Рубрики
Новости

Обновления базы уязвимостей “Сканер-ВС”

Мы выпустили очередные обновления базы уязвимостей сканера безопасности в составе «Сканер-ВС». Набор обновлений позволяет обнаруживать уязвимости в следующих категориях:

  • проверки безопасности Windows;
  • проверки безопасности веб-приложений;
  • проверки безопасности Debian;
  • проверки безопасности на отказ в обслуживании;
  • проверки безопасности баз данных;
  • проверки безопасности CentOS;
  • проверки безопасности SuSE;
  • проверки безопасности Fedora;
  • проверки безопасности Ubuntu.

Идентификаторы БДУ:

BDU:2019-01846
BDU:2019-01948
BDU:2019-01946
BDU:2019-02747
BDU:2019-01947
BDU:2019-02446
BDU:2019-02447
BDU:2019-01949
BDU:2019-02121
BDU:2019-02120
BDU:2019-02122

Идентификаторы CVE:

CVE-2019-0708
CVE-2019-14232
CVE-2019-14529
CVE-2019-14544
CVE-2019-14235
CVE-2019-10093
CVE-2019-14313
CVE-2019-13481
CVE-2019-14654
CVE-2019-10094
CVE-2019-10189
CVE-2019-13635
CVE-2019-11039
CVE-2019-10041
CVE-2019-10042
CVE-2019-3948
CVE-2019-10188
CVE-2019-5853
CVE-2019-14431
CVE-2019-5861
CVE-2019-5857
CVE-2019-5864
CVE-2019-5858
CVE-2019-5856
CVE-2019-5863
CVE-2019-14232
CVE-2019-9811
CVE-2019-11712
CVE-2019-11555
CVE-2019-11715
CVE-2019-11717
CVE-2019-11711
CVE-2019-11730
CVE-2019-9499
CVE-2019-9495
CVE-2019-14513
CVE-2019-10203
CVE-2019-10127
CVE-2019-10130
CVE-2019-10129
CVE-2019-10128

Для получения своевременной информации по обновлению «Сканер-ВС», зарегистрируйте продукт по следующей ссылке: http://scaner-vs.ru/registration/

Для обновления «Сканер-ВС» воспользуйтесь инструкцией.

По техническим вопросам просьба обращаться на support.sca@npo-echelon.ru.

По вопросам приобретения и продления лицензии просьба обращаться на sales@npo-echelon.ru.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Возможности Сканер-ВС

«Сканер-ВС» включает в себя набор модулей, позволяющих выполнять следующие задачи.

Сетевой аудит

  • Инвентаризация ресурсов сети — контроль появления новых сетевых узлов и сервисов, идентификация ОС и приложений, трассировка маршрутов передачи данных, построение топологии сети организации.
  • Поиск уязвимостей — безагентное сканирование на наличие уязвимостей как с учетной записью администратора, так и без нее. Формирование отчета с техническими рекомендациями по устранению обнаруженных брешей в защите.
  • Сетевой аудит стойкости паролей — проверка стойкости паролей практически всех сетевых сервисов, требующих авторизации (поддерживается более 20 протоколов: HTTP, SMTP, POP, FTP, SSH и др.). В комплексе предустановлены словари, содержащие самые распространенные пароли (имена, числовые, клавиатурные последовательности и т.д.).
  • Подбор эксплойтов — поиск подходящих эксплойтов на основе собранной информации об узле.
  • Перехват и анализ сетевого трафика — перехват и анализ трафика, фильтрация содержимого передаваемых данных, а также реализация атак типа MITM (Man In The Middle, «Человек посередине»).
  • Аудит беспроводных сетей — обнаружение, сканирование и проведение активных и пассивных атак методом подбора паролей в беспроводных сетях с WEP, WPA и WPA-2 шифрованием.
  • Аудит обновлений ОС Windows — аудит установленных обновлений для ОС Windows 7, 8.1, 10, Server 2012, 2012-R2 и 2016.
  • Аудит ОС «Astra Linux Special Edition» — аудит настроек комплекса средств защиты ОС специального назначения «Astra Linux Special Edition» по требованиям безопасности.

Локальный аудит

  • Локальный аудит стойкости паролей — аудит стойкости паролей для операционных систем семейства Windows (7, 8.1, 10) и Linux (МСВС, Linux XP, Astra Linux и др.).
  • Поиск остаточной информации — поиск остаточной информации по ключевым словам на носителях данных (жестких дисках, USB-устройствах, дискетах, оптических дисках) вне зависимости от файловой структуры.
  • Гарантированная очистка информации — очистка информации на носителях данных путем многократного затирания файлов по стандартам ГОСТ, BSI, FIPS, DoD предотвращает восстановление информации. Также доступна функция безопасного затирания свободного места на носителях данных, предусмотрена защита от удаления системных файлов, совместимо с модулем поиска остаточной информации.
  • Аудит установленного аппаратного и программного обеспечения — инвентаризация программных и аппаратных средств локальной системы, включая параметры установленных операционных систем, программное обеспечение, информацию о пользователях системы, историю подключений к беспроводным сетям, данные системных, коммуникационных и периферийных устройств (центральный процессор, материнская плата, мост, оперативная память и др.), в том числе носителей информации и USB-устройств. Функция сравнения отчетов позволяет отслеживать изменения конфигурации системы.
  • Контроль целостности — подсчет контрольных сумм заданных папок и файлов по 13 алгоритмам, включая алгоритмы высокой стойкости к атакам ГОСТ Р 34.11-94, ГОСТ Р 34.11-2012.