XSpider — это высокоэффективный сканер уязвимостей от компании Positive Technologies, предназначенный для безопасности информационной инфраструктуры предприятий. Программа проводит глубокий анализ сетевых узлов, серверов и веб-приложений, выявляя потенциальные уязвимости и предлагая пути их устранения. Особенности решения включают автоматическое расписание сканирований, обновления базы данных уязвимостей и возможность адаптации под требования сертификационных стандартов.
Ключевые преимущества решения
Обширная база угроз. Непрерывно обновляемое хранилище данных угроз от экспертов Positive Technologies и интеграция с БДУ ФСТЭК России гарантируют актуальность и полноту информации о последних уязвимостях.
Высокий уровень автоматизации. Возможность автоматического запуска сканирований по расписанию и отправки отчетов упрощает процессы мониторинга и уведомления.
Простота в эксплуатации. Быстрая установка и настройка без необходимости развертывания дополнительных программных модулей на узлах сокращает время на внедрение и упрощает использование.
Целостный анализ систем Microsoft. Особенно глубокая проверка систем на базе Windows позволяет детально проверить наиболее распространенные операционные системы.
Персонализированная отчетность. Гибкое формирование отчетов с возможностью настройки под индивидуальные требования предоставляет полезные данные для различных пользовательских групп.
Обнаружение OWASP TOP 10. Поддержка стандартов OWASP TOP 10 усиливает защищенность веб-приложений.
Эффективная проверка парольной защиты. Оптимизированный поиск слабых паролей повышает уровень безопасности всех аутентифицированных сервисов.
Точная идентификация. Способность точно определить сложно настроенные серверы и сервисы, работающие на нестандартных портах, обеспечивает комплексный анализ безопасности.
Минимизация ложных срабатываний. Специализированные алгоритмы снижают риск неверной идентификации уязвимостей, что делает результаты сканирования более точными.
Особенности программы сканера XSpider
Решение оснащено передовыми технологиями для адаптации под специфические требования безопасности различных организаций. Это включает в себя способность настройки параметров сканирования под конкретные сетевые структуры и бизнес-процессы, что позволяет максимально точно оценивать риски и эффективно управлять ими. Благодаря модульной архитектуре, XSpider может быть интегрирован с другими системами безопасности, что обеспечивает усиленную защиту через синергию различных защитных механизмов.
Решаемые задачи
Идентификация элементов сети. Автоматическое обнаружение и картографирование всех устройств и сервисов в сети.
Глубокий анализ. Профессиональное сканирование уязвимостей в операционных системах, приложениях и сетевых протоколах.
Планирование сканирований. Настройка периодического автоматического анализа для непрерывного мониторинга уязвимостей.
Оценка рисков. Классификация и приоритизация уязвимостей на основе их потенциального воздействия на безопасность.
Анализ соответствия стандартам. Проверка и подтверждение соответствия с международными стандартами и нормативными требованиями в области ИБ.
Детальная отчетность и рекомендации. Создание обширных отчетов с анализом уязвимостей и конкретными руководствами по их устранению для улучшения защиты.
Чтобы уточнить цену Positive Technologies XSpider, получить консультацию или купить оборудование, вы можете связаться с нами по номеру +7(495) 926-85-96, оставить заявку на нашем веб-сайте или отправить запрос на электронную почту info@open-vision.ru.
Платформа
Десктоп, Сервер
Количество лицензируемых объектов
1024
Версия
XSpider 7.8
Язык интерфейса
Русский
Совместимость
Версии ОС
Microsoft Windows XP SP 3 (x86) и старше; Microsoft Windows Server 2003 SP 2 (x86, x64) и старше; Microsoft Windows Vista SP 2 (x86,x64) и старше; Microsoft Windows Server 2008 SP2 (x86, x64) и старше; Microsoft Windows 7 (x86,x64) и старше; Microsoft Windows Server 2008 R2 (x64) и старше; Microsoft Windows 8 (x86,x64) и старше; Microsoft Windows Server 2012 (x64) и старше.
Особенности
Контроль изменений на сканируемых узлах
Есть
Эвристический метод определения типов и имен сервисов
Есть
Обработка RPC-сервисов (Windows и *nix) с полной идентификацией
Есть
Глубокий анализ уязвимостей веб-сайтов
Есть
Расширенная проверка узлов под управлением Windows
Есть
Безагентная технология
Есть
Рекомендации
Есть
Инвентаризация сетевых устройств
Есть
Проверка слабости парольной защиты
Есть
Поиск слабых мест в структуре HTTP-серверов
Есть
Проведение проверок на нестандартные DoS-атаки
Есть
Доставка по Москве осуществляется бесплатно штатным курьером, за пределы Москвы — транспортными компаниями. Также есть возможность самостоятельно забрать оборудование в офисе компании.
Оплата осуществляется по безналичному расчету и производится по договору и выставленному счету или только по выставленному счету.
Оборудование является новым, комплектным и подлежащим гарантийной поддержке производителя на территории РФ. Качество поставляемого оборудования имеет гарантию производителя. Гарантийное обслуживание в течение всего срока осуществляется в авторизованных центрах на основе стандартных условий гарантий производителя.