ru
Feedback
ScanFactory News

ScanFactory News

Открыть в Telegram

Официальный канал компании ScanFactory — разработчика решения по управлению уязвимостями. Сайт: https://scan-factory.ru

Больше
349
Подписчики
Нет данных24 часа
Нет данных7 дней
+530 дней
Архив постов
Вебинар ScanFactory VM: спроектирован для Large Enterprise Компании уровня Large Enterprise (с инфраструктурой в десятки тыся
Вебинар ScanFactory VM: спроектирован для Large Enterprise Компании уровня Large Enterprise (с инфраструктурой в десятки тысяч хостов) предъявляют повышенные требования к архитектуре, безопасности, отказоустойчивости и документации внедряемых VM-систем. Российское решение ScanFactory воплощает концепцию «мультивендорного сканера безопасности», которое в режиме «одного окна» закрывает потребности самых требовательных заказчиков по направлениям VM, EASM, DAST, и в рабочем режиме сканирует более 80 000 хостов на собственном ПАК. Когда: 23 апреля, 11:00 (МСК) Спикер: Владимир Иванов, основатель ScanFactory На вебинаре обсудим: ⚫️Преимущества поставки ScanFactory VM в формате ПАК (программно-аппаратный комплекс) ⚫️Deep dive в архитектуру, гибкость внедрения в гео-распределенные инфраструктуры, и безопасность продукта ⚫️Отличия ScanFactory VM от существующих на российском рынке решений ⚫️Ответим на ваши вопросы 👨‍💻Кому будет полезно: CISO, Blue/Purple/Red Team-экспертам, техническим лидам по ИБ и всем, кто отвечает за кибербезопасность в компаниях. 👉Регистрируйтесь.

😀ScanFactory VM: сканирование внутренней сети «белым ящиком» с авторизацией В ScanFactory VM (On-Premise) сканирование внутр
😀ScanFactory VM: сканирование внутренней сети «белым ящиком» с авторизацией В ScanFactory VM (On-Premise) сканирование внутренней сети с авторизацией работает в безагентском режиме. Как это работает? 🟢Указываете авторизационные данные → сканер подключается к хосту, собирает информацию о хосте и установленном ПО, и анализирует их на уязвимости. 🟢Настраиваете расписание → проверки запускаются с нужной периодичностью. 🟢Результаты в ЛК → можно выгрузить в CSV, JSON или получить на email. 🟢Закрыли уязвимость? ScanFactory VM сама перепроверит её и скроет в "неактивные". 🤙Базы обновляются каждые 12 часов, поддерживается 95 000+ CVE. Попробовать бесплатно.

🙌Как автоматизировать процесс управления уязвимостями с интеграцией ScanFactory VM и Securitm SGRC? Управление уязвимостями
🙌Как автоматизировать процесс управления уязвимостями с интеграцией ScanFactory VM и Securitm SGRC? Управление уязвимостями (VM) – это не просто сканирование, а полный цикл работ: выявление, анализ, приоритизация, устранение и контроль. Двусторонняя интеграция ScanFactory VM и Securitm SGRC позволяет автоматизировать этот процесс и сделать его прозрачным. Как это работает? 🟢ScanFactory VM – платформа управления уязвимостями и атакующими поверхностями, объединяющая 21 специализированный сканер в одном решении. 🟢Securitm SGRC – система для управления процессами информационной безопасности, включая работу с уязвимостями. В ней формируется единая база рисков, требований, активов и идут процессы работы службы ИБ, в частности по устранению уязвимостей. После интеграции SGRC автоматически получает данные о найденных уязвимостях из ScanFactory VM и: Приоритизирует уязвимости по методикам ФСТЭК, CVSS и другим. Обогащает уязвимости сведениями из каталогов CVE, БДУ, НКЦКИ Привязывает уязвимости к ИТ и бизнес-активам компании формируя полную картину рисков. Создает задачи на исправление, определяя SLA и назначая ответственных. Автоматически реагирует на появление критичных уязвимостей ставя задачи на их устранение или реагирует на появление новых активов запуская их сканирование Полезные ссылки: 💬 @scanfactory 💬 @securitm

😕Обновленный интерфейс: еще больше удобства и эффективности В ScanFactory VM обновился интерфейс — теперь запуск сканировани
😕Обновленный интерфейс: еще больше удобства и эффективности В ScanFactory VM обновился интерфейс — теперь запуск сканирований, анализ отчетов и использование инструментов платформы стали еще удобнее. Обновленный дизайн делает взаимодействие с платформой максимально комфортным. Запросить демо.

🖖Удаленный контроль: функция RSA расширяет возможности ScanFactory Теперь вы можете сканировать из облака ScanFactory не тол
🖖Удаленный контроль: функция RSA расширяет возможности ScanFactory Теперь вы можете сканировать из облака ScanFactory не только ресурсы на периметре, но и те, что находятся в изолированных корпоративных средах. В чем преимущества? 🟢Отсутствие затрат на внедрение On-Premise версии Теперь нет необходимости в сложных и дорогих установках — достаточно просто подключить Remote Scan Agent. 🟢Автоматизация CI/CD процесса Перед публикацией активов вы сможете автоматизировать сканирование, повышая эффективность и минимизируя риски. 🟢Сканирование внутренней геораспределенной инфраструктуры Забудьте о дополнительных сканирующих нодах в On-Premise — теперь все можно делать через Remote Scan Agent. 🟢Сканирование множества тенантов Если у вас MSSP-версия, с помощью RSA вы сможете сканировать сразу несколько тенантов из своего личного кабинета. Узнать больше.

