Возможности

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи:

  • Определение топологии и инвентаризация ресурсов сети — с помощью «Сканер-ВС» можно производить инвентаризацию ресурсов сети, контролировать появление сетевых сервисов.
  • Поиск уязвимостей — «Сканер-ВС» позволяет сканировать узлы вычислительной сети на предмет наличия известных уязвимостей, сканирование с применением SSH/SMB полномочий, информативные отчеты в форматах HTML, PDF, XML. Интегрирован с SIEM-системой «КОМРАД».
  • Локальный аудит стойкости паролей — «Сканер-ВС» содержит мощные средства локального аудита стойкости паролей для операционных систем семейства Windows (NT, 2000, 2003, 2008, XP, Vista, 7) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Сетевой аудит стойкости паролей — «Сканер-ВС» поддерживает возможность подбора паролей по более чем 20-ти сетевым протоколам (HTTP, SMTP, POP, FTP, SSH и др.). Гибкая настройка параметров обеспечивает быстрое и качественное проведение аудита.
  • Поиск остаточной информации — в «Сканер-ВС» включено средство поиска остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — модуль гарантированной очистки информации на носителях данных производит многократное затирание файлов по стандартам ГОСТ, BSI, FIPS, DoD, что предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Перехват и анализ сетевого трафика — «Сканер-ВС» предоставляет широкие возможности для перехвата и анализа трафика, фильтрации содержимого передаваемых данных, а также реализации атак типа MITM (Man In The Middle, «Человек посередине»), а именно: ARP poisoning, ICMP redirect, Port stealing, DHCP spoofing. Поддерживается перехват парольной информации для TELNET, FTP, POP, RLOGIN, SSH1, ICQ, SMB, MySQL, HTTP и др.
  • Программный и аппаратный аудит конфигурации — с помощью «Сканер-ВС» можно провести инвентаризацию программных и аппаратных средств локальной системы: определение параметров установленных операционных систем, программное обеспечение, информация о пользователях системы, история подключений к беспроводным сетям, идентификация системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Есть функция сравнения отчетов, чтобы отслеживать изменения конфигурации локальной системы.
  • Контроль целостности — «Сканер-ВС» позволяет рассчитывать контрольные суммы заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.
  • Аудит WI-FI сетей — модуль аудита беспроводных (WI-FI) сетей позволяет обнаруживать, сканировать и проводить активные и пассивные атаки на подбор паролей в беспроводных сетях с WEP, WPA, WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — модуль предназначен для определения неустановленных обновлений для ОС Windows XP, Vista и 7.
  • Проведение тестирования на проникновение — «Сканер-ВС» позволяет проводить тестирование на проникновение. Полная имитация реальных атак в аудите.
  • Аудит ОС Astra Linux — удаленный аудит настроек защищенной ОС Astra Linux SE по требованиям безопасности.