Migsoft
0
Positive Technologies Находит теневые активы Проверка экспертами вендора НДС не облагается

PT EASM

Контроль внешнего периметра глазами атакующего: сервис сам находит всё, что доступно из интернета, — домены и поддомены, адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды. Показывает, какие уязвимости злоумышленник использует в первую очередь. Объём подписки считается под периметр компании.

Артикул
PT-EASM-REQ
PT EASM

О PT EASM

Что это и для каких задач применяется

PT EASM смотрит на компанию снаружи — глазами атакующего. Он сам находит всё, что доступно из интернета: домены и поддомены, IP-адреса, порты, сервисы, облачные ресурсы, забытые лендинги и тестовые стенды.

Проблема внешнего периметра в том, что он состоит не только из официально опубликованных сервисов. В него попадают временные стенды, инфраструктура подрядчиков, ресурсы, поднятые без участия службы безопасности. Обычное сканирование их не покрывает: проверяют то, что уже знают.

Найденные уязвимости система оценивает не только по формальному баллу, но и по тому, есть ли под них рабочие эксплойты прямо сейчас, — чтобы команда исправляла то, что критично. Результаты автоматики проверяют аналитики: для критичных ресурсов эксперты выполняют ручные проверки сложной бизнес-логики, недоступные сканерам.

Решение построено на платформе СКИПА разработчика CyberOK.

Характеристики

Что обнаруживает
Активы Домены, поддомены, IP-адреса, порты, сетевые сервисы
Теневые ресурсы Тестовые стенды, временные сервисы, инфраструктура подрядчиков, забытые домены
Ошибки конфигурации Открытые административные интерфейсы, небезопасные протоколы, настройки веб-серверов и API, облачные сервисы
Сертификаты Контроль срока жизни
Технологии
Платформа СКИПА разработчика ПО CyberOK
Источники разведки Собственная база СКИПА, passive DNS, реестр Whois
Подход Гибридный: автоматизированная платформа плюс экспертиза этичных хакеров
База знаний Учитывает не только новые CVE, но и наличие реальных эксплойтов под них
Влияние на бизнес-системы Проверки выполняются без влияния на работоспособность
Масштабирование Процесс адаптируется под рост ИТ-инфраструктуры заказчика

Что входит

Постоянный мониторинг периметра
Автоматическое обнаружение внешних активов и регулярная проверка их состояния.
Экспертная верификация
Проверка результатов аналитиками и ручные проверки критичных ресурсов.
Отчётность и контроль исправлений
Динамика устранения уязвимостей и оценка эффективности процессов управления уязвимостями на периметре.
Консультации по каждой угрозе
Разбор находок с командой заказчика, а не выгрузка списка.

Другие версии

PT X
Облачный мониторинг и реагирование на кибератаки силами экспертного центра Positive Technologies: круглосуточно, без своей дежурной смены и без большого бюджета на SOC. Подходит компаниям, которым нужна защита уровня центра мониторинга, но некому держать штат ИБ. Подписка рассчитывается под инфраструктуру.
по запросу
Standoff 365
Платформа Standoff 365: киберполигон с реальными атаками, онлайн-симулятор расследований Cyberbones и площадка поиска уязвимостей Bug Bounty. На ней команды защиты тренируются на настоящих атаках, а не в теории. Состав и объём подписки рассчитываются под задачи команды.
по запросу
PT Maze
Защита мобильных приложений от разбора и переделки: обфускация кода, контроль целостности и проверка окружения на Android и iOS. Мешает создать клон или модификацию приложения, разблокировать платные функции и изучить внутреннее устройство. Стоимость зависит от числа приложений и рассчитывается по запросу.
по запросу

Что делает PT EASM

Строит карту внешнего периметра
Автоматически, без участия заказчика, собирает данные обо всех внешних активах: домены, поддомены, IP-адреса, порты и сервисы.
Находит теневую инфраструктуру
Обнаруживает забытые тестовые стенды и неучтённые ресурсы раньше, чем это сделают злоумышленники.
Ищет уязвимости и ошибки конфигурации
Выявляет недостатки настроек и известные уязвимости на всех найденных ресурсах без влияния на работоспособность бизнес-систем. Критичные системы профилируются для углублённого анализа.
Оценивает риск по реальной эксплуатируемости
Уязвимости оцениваются не только по формальному баллу, но и по вероятности их эксплуатации в Рунете и мире — исправлять предлагается то, что критично.
Проверяет находки вручную
Аналитики верифицируют данные автоматики, что исключает ложные срабатывания. Для критичных ресурсов эксперты проводят ручные проверки сложной бизнес-логики.
Контролирует устранение
Отслеживает динамику исправлений и не даёт закрытым «дырам» вернуться при следующем релизе или обновлении.
Следит за сроками сертификатов
Контролирует срок жизни сертификатов, публикацию административных интерфейсов и использование небезопасных протоколов.
Консультирует команду
Вместо многостраничного отчёта — разбор каждой угрозы вместе со специалистами заказчика.

