Tenable.sc
Забезпечує управління та аналіз вразливостей у масштабах всієї організації, визначає пріоритети ризиків безпеки та забезпечує автоматизовані рамки та звіти про відповідність.
1. NESSUS Scanner (NS) — активний сканер, який сканує порти пристроїв, що знаходяться в мережі, і сканує на наявність вразливостей (необмежених за кількістю).
Функціональність:
- Сканування: на основі IP/порту, з передачею облікових даних;
- Перевірка відповідності політикам (PCI DSS, NIST, HIPAA і т.д.);
- Інтеграція з системами керування виправленнями та MDM;
- Регулярне оновлення бази вразливостей (плагін);
- Розширюваний API.
2. NESSUS Agent (NA) – на кінцевій точці встановлені агенти для сканування цього пристрою на наявність вразливостей (необмежено в кількості).
Функціональність:
- Базове сканування: перевірка встановлених оновлень, збір інформації про систему, стан антивіруса і т.д.;
- Гнучке налаштування політик сканування;
- Низьке споживання ресурсів;
- Не вимагає передачі облікових даних;
- Сканування на наявність шкідливих програм (лише для Windows).
Tenable.sc+
Агрегує та аналізує дані про вразливості в організації, визначаючи пріоритети ризиків безпеки та забезпечуючи чітке уявлення про стан безпеки компанії. Завдяки вбудованим і настроюваним інформаційним панелям і звітам Tenable.sc+, а також єдиній в галузі функції прогнозної пріоритизації. Ви можете візуалізувати, вимірювати та аналізувати ефективність вашої програми безпеки. Збирає дані з декількох датчиків, забезпечує розширений аналіз вразливостей, загроз, мережевого трафіку та інформації про події, а також постійно надає інформацію про ІТ-безпеку для всієї компанії.
Рішення Tenable.sc+ включає наступні компоненти:
1. NESSUS Scanner (NS) — активний сканер, який сканує порти пристрою, що знаходяться в мережі, на наявність вразливостей (необмежених за кількістю).
Функціональність:
- Сканування: на основі IP/порту, з передачею облікових даних;
- Перевірка відповідності політикам (PCI DSS, NIST, HIPAA і т.д.);
- Інтеграція з системами Patch Management і MDM;
- Регулярне оновлення бази вразливостей (плагіна);
- API з можливістю розширення.
2. NESSUS Agent (NA) – на кінцевій точці встановлені агенти для сканування цього пристрою на наявність вразливостей (необмежено в кількості).
Функціональність:
- Базове сканування: перевірка встановлених оновлень, збір інформації про систему, стан антивіруса та інше;
- Гнучке налаштування політик сканування;
- Низьке споживання ресурсів;
- Не вимагає передачі облікових даних;
- Перевірка на наявність зловмисного програмного забезпечення (лише для Windows).
3. Nessus Network Monitor — пасивний сканер, який сканує копії трафіку, працює в режимі реального часу 24/7 (необмежена кількість).
Функціональність:
- Постійний моніторинг мережевого трафіку: пристроїв, сервісів і додатків;
- Виявлення активів;
- Негайне виявлення вразливостей шляхом їх порівняння з існуючими активами;
- Збір даних журналу з SIEM;
- Виявлення підозрілого трафіку.