информационной системы.

Помогает выполнять требования по защите информации

  • Сертификат ФСТЭК России №3247 подтверждает соответствие средствам контроля (анализа) защищенности и требованиям по 4 уровню отсутствия НДВ.
  • Сканер может использоваться в составе автоматизированных систем, а также в ИСПДн (ФЗ-152, Приказ ФСТЭК №21), ГИС (Приказ ФСТЭК № 17), АСУ ТП КВО (Приказ ФСТЭК №31).
  • Сертификат соответствия Министерства Обороны РФ №2910, позволяет применять XSpider для сканирования на уязвимости в сетях Министерства обороны РФ.
  • Входит в реестр Российского ПО, рег. номер ПО 786 от 16 мая 2016 года.
  • Помогает соответствовать требованиям международного стандарта PCI DSS.

Преимущества

Обширная база знаний

  • команда экспертов Positive Technologies регулярно пополняет базу новыми данными об угрозах. Осуществляется поддержка уязвимостей из банка данных угроз безопасности информации (БДУ) ФСТЭК России.

Автоматизация сканирования

  • в XSpider можно настроить автоматический запуск задач на сканирование в нужное время. После завершения сканирования системный планировщик может направить отчет по электронному адресу или сохранить его в указанную сетевую папку.

Быстрая установка и настройка

  • XSpider не требует развертывания программных модулей на узлах, все проверки проводятся удаленно. Предусмотрена возможность установки XSpider как на аппаратную платформу, так и в виртуальной среде.

Глубокий анализ систем Microsoft

  • XSpider проводит расширенную проверку узлов под управлением Windows.

Удобная система генерации отчетов

  • есть набор встроенных отчетов в различных форматах с возможностью их настройки под собственные нужды.

Глубокий анализ веб-страниц

  • XSpider поддерживает обнаружение OWASP TOP 10.

Качественная проверка слабости парольной защиты

  • оптимизированный подбор паролей практически для всех сервисов, требующих аутентификации.

Полная идентификация сервисов

  • в том числе проверки на уязвимости серверов со сложной конфигурацией, когда сервисы имеют произвольно выбранные порты.

Низкий уровень ложных срабатываний

  • продукт использует специальные механизмы, уменьшающие вероятность ошибочного определения уязвимостей.

Нужно больше информации?

Оставьте заявку — эксперт Itelon свяжется с вами в течение 15 минут и поможет подобрать решение под вашу задачу

Имя*
Телефон*

РКН не разрешает нам получать ваши персональные данные без активного согласия. Поставьте, пожалуйста, галочку и мы немедленно с вами свяжемся!

close