TENABLE Passive Vulnerability Scanner (PVS)
Tenable Passive Vulnerability Scanner ajuta organizatiile sa gaseasca probleme neasteptate de securitate si conformitate prin monitorizarea continua a intregului trafic din retea.
Cand se foloseste impreuna cu SecurityCenter , Nessus si Log Correlation Engine, Passive Vulnerability Scanner completeaza gaurile din masurile de securitate si conformitate, si detecteaza automat schimbarile si modificarile asupra vulnerabilitatilor in mod continuu.
- Identifica vulnerabilitatile pe parte de server si client si le trimite catre SecurityCenter in timp real
- Inregistreaza protocoalele de file sharing, SQL, HTTP, si altele, si trimite jurnalele pentru analiza catre Tenable Log Correlation Engine
- Folositi SecurityCenter pentru a administra scannerele Passive Vulnerability Scanner si Nessus. Spre exemplu, configurati o politica ce va crea automat o scanare activa pentru orice calculator nou descoperit de scanarea pasiva
Beneficii:
- Detecteaza vulnerabilitati pe partea de client fara credentiale sau instalarea unui agent
- Monitorizeaza reteaua in mod continuu - intre scanari
- Detecteaza relatiile de incredere nepotrivite sau anomalii in accesul la sisteme care pot reprezenta o amenintare avansata
- Gaseste noile dispozitive cand sunt adaugate la retea, in timp real
- Inregistreaza protocoale de file sharing, SQL, HTTP si altele, chiar si cand jurnalizarea este oprita pentru echipamentele respective
Functii:
- Unificarea bazei de date pentru raportare, a consolei de management si a dashboard-ului
- Acopera intreaga infrastructura - reteaua, bazele de date, aplicatiile, dispozitivele mobile
- Protejeaza mediile dinamice- infrastructura mobila, sisteme virtuale, cloud publi/privat
- Se integreaza usor in infrastructura existenta
- Reduce complexitatea si costurile de utilizare
Functii:
- Detectia criptarii - toate serviciile SSL si TLS, enumerarea certificatelor SSL, alertare la intalnirea certificatelor SSL expirate, detectia serviciilor de criptare bazate pe factori aleatori
- Detecteaza aplicatii client: Chrome, Internet Explorer, iTunes, etc.
- Familii de plugin-uri: Backdoors, CGI, Database, DNS Servers, etc.
- Bibliotecti detectate: JAVA, PHP
- Suport pentru jurnalizare: fisiere partajate prin SMB, descarcate prin HTTP, partajate si descarcate prin FTP, comenzi SQL, etc.
- Standarde de vulnerabilitate suportate: Bugtraq, CVE, CPE, CVSS, etc.
- Metode pasive de descoperire a retelei: urmarirea adresei Ethernet, observarea traficului TCP si UDP, raportarea porturilor deschise, etc.
- Licentiere flexibila: O singura instanta PVS poate monitoriza un numar nelimitat de adrese IP. Licente de clasa B si C pentru retele /16 si /24
- Protocoale suportate pentru analiza: DNS, FTP, HTTP, HTTP Proxy, IMAP, IPv4, IRC, LDAP, NTP, NFS, POP, SCADA, SQL, SPF, SMB, etc.
- Auditarea aplicatiilor Web