Отвечаем мгновенно в телеграм
Загружаем...
Skip to main content
Российские серверы КИБЕР R1 из реестра Минпромторга. Выставим КП в течении 3 часов! КОНФИГУРАТОР

Варианты поставки:

Описание

Group-IB AssetZero – комплексное и основанное на данных киберразведки решение по модели ПО, позволяющее организациям оценивать поверхность атаки и управлять ею. Решение обеспечивает полную видимость доступных извне активов, выявляя из них те, которые могут быть использованы в качестве вектора атаки, а также оптимизирует мероприятия по снижению рисков и ликвидации последствий с помощью интеграции, управления задачами и легкого в использовании пользовательского интерфейса.

Функционал ПО предусматривает:

  • Пассивное сканирование пространства IPv4 на предмет выявления активов инфраструктуры компании в режиме реального времени.
  • Выявление адресов IPv6, связанных с активами компании.
  • Обнаружение связей между SSL/TLS-инфраструктурой компании.
  • Многоуровневый подход к построению связей между доменами, IP-адресами и активами инфраструктуры компании на основе исторических данных WHOIS, DNS и запущенных сервисов.
  • Сбор данных о развернутом оборудовании компании и сопоставление с данными об уязвимостях.
  • Отображение полной инфраструктуры компании с технической оценкой активов и уровня защищенности инфраструктуры в режиме реального времени.
  • Обнаружение и анализ уязвимостей конфигураций операционных систем, сервисов, приложений, программного и аппаратного обеспечения, в том числе программных библиотек в активах компании.
  • Поиск неточностей в конфигурации активов компании таких как: общедоступные Базы данных, файловые хранилища или списки директорий сервисов.
  • Обнаружение неточностей в конфигурации DNSSEC, SPF и DMARC в активах компании.
  • Уведомление о предстоящих изменениях состояния TLS инфраструктуры активов (окончание действия SSL-сертификатов).
  • Обнаружение и анализ самоподписанных сертификатов, актуальных версий SSL/TLS и алгоритмов шифрования в активах.
  • Сканирование подсетей компании, чтобы определять открытые порты, службы и используемые веб-приложения. Сканирование не должно предполагать использование уязвимостей или загрузки какого-либо контента. Сканирование должно проводиться в “скрытом режиме”, подразумевающем отсутствие обнаружения факта сканирования со стороны СЗИ компании. Сканирование должно выявлять открытые порты служб удаленного администрирования (RDP, SSH, VPN и т.п.), порты баз данных, небезопасные заголовки служб, открытые прокси-серверы, запущенные узлы Tor, а также то, был ли актив целью DDoS-атаки.
  • Выявление фактов похищения аутентификационных данных, связанных с обнаруженными активами компании с помощью ВПО или фишинга.
  • Выявление наличие аутентификационных данных компании в опубликованных в общем доступе или на теневых площадках, взломанных базах данных сторонних сервисов, имеющих возможное отношение к обнаруженным активам компании.
  • Обнаружение фактов взаимодействия ВПО, проанализированных в общедоступных решениях типа “песочница”, а также проанализированных в платформах детонации, с активами компании.
  • Выявление наличия работающего ВПО в выявленных активах компании.
  • Выявление фактов упоминания активов компании в теневых площадках сети Интернет.
  • Сопоставление информации об образцах ВПО с инфраструктурой компании и оповещение в случае, если ВПО имеет файл настроек, где затрагиваются IP-адреса, домены и другие активы компании.
  • Предоставление актуальной информации о событиях фишинга, затрагивающих инфраструктуру компании.
  • Выявление использования вредоносного кода типа JS-снифферы на доменах и страницах веб-сайтов компании.
  • Предоставление информации о принадлежности активов компании к бот-сетям.
  • Интеграция системы оповещений через API с системами тикетов, SIEM и SOAR;
  • Отслеживание изменений и повторные проверки уровня защищенности.

Aльтернативные названия:

  • F.A.C.C.T. ASM;
  • F.A.C.C.T. AssetZero;
  • Attack Surface Management;
  • ASM;
  • AssetZero;
  • Group-IB Attack Surface Management;
  • Group-IB ASM;
  • Group-IB AssetZero;

Если вы обнаружили ошибку, пожалуйста, уведомите нас — выделите текст с ошибкой и нажмите клавиши Ctrl+Enter. Отключите блокировщик рекламы, если после нажатия комбинации кнопок не срабатывает всплывающее окно.

Детали

Номер реестровой записи

Код по ОКПД2

Классификатор ПО


Почему выбирают КИБЕР Холдинг?

Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Крупнейшее в России «единое окно» в мир ИТ
Более 5 000 отечественных вендоров.
Официальный статус партнёра позволяет нам предложить лучшие условия на российском рынке IT.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Глубокая техническая экспертиза
Более 18 лет на рынке ИТ-услуг и сервисов.
Мы знаем все об импортозамещении ИТ-решений.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Обширный и многолетний опыт в B2G
Более 600 успешно реализованных проектов в государственном секторе. Мы понимаем ваши потребности и соблюдаем все требования нормативных актов.
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Комплексный подход
Мы берем на себя весь процесс — от подбора аналогов и формирования технического задания, НМЦК, КП, участия в конкурентных процедурах до полного технического, документального и логистического сопровождения вашего проекта.
0.0
Цена: по запросу
Теперь выдаем КП в телеграме:
Или заполните форму на сайте:

Получите бесплатную консультацию:
Ефим Смирнов
Департамент закупок
+7 (499) 390-33-02
Пн-Пт 10:00-19:00 Мск

Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Вы бюджетная организация?

Закажите по программе госзакупок (ФЗ 44, 223, 275)

Получить консультацию

Работаем по ФЗ
  • Подберём под ваши требования
  • Составим тех. документацию
  • Выставим КП
  • Рассчитаем НМЦК
Включено в реестры Минпромторга ПП РФ 719 и ПП РФ 878
Доставка по всей России

Отгрузка товара в наличии в течении трёх дней. CDEK, Деловые линии, Почта России

Не знаете, с чего начать цифровую трансформацию
или импортозамещение IT-решений?
Напишите нам!

Мы уже помогли более 1000 партнёрам стать ИТ‑независимыми — готовы помочь и Вам!

Получить консультацию Написать
Будьте в курсе событий в российском IT!
Подпишитесь на наш телеграм @cyberholding

No products found matching the criteria.

Сообщить об ошибке

Следующий текст будет отправлен: