Рубрики
Новости

Обновления базы уязвимостей «Сканер-ВС»

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности Windows: Microsoft Bulletins;
  • проверки безопасности веб-приложений;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu;
  • проверки безопасности Debian;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE.

Идентификаторы БДУ:

BDU:2019-01957
BDU:2019-01960
BDU:2019-01959
BDU:2019-01958
BDU:2019-03508
BDU:2019-02195
BDU:2019-01346
BDU:2019-02194
BDU:2019-01959
BDU:2019-02927
BDU:2019-02196
BDU:2019-02780
BDU:2019-01069
BDU:2019-00772
BDU:2019-03298
BDU:2019-00818
BDU:2019-01957
BDU:2019-01960
BDU:2019-02363
BDU:2019-03238
BDU:2019-01352
BDU:2019-01052
BDU:2019-01958
BDU:2019-02507

Идентификаторы CVE:
CVE-2019-1368
CVE-2019-1338
CVE-2019-1337
CVE-2019-1192
CVE-2019-1238
CVE-2019-1344
CVE-2019-1371
CVE-2019-1311
CVE-2019-1319
CVE-2019-1307
CVE-2019-1336
CVE-2019-1363
CVE-2019-1364
CVE-2019-1335
CVE-2019-1361
CVE-2019-10403
CVE-2019-15033
CVE-2019-10402
CVE-2019-10401
CVE-2019-17179
CVE-2019-16932
CVE-2019-15032
CVE-2019-10404
CVE-2019-10405
CVE-2019-10406
CVE-2019-17197
CVE-2019-9857
CVE-2019-10126
CVE-2019-14815
CVE-2019-11479
CVE-2019-13631
CVE-2019-11487
CVE-2019-15211
CVE-2019-15215
CVE-2019-9511
CVE-2019-9513
CVE-2019-13106
CVE-2019-13104

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

ФункцияМодуль инспектор
Проверка механизма очисткиПроверка механизмов очистки оперативной памяти и запоминающих устройств, поиск остаточной информации по ключевым словам.
Контрольное суммированиеКонтрольное суммирование заданных файлов (папок, подпапок, съёмных носителей).
Системный аудитИнвентаризация программных и аппаратных средств.
Проверка прав доступаТестирование прав доступа к выбранным объектам (каталогам и файлам) в различных сессиях.
ФункцияСканер-ВС 7 BaseСканер-ВС 7 Enterprise
Минимальное количество IPC 1 IPC 256 IP
Исследование сетиДаДа
Пользовательские скриптыДаДа
Сетевая инвентаризацияДаДа
Поиск уязвимостейДаДа
Подсистема отчётовДаДа
Сетевой подбор паролейДаДа
Описание пользовательских уязвимостей с помощью конструктораНетДа
Создание и редактирование правил и шаблонов аудита конфигурацийНетДа
Импорт шаблонов аудита конфигураций для расширенной
автоматизации и проверки настроек безопасности исследуемых
активов
НетДа
Количество шаблонов аудита "из коробки"453

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.