Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений
  • проверки безопасности Fedora
  • проверки безопасности Ubuntu
  • проверки безопасности Debian
  • проверки безопасности SuSE
  • проверки безопасности CentOS
  • DoS проверки

Идентификаторы БДУ ФСТЭК России:

BDU:2019-00978
BDU:2018-01144
BDU:2019-01052
BDU:2019-01069
BDU:2019-00517
BDU:2019-00772
BDU:2019-01344
BDU:2019-00768
BDU:2019-00818
BDU:2019-01346
BDU:2019-01352
BDU:2019-01186
BDU:2019-01402
BDU:2019-01614
BDU:2019-01510
BDU:2019-01524
BDU:2019-00818

Идентификаторы CVE:

CVE-2019-11071
CVE-2019-3882
CVE-2019-9857
CVE-2019-8980
CVE-2019-8912
CVE-2019-7221
CVE-2019-6974
CVE-2019-7222
CVE-2019-3459
CVE-2019-3460
CVE-2019-3701
CVE-2019-3887
CVE-2019-0757
CVE-2019-11068
CVE-2019-5953
CVE-2019-2602
CVE-2019-2684
CVE-2019-2698
CVE-2019-2024
CVE-2019-3819
CVE-2019-7308
CVE-2019-8912
CVE-2019-8980
CVE-2019-9213
CVE-2019-11339

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений
  • проверки безопасности Fedora
  • проверки безопасности Windows: Microsoft Bulletins
  • проверки безопасности Ubuntu
  • проверки безопасности Debian
  • проверки безопасности Mac OS X
  • проверки безопасности SuSE

Идентификаторы БДУ ФСТЭК России:

BDU:2019-01344
BDU:2019-01069
BDU:2019-00978
BDU:2019-00772
BDU:2019-00517
BDU:2019-00768
BDU:2019-01352
BDU:2019-01052
BDU:2019-01346
BDU:2019-00818
BDU:2019-01404

Идентификаторы CVE:

CVE-2019-10900
CVE-2019-10902
CVE-2019-10898
CVE-2019-10897
CVE-2019-3882
CVE-2019-9857
CVE-2019-8980
CVE-2019-8912
CVE-2019-7221
CVE-2019-6974
CVE-2019-7222
CVE-2019-3459
CVE-2019-3460
CVE-2019-3701
CVE-2019-0801
CVE-2019-8320
CVE-2019-8321
CVE-2019-8322
CVE-2019-8323
CVE-2019-8324
CVE-2019-8325
CVE-2019-0822
CVE-2019-0828
CVE-2019-0196
CVE-2019-0197
CVE-2019-0211
CVE-2019-0217
CVE-2019-0220

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Последние обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности веб-серверов;
  • проверки безопасности Fedora;
  • проверки безопасности Debian;
  • проверки безопасности Ubuntu;
  • проверки безопасности Centos OS;
  • проверки безопасности SuSE;

Идентификаторы БДУ ФСТЭК России:

BDU:2019-00779
BDU:2019-00681
BDU:2019-01276
BDU:2019-01277

Идентификаторы CVE:

CVE-2019-3877
CVE-2019-3878
CVE-2019-9788
CVE-2019-9790
CVE-2019-9791
CVE-2019-9792
CVE-2019-9793
CVE-2019-9795
CVE-2019-9796
CVE-2019-9810
CVE-2019-9813
CVE-2019-0196

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Последние обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Debian;
  • проверки безопасности Ubuntu;
  • проверки безопасности Centos OS;
  • проверки безопасности SuSE;

Идентификаторы CVE:

CVE-2019-7608
CVE-2019-7609
CVE-2019-7610
CVE-2019-9637
CVE-2019-9638
CVE-2019-9639
CVE-2019-9640
CVE-2019-9641
CVE-2019-2422
CVE-2019-3835
CVE-2019-3838
CVE-2019-8542
CVE-2019-6232
CVE-2019-8506
CVE-2019-8535
CVE-2019-6201
CVE-2019-8518
CVE-2019-8523
CVE-2019-8524
CVE-2019-8558
CVE-2019-8559
CVE-2019-8563
CVE-2019-8515
CVE-2019-8536
CVE-2019-8544
CVE-2019-7285
CVE-2019-8556
CVE-2019-8503
CVE-2019-7292
CVE-2019-8551
CVE-2019-6236

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Последние обновления базы уязвимостей “Сканер-ВС”

 

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности Fedora;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности Mac OS X;

Идентификаторы CVE:

CVE-2019-3498
CVE-2019-6975
CVE-2019-9735
CVE-2019-0816
CVE-2019-8529
CVE-2019-8504

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.