На фоне увеличения числа кибератак и появления все новых видов угроз разовых пентестов и проверок безопасности ИТ-инфраструктуры становится недостаточно. Своевременно выявлять новые доступные извне активы, уязвимости, утечки и другие угрозы позволяют автоматизированные инструменты контроля периметра. КиберМонитор регулярно сканирует внешнюю инфраструктуру, формирует отчеты и уведомляет о новых угрозах, а вся информация и рекомендации по их устранению доступны в личном кабинете. Таким образом, компании могут вести проверки безопасности и контролировать устранение выявленных проблем в едином сервисе без необходимости вручную собирать данные и анализировать результаты. Чтобы сделать контроль периметра еще удобнее и эффективнее, мы выпустили масштабное обновление сервиса – КиберМонитор 2.0. В новой версии появились обновленный личный кабинет, расширенные возможности работы с уязвимостями, новая методика оценки рисков и локальная ИИ-модель, которая помогает анализировать уязвимости и переводит их описания на русский язык. Новая версия стала результатом масштабной переработки сервиса: расширен набор проверок, улучшены инструменты анализа и увеличена скорость обработки данных. Обновленный сервис объединяет в себе 50+ функций для анализа защищенности периметра, из которых более 70% автоматизировано, и осуществляет 10+ стадий проверки периметра: от OSINT-разведки до исключения ложноположительных срабатываний и верификации находок. Что изменилось Новая методика оценки В КиберМонитор 2.0 полностью переработана методика оценки угроз. Уровень защищенности периметра теперь оценивается по 6 категориям: утечки данных, сетевая безопасность, раскрытие информации, включая файлы настроек и каталоги данных в доступных извне сервисах, безопасность веб-приложений, безопасность почты и DNS, управление поверхностью атаки. Учет нескольких категорий и их приоритизация по новой методике позволяют более точно и комплексно оценить безопасность периметра. Обновление личного кабинета и дашборда В обновлённой версии полностью переработан дашборд личного кабинета. На главном экране собраны ключевые показатели по активам, сервисам, недостаткам, CVE-кандидатам и утечкам данных с отображением изменений относительно предыдущего сканирования. Итоговая оценка защищённости периметра отображается по десятибалльной шкале с разбивкой по 6 категориям. История оценок помогает отслеживать изменения уровня угроз, а блок «Требует внимания» выделяет недостатки, которые следует устранить в первую очередь. Оптимизация работы с активами В КиберМонитор 2.0 улучшена работа с активами: более компактным и удобным стало представление данных, усовершенствован поиск и сокращено количество переходов между разделами. Поиск по большим объемам данных теперь выполняется практически мгновенно. Все изменения статусов с комментариями о причине этих модификаций сохраняются в истории. Таким образом, участники проекта могут отслеживать подробную историю изменений в соответствующей вкладке. Также переработана главная страница актива: основные риски и сведения о его защищенности теперь собраны в одном месте, что исключает необходимость перехода между разделами. На странице отображаются выявленные недостатки, поверхность атаки, открытые порты и состояние сертификатов. Расширенные проверки и поиск утечек Появилась возможность видеть утечки не только сотрудников компании, но и ее клиентов. Речь идет про те данные учетных записей, которые клиент использует для доступа к сервису или в мобильном приложении заказчика. Это помогает не только укрепить безопасность компании, но и повысить доверие к ней со стороны клиентов. Кроме того, расширен набор проверок для внешних сервисов, в том числе VPN. Часть проверок, которые ранее выполнялись вручную, теперь автоматизированы, включая более 30 собственных проверок, разработанных командой КиберМонитора. Например, добавлены автоматизированный брутфорс форм входа и попытка входа в сервисы с логинами и паролями по умолчанию. Также была расширена база источников уязвимостей: обновленный КиберМонитор использует 10 источников, в том числе NVD, БДУ ФСТЭК России, CISA KEV. Проверка уровня защищенности электронной почты Фишинговые рассылки остаются одним из самых распространенных видов кибератак. В новом релизе появилась опция проверки механизмов защиты электронной почты (SPF, DKIM, DMARC). Она позволяет обнаружить и исправить ошибки в настройке механизмов защиты, что снижает риск рассылки спама и фишинговым писем от имени компании. Новая архитектура решения Скорость сканирования периметра выросла в несколько раз. Этого удалось добиться за счет новых алгоритмов, которые автоматически распределяют нагрузку между вычислительными ресурсами КиберМонитора. Сканирование выполняется распределённой сетью узлов, которые находятся у разных провайдеров и выходят в интернет с разных адресов. Это обеспечивает устойчивость к блокировкам и позволяет перепроверять спорный результат с другого узла. Ускорению также способствует оптимизированный запуск встроенных сканеров: сервис подбирает проверки с учетом состава и версий ПО на активе, проводит их поэтапно в зависимости от ресурсоемкости и заранее проверяет доступность актива. Кроме того, каждый сканер используется для тех задач, с которыми справляется лучше всего, и получает заранее подготовленные цели: доступные сервисы с определенным типом ПО, корректные доменные имена сайтов, а также сведения о наличии WAF и страниц-заглушек. Локальная ИИ-модель Локальная ИИ-модель, встроенная в сервис, переводит описания выявленных уязвимостей на русский язык, составляет чек-листы для проверки уязвимостей на возможность эксплуатации, оценивает последствия для части угроз и формирует рекомендации по их устранению. Кроме того, модель помогает определять версии обнаруженных сервисов и ИТ-продуктов, например веб-серверов. Все это позволяет поддерживать стабильно высокое качество и скорость анализа. Что это дает пользователям Обновленный личный кабинет позволяет эффективнее работать с уязвимостями: новый дашборд и карточки активов дают целостную картину состояния периметра, а удобная навигация, массовые операции и история изменений упрощают обработку результатов и отслеживание изменений по активам и недостаткам. Ускорение сканирования и оптимизация работы с большими объёмами данных особенно заметны на крупных проектах, включение поиска утечек в основные сценарии позволяет получать более полный набор результатов в рамках одной проверки, а сохранение результатов завершённых циклов упрощает работу с историческими данными и отслеживание динамики защищённости. Автоматическая киберзащита для вашего бизнеса Регулярный контроль чувствительных данных компании, понятные отчёты и экспертная поддержка с точными рекомендациями. запросить демо Обновления и новости Поделиться