Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки DoS;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE.

Идентификаторы БДУ ФСТЭК России:

BDU:2019-01542
BDU:2019-01506
BDU:2019-01507
BDU:2019-01180
BDU:2019-01416
BDU:2019-01543
BDU:2016-02196
BDU:2019-01958
BDU:2019-00772
BDU:2019-02101
BDU:2019-02103
BDU:2019-00067
BDU:2019-01555
BDU:2018-01517
BDU:2019-01553
BDU:2019-01565

Идентификаторы CVE:

CVE-2019-12830
CVE-2019-12840
CVE-2019-12498
CVE-2019-5419
CVE-2019-5418
CVE-2019-3900
CVE-2019-11477
CVE-2019-9946
CVE-2019-8980
CVE-2019-7222
CVE-2019-10155
CVE-2019-3814
CVE-2019-12381
CVE-2019-11459
CVE-2019-8628
CVE-2019-8615
CVE-2019-6237
CVE-2019-11706
CVE-2019-11703
CVE-2019-8623
CVE-2019-11692
CVE-2019-11477
CVE-2019-10132
CVE-2019-9800
CVE-2019-10022
CVE-2019-10026
CVE-2019-10019
CVE-2019-10025
CVE-2019-10018
CVE-2019-10021
CVE-2019-10020
CVE-2019-11477
CVE-2019-9500
CVE-2019-12749
CVE-2019-9858
CVE-2019-11477
CVE-2019-11479
CVE-2019-3896
CVE-2019-11478
CVE-2019-9636
CVE-2019-11706
CVE-2019-5835
CVE-2019-5829
CVE-2019-5839
CVE-2019-5489

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки повышения привилегий;
  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Windows: Microsoft Bulletins;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки на DoS;
  • проверки безопасности CentOS;
  • проверки безопасности Mac OS X;
  • проверки безопасности SuSE.

Идентификаторы БДУ ФСТЭК России:

BDU:2019-01346
BDU:2019-01949
BDU:2019-00963
BDU:2019-01668
BDU:2019-01960
BDU:2019-01669
BDU:2019-01947
BDU:2019-01352
BDU:2019-00965
BDU:2019-01946
BDU:2019-01052
BDU:2019-00964
BDU:2019-01069
BDU:2019-01948
BDU:2019-01958
BDU:2019-01249
BDU:2019-01959
BDU:2019-00772
BDU:2019-00818
BDU:2019-01957
BDU:2019-01750
BDU:2019-01238
BDU:2019-01656
BDU:2019-01602
BDU:2019-01624
BDU:2019-01542
BDU:2019-01256
BDU:2019-00453
BDU:2019-00261
BDU:2019-00452
BDU:2019-00319
BDU:2019-00463
BDU:2019-00315
BDU:2019-00461
BDU:2019-00464
BDU:2019-00467

Идентификаторы CVE:

CVE-2019-12274
CVE-2019-11881
CVE-2019-3578
CVE-2019-12764
CVE-2019-6588
CVE-2019-3460
CVE-2019-3823
CVE-2019-11833
CVE-2019-3459
CVE-2019-9494
CVE-2019-12379
CVE-2019-7845
CVE-2019-5836
CVE-2019-10149
CVE-2019-1035
CVE-2019-1043
CVE-2019-1025
CVE-2019-1024
CVE-2019-0989
CVE-2019-0977
CVE-2019-1028
CVE-2019-8457
CVE-2019-11693
CVE-2019-11810
CVE-2019-12450
CVE-2019-12469
CVE-2019-12474
CVE-2019-11356
CVE-2019-12497
CVE-2019-12466
CVE-2019-11596
CVE-2019-9819
CVE-2019-7317
CVE-2019-9797
CVE-2019-1035
CVE-2019-2526
CVE-2019-12470
CVE-2019-12473
CVE-2019-12293
CVE-2019-10872
CVE-2019-12472
CVE-2019-12468
CVE-2019-0201

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE.

Идентификаторы БДУ ФСТЭК России:

BDU:2019-00634
BDU:2019-00619
BDU:2019-00772
BDU:2019-01542
BDU:2019-00659
BDU:2019-00818
BDU:2019-00636
BDU:2019-00591
BDU:2019-00660
BDU:2019-00646
BDU:2019-01305
BDU:2019-01069
BDU:2019-00921
BDU:2019-00951
BDU:2019-00922
BDU:2019-00779
BDU:2019-01870
BDU:2019-01524
BDU:2019-01510
BDU:2019-01338
BDU:2019-01960
BDU:2019-00688
BDU:2019-01524
BDU:2019-01413
BDU:2019-01510

Идентификаторы CVE:

CVE-2019-0221
CVE-2019-5941
CVE-2017-5211
CVE-2019-5928
CVE-2019-10866
CVE-2019-10047
CVE-2019-5937
CVE-2017-5212
CVE-2018-3285
CVE-2018-19966
CVE-2019-12083
CVE-2018-3279
CVE-2019-3460
CVE-2019-2537
CVE-2019-11358
CVE-2019-2536
CVE-2019-2531
CVE-2018-8784
CVE-2019-9820
CVE-2019-9893
CVE-2018-15587
CVE-2019-11692
CVE-2018-19115
CVE-2019-3836
CVE-2018-8785
CVE-2018-8787
CVE-2019-3901
CVE-2019-0221
CVE-2018-19364
CVE-2019-2698
CVE-2019-3459
CVE-2019-11698
CVE-2019-11691
CVE-2019-9820
CVE-2019-11694
CVE-2019-2698
CVE-2015-6806

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности SuSE;
  • проверки безопасности CentOS.

Идентификаторы БДУ ФСТЭК России:

BDU:2019-00768
BDU:2019-00874
BDU:2019-00879
BDU:2019-01742
BDU:2019-01404
BDU:2019-00878
BDU:2019-01771
BDU:2019-01372
BDU:2019-00296
BDU:2019-01755
BDU:2019-01765
BDU:2019-01757
BDU:2019-01766
BDU:2019-01756
BDU:2019-01402
BDU:2019-01351
BDU:2019-01406
BDU:2019-01548
BDU:2019-01069
BDU:2019-01573
BDU:2019-00570
BDU:2019-01574
BDU:2019-01614
BDU:2019-01524

Идентификаторы CVE:

CVE-2019-10066
CVE-2019-10067
CVE-2019-12239
CVE-2019-7292
CVE-2019-8503
CVE-2019-8563
CVE-2019-11070
CVE-2019-8559
CVE-2019-0096
CVE-2019-11886
CVE-2019-0097
CVE-2019-11809
CVE-2019-0092
CVE-2019-3880
CVE-2019-8607
CVE-2019-0215
CVE-2019-9819
CVE-2019-9821
CVE-2019-9800
CVE-2019-9817
CVE-2019-11698
CVE-2019-11696
CVE-2019-11700
CVE-2019-5798
CVE-2019-9797
CVE-2019-8607
CVE-2019-9819
CVE-2019-9821
CVE-2019-9800
CVE-2019-11091
CVE-2019-9817
CVE-2019-9819
CVE-2019-8354
CVE-2019-10903
CVE-2019-7317
CVE-2019-8325
CVE-2019-5953
CVE-2019-8322

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.