Другие продукты «Positive Technologies»

MaxPatrol 360
Единый центр работы SOC: анализ событий, расследование инцидентов, плейбуки реагирования, отчётность и управление тенантами в одной консоли. Продукт рассчитан на команды мониторинга, которые ведут несколько площадок или обслуживают заказчиков. Поставка и объём лицензии рассчитываются под конкретную инсталляцию.
по запросу
MaxPatrol 8
Система контроля защищённости и соответствия стандартам: в одном продукте тестирование на проникновение, системные проверки с учётной записью и контроль соответствия требованиям. Подходит службам ИБ, которым нужен и аудит конфигураций, и проверка периметра. Лицензия считается по режиму проверок и компонентам системы.
по запросу
MaxPatrol BAD
Модуль поведенческого анализа для MaxPatrol SIEM: правила корреляции ловят то, что уже описано, а BAD находит нетипичное поведение, под которое правил ещё нет, и снижает поток ложных срабатываний. Покупается дополнительно к лицензии SIEM; объём считается по активам и потоку событий в секунду.
по запросу
MaxPatrol Carbon
Проактивное управление киберустойчивостью: система строит возможные маршруты атак по вашей инфраструктуре, оценивает риск каждого и показывает, что укреплять в первую очередь, чтобы недопустимое событие не случилось. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol EDR
Защита конечных устройств от сложных и целевых атак: продукт находит цепочку действий злоумышленника, останавливает её и сохраняет телеметрию для расследования. Ставится тем же агентом и той же серверной частью, что и MaxPatrol EPP, — различается набор модулей. Лицензия считается по числу подключённых агентов.
по запросу
MaxPatrol EPP
Антивирусная защита серверов, рабочих компьютеров и удалённых рабочих мест: находит вирусы, трояны и программы-вымогатели, блокирует запуск вредоносного кода и закрывает доступ через порты и подозрительные приложения. Работает на Windows, Astra Linux и «РЕД ОС». Лицензия считается по числу агентов, цена за агента снижается с объёмом.
от 2 000 ₽
MaxPatrol O2
Автономное расследование кибератак: система берёт на себя работу дежурной смены центра мониторинга — разбирает поток инцидентов, собирает контекст, выстраивает взаимосвязи и доводит расследование до понятного вывода. Лицензия считается по числу активов — от 1 000 до 100 000, серверный компонент на тот же объём.
по запросу
MaxPatrol SIEM
SIEM-система: собирает события безопасности с рабочих станций, серверов, сетевого оборудования и средств защиты и показывает, что из этого потока действительно является атакой. Экспертные правила PT ESC дополняются машинным обучением модуля MaxPatrol BAD. Лицензия считается по числу активов — от 1 000 до 100 000.
по запросу

Как лицензируется

Конфигурация под проект Объём работ определяется размером внешнего периметра и глубиной проверок — состав согласуем перед расчётом.
Постоянный контроль Решение рассчитано на непрерывный мониторинг периметра, а не на разовый срез.
Экспертная часть Верификация находок аналитиками и ручные проверки критичных ресурсов входят в работу по решению.
Расчёт Пришлите перечень доменов и описание внешних сервисов — подготовим предложение и счёт на юридическое лицо.

НДС и документы

НДС не облагается Передача прав на программы из реестра российского ПО освобождена от НДС по статье 149 Налогового кодекса.
Документы Счёт, договор и закрывающие документы оформляем на юридическое лицо.
Обоснование закупки По запросу приложим выписку из реестра российского ПО и сведения о сертификатах соответствия.

Частые вопросы

Стоимость зависит от размера внешнего периметра и глубины проверок. Оставьте заявку с перечнем доменов — подготовим предложение и счёт на юридическое лицо.

Сканер проверяет то, что уже внесено в перечень контролируемых систем. PT EASM сначала сам находит внешние активы — включая те, о которых служба безопасности не знает, — и только потом проверяет их на уязвимости и ошибки конфигурации.

Нет. Выявление недостатков конфигураций и известных уязвимостей выполняется без влияния на работоспособность бизнес-систем.

Все найденные результаты агрегируются и проходят проверку: аналитики верифицируют данные автоматики, а для критичных ресурсов эксперты выполняют ручные проверки сложной бизнес-логики, которые недоступны сканерам.

На платформе СКИПА разработчика ПО CyberOK. Разведка опирается на собственную базу СКИПА, passive DNS и реестр Whois.

Актуальную карту внешнего периметра, перечень уязвимостей с приоритетами по реальной эксплуатируемости, отслеживание динамики исправлений и разбор каждой угрозы вместе с вашей командой.

Посмотрим на ваш периметр глазами атакующего
Пришлите перечень доменов — покажем, что видно из интернета, и подготовим предложение.