Вендор: CICADA8
CICADA8 VM
Вендор: CICADA8
Описание
CICADA8 VM — российская платформа управления уязвимостями, предназначенная для непрерывного выявления, приоритизации и контроля устранения уязвимостей в корпоративной сети. Решение включено в Единый реестр отечественного ПО и обеспечивает полный цикл работы с уязвимостями: от автоматического обнаружения активов до проверки закрытия недостатков по внутренним SLA компании.
Ключевые возможности
- Выявление и инвентаризация активов — автоматически находит и каталогизирует веб-приложения, API, сервисы и сетевые узлы.
- Непрерывное обнаружение уязвимостей — сканирует и анализирует внутреннюю инфраструктуру, выявляя уязвимости в сервисах, веб-приложениях и изменения в конфигурации сетевых узлов.
- Анализ рисков и приоритизация — учитывает важность выделенных активов и фокусируется на уязвимостях, которые критичны с учетом контекста бизнеса.
- Мониторинг и контроль — отслеживает статус устранения уязвимостей и динамику безопасности периметра в реальном времени.
- Два режима сканирования — с инвентаризацией (автоматическое обнаружение активных хостов) и без (ручное задание IP-адресов и подсетей).
- Предложение компенсирующих мер для найденных уязвимостей.
- Проверка факта устранения недостатков сервисов.
- Построение карты сети — визуализация внутренней инфраструктуры на основе критериев и фильтров по заведенным активам.
- Индивидуальный процесс управления уязвимостями — создание собственных процессов, подстраиваемых под внутренние политики и регламенты компании.
- Гибкое API — быстрая интеграция с внутренними системами и сервисами.
- Индивидуальные схемы сканирований — создание собственных правил и расписания под задачи бизнеса.
- Динамическое распределение нагрузки — подбор ресурсов для сканирования на основе количества входных данных.
- Гибкая масштабируемость — работает на одном сервере или распределенно, с автоматическим развертыванием и отказоустойчивостью.
- Распределенное сканирование — легко встраивается в территориально-распределенные инфраструктуры и минимизирует нагрузку на сетевые каналы связи.
Преимущества
- Высокая производительность — одновременное сканирование до 40 000 хостов.
- Быстрое развертывание — система запускается в продуктовой среде от 12 минут.
- Скорость сканирования — от 9 минут требуется на сканирование подсети /24.
- Контроль времени жизни уязвимостей по внутренним SLA компании.
- Чёткая и наглядная информация о внутренних активах — от внешних точек входа до ключевых бизнес-узлов.
- Гибкое выстраивание процесса управления уязвимостями под регламенты организации.
- Полное покрытие внутренней инфраструктуры — от периметра компании до отдельных сервисов.
- Отечественная разработка — включено в реестр отечественного ПО, документация и поддержка на русском языке.
- Экосистемный подход — совместно с CICADA8 ETM обеспечивает полное покрытие внешней и внутренней инфраструктуры компании.
- Минимальная нагрузка на сетевые каналы связи благодаря распределенному сканированию.
- Отказоустойчивость при распределенном развертывании.
Технологические особенности
- Одновременное сканирование до 40 000 хостов.
- Развертывание системы в продуктовой среде от 12 минут.
- Сканирование подсети /24 от 9 минут.
- Работа в режиме с инвентаризацией: платформа самостоятельно сканирует заданный диапазон и находит активные хосты, добавляя их в сканирование автоматически.
- Работа в режиме без инвентаризации: IP-адреса и подсети задаются вручную.
- Визуализация внутренней инфраструктуры на основе критериев и фильтров.
- Динамическое распределение ресурсов для сканирования на основе количества входных данных.
- Автоматическое развертывание и отказоустойчивость при распределенной архитектуре.
- Интеграция с внутренними системами и сервисами через гибкое API.
Применение
- Выявление и инвентаризация активов корпоративной сети: веб-приложения, API, сервисы, сетевые узлы.
- Непрерывный мониторинг уязвимостей внутренней инфраструктуры.
- Приоритизация уязвимостей с учетом важности активов и контекста бизнеса.
- Контроль устранения уязвимостей и проверка факта закрытия недостатков.
- Отслеживание динамики безопасности периметра в реальном времени.
- Построение карты сети и визуализация активов по критериям и фильтрам.
- Выстраивание процесса управления уязвимостями по внутренним SLA компании.
- Импортозамещение зарубежных систем управления уязвимостями (Vulnerability Management).
- Интеграция с SIEM, ITAM, Service Desk и корпоративными системами через API.
- Построение отказоустойчивых распределенных систем сканирования для крупных и территориально-распределенных инфраструктур.
Основные характеристики
- Максимальное количество одновременно сканируемых хостов: до 40 000.
- Время развертывания в продуктовой среде: от 12 минут.
- Время сканирования подсети /24: от 9 минут.
- Режимы сканирования: с инвентаризацией, без инвентаризации.
- Поддерживаемые активы: веб-приложения, API, сервисы, сетевые узлы.
- Визуализация: карта сети с фильтрами и критериями.
- Интеграция: гибкое API.
- Масштабируемость: один сервер или распределенная конфигурация с отказоустойчивостью.
- Лицензирование: включено в Единый реестр отечественного ПО.
- Документация: лицензионное соглашение, описание жизненного цикла, функциональные характеристики, инструкция по установке, информация о технической поддержке.
Экосистема CICADA8
- CICADA8 VM — управление уязвимостями внутренней инфраструктуры.
- CICADA8 ETM — контроль внешнего периметра компании.
- CICADA8 Dependency Firewall — защита цепочки поставок ПО.
- CICADA8 Cyber Rating — оценка уровня кибербезопасности.
- CICADA8 Offensive — наступательная безопасность (пентесты).
- CICADA8 DFIR — реагирование на инциденты и расследования.
- CICADA8 Compromise Assessment — оценка компрометации инфраструктуры.
- CICADA8 AI-Pentest — автоматизированное тестирование с применением AI.