Поиск по сайту

CICADA8 VM

Описание

CICADA8 VM — российская платформа управления уязвимостями, предназначенная для непрерывного выявления, приоритизации и контроля устранения уязвимостей в корпоративной сети. Решение включено в Единый реестр отечественного ПО и обеспечивает полный цикл работы с уязвимостями: от автоматического обнаружения активов до проверки закрытия недостатков по внутренним SLA компании.

Ключевые возможности

  • Выявление и инвентаризация активов — автоматически находит и каталогизирует веб-приложения, API, сервисы и сетевые узлы.
  • Непрерывное обнаружение уязвимостей — сканирует и анализирует внутреннюю инфраструктуру, выявляя уязвимости в сервисах, веб-приложениях и изменения в конфигурации сетевых узлов.
  • Анализ рисков и приоритизация — учитывает важность выделенных активов и фокусируется на уязвимостях, которые критичны с учетом контекста бизнеса.
  • Мониторинг и контроль — отслеживает статус устранения уязвимостей и динамику безопасности периметра в реальном времени.
  • Два режима сканирования — с инвентаризацией (автоматическое обнаружение активных хостов) и без (ручное задание IP-адресов и подсетей).
  • Предложение компенсирующих мер для найденных уязвимостей.
  • Проверка факта устранения недостатков сервисов.
  • Построение карты сети — визуализация внутренней инфраструктуры на основе критериев и фильтров по заведенным активам.
  • Индивидуальный процесс управления уязвимостями — создание собственных процессов, подстраиваемых под внутренние политики и регламенты компании.
  • Гибкое API — быстрая интеграция с внутренними системами и сервисами.
  • Индивидуальные схемы сканирований — создание собственных правил и расписания под задачи бизнеса.
  • Динамическое распределение нагрузки — подбор ресурсов для сканирования на основе количества входных данных.
  • Гибкая масштабируемость — работает на одном сервере или распределенно, с автоматическим развертыванием и отказоустойчивостью.
  • Распределенное сканирование — легко встраивается в территориально-распределенные инфраструктуры и минимизирует нагрузку на сетевые каналы связи.

Преимущества

  • Высокая производительность — одновременное сканирование до 40 000 хостов.
  • Быстрое развертывание — система запускается в продуктовой среде от 12 минут.
  • Скорость сканирования — от 9 минут требуется на сканирование подсети /24.
  • Контроль времени жизни уязвимостей по внутренним SLA компании.
  • Чёткая и наглядная информация о внутренних активах — от внешних точек входа до ключевых бизнес-узлов.
  • Гибкое выстраивание процесса управления уязвимостями под регламенты организации.
  • Полное покрытие внутренней инфраструктуры — от периметра компании до отдельных сервисов.
  • Отечественная разработка — включено в реестр отечественного ПО, документация и поддержка на русском языке.
  • Экосистемный подход — совместно с CICADA8 ETM обеспечивает полное покрытие внешней и внутренней инфраструктуры компании.
  • Минимальная нагрузка на сетевые каналы связи благодаря распределенному сканированию.
  • Отказоустойчивость при распределенном развертывании.

Технологические особенности

  • Одновременное сканирование до 40 000 хостов.
  • Развертывание системы в продуктовой среде от 12 минут.
  • Сканирование подсети /24 от 9 минут.
  • Работа в режиме с инвентаризацией: платформа самостоятельно сканирует заданный диапазон и находит активные хосты, добавляя их в сканирование автоматически.
  • Работа в режиме без инвентаризации: IP-адреса и подсети задаются вручную.
  • Визуализация внутренней инфраструктуры на основе критериев и фильтров.
  • Динамическое распределение ресурсов для сканирования на основе количества входных данных.
  • Автоматическое развертывание и отказоустойчивость при распределенной архитектуре.
  • Интеграция с внутренними системами и сервисами через гибкое API.

Применение

  • Выявление и инвентаризация активов корпоративной сети: веб-приложения, API, сервисы, сетевые узлы.
  • Непрерывный мониторинг уязвимостей внутренней инфраструктуры.
  • Приоритизация уязвимостей с учетом важности активов и контекста бизнеса.
  • Контроль устранения уязвимостей и проверка факта закрытия недостатков.
  • Отслеживание динамики безопасности периметра в реальном времени.
  • Построение карты сети и визуализация активов по критериям и фильтрам.
  • Выстраивание процесса управления уязвимостями по внутренним SLA компании.
  • Импортозамещение зарубежных систем управления уязвимостями (Vulnerability Management).
  • Интеграция с SIEM, ITAM, Service Desk и корпоративными системами через API.
  • Построение отказоустойчивых распределенных систем сканирования для крупных и территориально-распределенных инфраструктур.

Основные характеристики

  • Максимальное количество одновременно сканируемых хостов: до 40 000.
  • Время развертывания в продуктовой среде: от 12 минут.
  • Время сканирования подсети /24: от 9 минут.
  • Режимы сканирования: с инвентаризацией, без инвентаризации.
  • Поддерживаемые активы: веб-приложения, API, сервисы, сетевые узлы.
  • Визуализация: карта сети с фильтрами и критериями.
  • Интеграция: гибкое API.
  • Масштабируемость: один сервер или распределенная конфигурация с отказоустойчивостью.
  • Лицензирование: включено в Единый реестр отечественного ПО.
  • Документация: лицензионное соглашение, описание жизненного цикла, функциональные характеристики, инструкция по установке, информация о технической поддержке.

Экосистема CICADA8

  • CICADA8 VM — управление уязвимостями внутренней инфраструктуры.
  • CICADA8 ETM — контроль внешнего периметра компании.
  • CICADA8 Dependency Firewall — защита цепочки поставок ПО.
  • CICADA8 Cyber Rating — оценка уровня кибербезопасности.
  • CICADA8 Offensive — наступательная безопасность (пентесты).
  • CICADA8 DFIR — реагирование на инциденты и расследования.
  • CICADA8 Compromise Assessment — оценка компрометации инфраструктуры.
  • CICADA8 AI-Pentest — автоматизированное тестирование с применением AI.
Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.