Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности Windows: Microsoft Bulletins;
  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE.

Идентификаторы БДУ:

BDU:2019-00634
BDU:2019-03908
BDU:2019-01949
BDU:2019-00651
BDU:2019-03911
BDU:2019-02825
BDU:2019-00655
BDU:2019-01948
BDU:2019-00640
BDU:2019-03921
BDU:2019-00653
BDU:2019-03957
BDU:2019-00446
BDU:2019-03907
BDU:2019-03798
BDU:2019-03868
BDU:2019-00639
BDU:2019-00469
BDU:2019-01279
BDU:2019-00406
BDU:2019-00650
BDU:2019-00645
BDU:2019-03914
BDU:2019-00657
BDU:2019-01946
BDU:2019-00637
BDU:2019-03643

Идентификаторы CVE:

CVE-2019-16876
CVE-2019-8154
CVE-2019-8141
CVE-2019-8126
CVE-2019-8146
CVE-2019-8107
CVE-2019-18855
CVE-2019-8120
CVE-2019-8113
CVE-2019-8151
CVE-2019-16877
CVE-2019-8121
CVE-2019-16878
CVE-2019-8129
CVE-2019-8156
CVE-2019-8119
CVE-2019-2537
CVE-2019-2455
CVE-2019-2434
CVE-2019-2502
CVE-2019-2486
CVE-2019-2967
CVE-2019-17596
CVE-2019-8625
CVE-2019-8771
CVE-2019-14866
CVE-2019-8769
CVE-2019-8720
CVE-2019-18397
CVE-2019-13681
CVE-2019-13703
CVE-2019-13699
CVE-2019-13707
CVE-2019-5879
CVE-2019-12385
CVE-2019-13692
CVE-2019-13714
CVE-2019-13700
CVE-2019-11763
CVE-2019-15903
CVE-2019-17362
CVE-2019-11760
CVE-2019-11043
CVE-2019-11762
CVE-2019-16056
CVE-2019-11764

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.