• Обновления и новости

Представляем КиберМонитор 2.0: новые скорости, функции и методика проверок

08.10.2026

автор Команда Нейроинформ

На фоне увеличения числа кибератак и появления все новых видов угроз разовых пентестов и проверок безопасности ИТ-инфраструктуры становится недостаточно. Своевременно выявлять новые доступные извне активы, уязвимости, утечки и другие угрозы позволяют автоматизированные инструменты контроля периметра. КиберМонитор регулярно сканирует внешнюю инфраструктуру, формирует отчеты и уведомляет о новых угрозах, а вся информация и рекомендации по их устранению доступны в личном кабинете. Таким образом, компании могут вести проверки безопасности и контролировать устранение выявленных проблем в едином сервисе без необходимости вручную собирать данные и анализировать результаты.

Чтобы сделать контроль периметра еще удобнее и эффективнее, мы выпустили масштабное обновление сервиса – КиберМонитор 2.0. В новой версии появились обновленный личный кабинет, расширенные возможности работы с уязвимостями, новая методика оценки рисков и локальная ИИ-модель, которая помогает анализировать уязвимости и переводит их описания на русский язык. Новая версия стала результатом масштабной переработки сервиса: расширен набор проверок, улучшены инструменты анализа и увеличена скорость обработки данных. Обновленный сервис объединяет в себе 50+ функций для анализа защищенности периметра, из которых более 70% автоматизировано, и осуществляет 10+ стадий проверки периметра: от OSINT-разведки до исключения ложноположительных срабатываний и верификации находок.

Что изменилось

Новая методика оценки

В КиберМонитор 2.0 полностью переработана методика оценки угроз. Уровень защищенности периметра теперь оценивается по 6 категориям:

  • утечки данных,

  • сетевая безопасность,

  • раскрытие информации, включая файлы настроек и каталоги данных в доступных извне сервисах,

  • безопасность веб-приложений,

  • безопасность почты и DNS,

  • управление поверхностью атаки.

Учет нескольких категорий и их приоритизация по новой методике позволяют более точно и комплексно оценить безопасность периметра.

Обновление личного кабинета и дашборда

В обновлённой версии полностью переработан дашборд личного кабинета. На главном экране собраны ключевые показатели по активам, сервисам, недостаткам, CVE-кандидатам и утечкам данных с отображением изменений относительно предыдущего сканирования.

Итоговая оценка защищённости периметра отображается по десятибалльной шкале с разбивкой по 6 категориям. История оценок помогает отслеживать изменения уровня угроз, а блок «Требует внимания» выделяет недостатки, которые следует устранить в первую очередь. 


Оптимизация работы с активами

В КиберМонитор 2.0 улучшена работа с активами: более компактным и удобным стало представление данных, усовершенствован поиск и сокращено количество переходов между разделами. Поиск по большим объемам данных теперь выполняется практически мгновенно. Все изменения статусов с комментариями о причине этих модификаций сохраняются в истории. Таким образом, участники проекта могут отслеживать подробную историю изменений в соответствующей вкладке.

Также переработана главная страница актива: основные риски и сведения о его защищенности теперь собраны в одном месте, что исключает необходимость перехода между разделами. На странице отображаются выявленные недостатки, поверхность атаки, открытые порты и состояние сертификатов.


Расширенные проверки и поиск утечек

Появилась возможность видеть утечки не только сотрудников компании, но и ее клиентов. Речь идет про те данные учетных записей, которые клиент использует для доступа к сервису или в мобильном приложении заказчика. Это помогает не только укрепить безопасность компании, но и повысить доверие к ней со стороны клиентов.

Кроме того, расширен набор проверок для внешних сервисов, в том числе VPN. Часть проверок, которые ранее выполнялись вручную, теперь автоматизированы, включая более 30 собственных проверок, разработанных командой КиберМонитора. Например, добавлены автоматизированный брутфорс форм входа и попытка входа в сервисы с логинами и паролями по умолчанию. Также была расширена база источников уязвимостей: обновленный КиберМонитор использует 10 источников, в том числе NVD, БДУ ФСТЭК России, CISA KEV.


Проверка уровня защищенности электронной почты

Фишинговые рассылки остаются одним из самых распространенных видов кибератак. В новом релизе появилась опция проверки механизмов защиты электронной почты (SPF, DKIM, DMARC). Она позволяет обнаружить и исправить ошибки в настройке механизмов защиты, что снижает риск рассылки спама и фишинговым писем от имени компании.

Новая архитектура решения

Скорость сканирования периметра выросла в несколько раз. Этого удалось добиться за счет новых алгоритмов, которые автоматически распределяют нагрузку между вычислительными ресурсами КиберМонитора. Сканирование выполняется распределённой сетью узлов, которые находятся у разных провайдеров и выходят в интернет с разных адресов. Это обеспечивает устойчивость к блокировкам и позволяет перепроверять спорный результат с другого узла.

Ускорению также способствует оптимизированный запуск встроенных сканеров: сервис подбирает проверки с учетом состава и версий ПО на активе, проводит их поэтапно в зависимости от ресурсоемкости и заранее проверяет доступность актива.

Кроме того, каждый сканер используется для тех задач, с которыми справляется лучше всего, и получает заранее подготовленные цели: доступные сервисы с определенным типом ПО, корректные доменные имена сайтов, а также сведения о наличии WAF и страниц-заглушек.

Локальная ИИ-модель

Локальная ИИ-модель, встроенная в сервис, переводит описания выявленных уязвимостей на русский язык, составляет чек-листы для проверки уязвимостей на возможность эксплуатации, оценивает последствия для части угроз и формирует рекомендации по их устранению. Кроме того, модель помогает определять версии обнаруженных сервисов и ИТ-продуктов, например веб-серверов. Все это позволяет поддерживать стабильно высокое качество и скорость анализа.

Что это дает пользователям

Обновленный личный кабинет позволяет эффективнее работать с уязвимостями: новый дашборд и карточки активов дают целостную картину состояния периметра, а удобная навигация, массовые операции и история изменений упрощают обработку результатов и отслеживание изменений по активам и недостаткам. Ускорение сканирования и оптимизация работы с большими объёмами данных особенно заметны на крупных проектах, включение поиска утечек в основные сценарии позволяет получать более полный набор результатов в рамках одной проверки, а сохранение результатов завершённых циклов упрощает работу с историческими данными и отслеживание динамики защищённости.

Автоматическая киберзащита
для вашего бизнеса

Регулярный контроль чувствительных данных компании, понятные отчёты и экспертная поддержка с точными рекомендациями.


  • Обновления и новости

наш блог

начните защищать свою компанию, данные и инфраструктуру и получать выгоды от автоматизации киберзащиты

Рассказываем про кейсы защиты реального бизнеса

и делимся лайфхаками 
киберзащиты
Кибербезопасность для бизнеса простым языком — подписывайтесь на наш телеграм канал! Подписаться