Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности Windows: Microsoft Bulletins;
  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE.

Идентификаторы БДУ:
BDU:2019-00878
BDU:2019-03226
BDU:2019-02909
BDU:2019-01960
BDU:2019-01870
BDU:2019-02897
BDU:2019-03246
BDU:2019-01963
BDU:2019-01755
BDU:2019-03247
BDU:2019-02507
BDU:2019-00879
BDU:2019-01959
BDU:2019-00412
BDU:2019-01765
BDU:2019-01256
BDU:2019-01289
BDU:2019-03227
BDU:2019-01752
BDU:2019-02196
BDU:2019-00414
BDU:2019-01413
BDU:2019-03149
BDU:2019-00296
BDU:2019-02896
BDU:2019-03223
BDU:2019-02467
BDU:2019-02194
BDU:2019-02899
BDU:2019-02195

Идентификаторы CVE:
CVE-2019-1367
CVE-2019-1255
CVE-2019-13376
CVE-2019-16393
CVE-2019-16725
CVE-2019-16694
CVE-2019-8074
CVE-2019-8072
CVE-2019-16696
CVE-2019-12378
CVE-2019-12456
CVE-2019-3846
CVE-2019-1559
CVE-2019-16056
CVE-2019-12380
CVE-2019-12219
CVE-2019-12221
CVE-2019-15504
CVE-2019-14821
CVE-2019-9855
CVE-2019-14816
CVE-2019-12455
CVE-2019-12814
CVE-2019-14812
CVE-2019-12384
CVE-2019-12816
CVE-2019-1549
CVE-2019-12614
CVE-2019-14822
CVE-2019-0199
CVE-2019-13619
CVE-2019-15031
CVE-2019-16680
CVE-2019-5879
CVE-2019-10216
CVE-2019-13667
CVE-2019-13669
CVE-2019-5482
CVE-2019-13660
CVE-2019-15030
CVE-2019-13688
CVE-2019-13670
CVE-2019-15902
CVE-2019-15221

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.