CURATOR.SCANNER
Решение для регулярного выявления уязвимостей
во внешней инфраструктуре компании,
встроенное в облачную экосистему CURATOR
О решении
CURATOR.SCANNER — решение для регулярного выявления уязвимостей во внешней инфраструктуре компании, встроенное в облачную экосистему CURATOR.
Решение позволяет запускать проверки публично доступных сетевых сервисов, веб-приложений и других ресурсов компании прямо из личного кабинета CURATOR. Сканер помогает выявлять уязвимости, ошибки конфигурации и потенциальные векторы атак, приоритизировать риски и получать практические рекомендации по их устранению.
CURATOR.SCANNER предназначен для регулярного контроля защищенности внешней инфраструктуры без необходимости развертывания дополнительных инструментов на стороне клиента.
Какие задачи решает CURATOR.SCANNER
Для кого предназначено решение
Место решения в экосистеме CURATOR
CURATOR.SCANNER расширяет возможности личного кабинета CURATOR и дополняет существующие облачные решения защиты.
Если базовые решения CURATOR помогают защищать инфраструктуру от внешних воздействий, фильтровать трафик и обеспечивать доступность, то CURATOR.SCANNER помогает выявлять слабые места до того, как ими воспользуются атакующие.
Решение закрывает важный слой безопасности:
- защита показывает, что происходит с трафиком;
- мониторинг показывает состояние сервисов;
- сканирование уязвимостей показывает, какие технические риски присутствуют в инфраструктуре.
Таким образом, клиент получает не только защиту, но и инструмент регулярной проверки состояния своих публичных ресурсов.
Основные преимущества
Базовые характеристики решения
Использование решения
-
Тип решенияСканирование уязвимостей
-
Модель использованияОблачное решение внутри личного кабинета CURATOR
-
Основной сценарийПроверка внешнего периметра и web-приложений
-
ДоступностьВ зависимости от подключенного тарифа
-
Установка на стороне клиентаНе требуется для базового сценария внешнего сканирования
Проверка и результат
-
Объекты проверкиДомены, IP-адреса, web-приложения, web-компоненты
-
Типы проверокАктивные проверки, проверки по версиям ПО, web-сканирование, WAF-проверки, SQL-инъекции, тестирование эксплоитов
-
РезультатСписок уязвимостей, критичность, описание, рекомендации
-
ЦельОбнаружение, подтверждение и приоритизация уязвимостей