Сервис контроля уязвимостей
Снижение затрат
Быстрый поиск уязвимостей

Облако в РФ
3 вида отчетов

Назначение сервиса
Сервис контроля уязвимостей включает в себя поиск и учет информационных активов, оценку уровня защищенности сетевой инфраструктуры и веб-приложений, разработку рекомендаций по исправлению обнаруженных уязвимостей и проверку выполнения данных рекомендаций экспертами «Ростелеком-Солар». Один цикл работы сервиса занимает от 2 до 10 дней и состоит из 5 этапов:
- Инвентаризация. Осуществляем сбор данных о всех информационных активах в организации.
- Сканирование. Проводим инструментальный поиск уязвимостей.
- Обработка.Обогащаем результаты данными базы киберугроз и экспертизой аналитиков «Ростелеком-Солар», приоритизируем и проверяем на практике, можно ли проэксплуатировать выявленные в инфраструктуре уязвимости.
- Устранение.Разрабатываем меры по повышению уровня защищенности.
- Контроль.Проверяем выполнение плана устранения уязвимостей.
Возможности
Актуальность
-
в 86%приложений присутствует минимум одна уязвимость высокого уровня критичности
-
для 31%известных уязвимостей доступны рабочие эксплойты
-
на 30%за год возросло количество атак, направленных на получение контроля над инфраструктурой
-
более 1млнсерверов в РФ до сих пор не защищены от атак типа WannaCry
По данным Solar JSOC, 2020-2021 гг.
Массовая цифровизация большинства бизнес-процессов значительно усложнила ИТ-инфраструктуру организаций. На их периметре появились новые цифровые активы, закрытые системы и критические серверы, хранящие конфиденциальные данные самих компаний и их клиентов. Пропустить какие-то незакрытые уязвимости в такой разрозненной инфраструктуре достаточно просто. А одна неисправленная ошибка, которую могут найти злоумышленники, способна привести к финансовым и репутационным потерям, приостановке деятельности компании и штрафам со стороны регуляторов.
Первый шаг в построении кибербезопасности организации – это выстраивание процесса по контролю уязвимостей (Vulnerability Management, VM). «Ростелеком-Солар» предлагает сервис контроля уязвимостей как основу данного процесса.
Преимущества

Преимущества сервисной модели
Экономия и эффективность
Снижение стоимости владения
Совокупная стоимость владения сервисами дешевле покупки, внедрения и последующей поддержки ИБ-решений
Устранение дефицита кадров
Отсутствие необходимости создания отдела из высококвалифицированных ИБ-специалистов
Экономия
Снижение затрат на оборудование и персонал, перевод капитальных издержек в операционные
Профессиональная команда
Настройка, обслуживание и разбор инцидентов безопасности лучшими специалистами отрасли
Технологичность и надежность
Доступность
Защита и мониторинг 24 часа в сутки без перерывов и выходных
Надежность
Эксплуатация распределенной отказоустойчивой инфраструктуры
Гибкость
Простая масштабируемость и быстрое изменение параметров услуги
Скорость
Быстрое подключение к сервисам и оперативное реагирование на инциденты
Соблюдение законодательства
Соответствие требованиям
Выполнение всех требований по информационной безопасности
Подходящие средства защиты
Эксплуатация сертифицированных решений от лидирующих вендоров
Лицензии регуляторов
Компания является лицензиатом ФСТЭК России, ФСБ России и Минобороны России
Отслеживание изменений
Меры защиты всегда соответствуют всем новым законам и регламентам
Другие сервисы кибербезопасности
- Защита от сетевых угроз (UTM)
- Защита веб-приложений (WAF)
- Защита электронной почты (SEG)
- Защита от DDoS-атак (Anti-DDoS)
- Сервис защиты от продвинутых угроз (Sandbox)
- Шифрование каналов связи (ГОСТ VPN)
- Управление навыками кибербезопасности (SA)
- Сервис контроля уязвимостей (VM)
- Регистрация и анализ событий ИБ (ERA)
Первыми получайте новости о наших продуктах на свой e-mail.
Спасибо!
Теперь вы будете в числе первых получать новости о наших продуктах