🤗 Все о платформе ScanFactory VM На CISOCLUB вышел обзор нашей платформы для анализа защищенности. Из него вы узнаете, как решение помогает управлять уязвимостями на внешнем (EASM) и внутреннем (VM) периметре, и предотвращать утечки паролей для комплексной защиты вашего бизнеса. В обзоре: 🟢функциональные возможности 🟢архитектура решения 🟢сценарии использования 🟢системные требования для On-Premise версии 🟢планы развития ➡️ Читать обзор @scanfactory

🎥 Видеопрезентация ScanFactory VM 🤩 🚨 Заменить текущее VM-решение, чтобы повысить реальный уровень защищённости, и сэкономить бюджет? Легко! 🎉 Представляем ScanFactory VM — мультивендорное решение для управления внешними и внутренними угрозами в режиме "одного окна". ⭐️ Почему ScanFactory VM? 🏅 Под капотом — лидеры мирового рынка по детектированию уязвимостей в инфраструктуре, и веб-приложениях. 🗂 Крупнейшая база CVE: Самая большая база уязвимостей в России. 🎛 Гибкость: Сканирование локальной сети "белым ящиком", веб-приложений, платные источники данных, и многое другое. 👍🏻 Удобство: Понятный дашборд, API для интеграции, и даже Telegram-бот для оповещений. ⚖️ Доступность: Работает как в нашем облаке (SaaS), так и на ваших мощностях (on-premise). 🫰 И главное - всё это и даже больше с понятным ценообразованием! 🚀 Хотите попробовать? Записывайтесь на бесплатный пилот и убедитесь сами, как ScanFactory VM стратегически усилит вашу кибербезопасность! 📺 Смотрите видео-презентацию и делитесь с коллегами. 💬 Есть вопросы, хотите получить дополнительные материалы?  Телеграм: @arsenk0ndr Почта: info@sf-cloud.ru #Кибербезопасность #ScanFactory #ScanFactoryVM #Уязвимости #SaaS #OnPremise P.S. Не забудьте сохранить пост, чтобы не потерять! 😉

🚀 Axoft стал дистрибутором платформы ScanFactory. Друзья, у нас отличные новости! Мы рады сообщить вам, что заключили партнё
🚀 Axoft стал дистрибутором платформы ScanFactory. Друзья, у нас отличные новости!  Мы рады сообщить вам, что заключили партнёрский договор с AXOFT на дистрибуцию нашего решения! AXOFT – крупнейший российский дистрибьютор, сосредоточится на расширении пула партнеров и их заказчиков ScanFactory – платформа по защите периметра (EASM), и внутренней инфраструктуры (VM) из "одного окна" Это не только начало мощного партнерства, которое объединит экспертизу двух компаний для совместного роста и взаимовыгодного сотрудничества, но и важный шаг, который открывает новые возможности для развития и укрепления нашего присутствия на рынке. 🔒 Что предлагает ScanFactory? • Инвентаризация активов • Поиск и устранение уязвимостей • Уведомления об изменениях на защищаемых активах • Визуализация результатов и создание отчетов 💼 Кто уже использует? Сбербанк, Ozon, Магнит, beeline cloud, и другие. Решение внесено в реестр российского ПО. 📈 Почему мы лучшие? • Ежедневные обновления баз данных уязвимостей • Интеграции с ведущими вендорами • Экспертное сопровождение и услуги по ручной верификации результатов Благодаря этому партнерству, российские компании получат доступ к надежному и качественному решению для защиты своих активов! Источник @AxoftOnAir @ScanFactory

🌐🌐 Новый эпизод подкаста: Рынок уязвимостей | сканеры уязвимостей | Эпизод 5 Собрались как-то в 🔤🔤 представители EASM и V
🌐🌐 Новый эпизод подкаста: Рынок уязвимостей | сканеры уязвимостей | Эпизод 5 Собрались как-то в 🔤🔤 представители EASM и VM, чтобы обсудить сканеры уязвимостей: ⚪️ Чем отечественные решения могут заменить западные? ⚪️ Какие функции обязаны быть у современного сканера? ⚪️ VM vs. EASM ⚪️ Насколько важны инновации для рынка и что ждёт нас в ближайшем будущем? Модератор: ⚫️Лука Сафонов Спикеры: ⚫️Владимир Иванов (ScanFactory) ⚫️Кирилл Селезнёв (CICADA8) ⚫️Александр Леонов (Positive Technologies) А что из этого вышло? Смотрите сами! 📱 VK | 📺 RUTUBE | 📺 YouTube | 📝 Дзен ⚫️ Будет интересно и полезно, подключайтесь! Полезные ссылки: Positive Technologies ScanFactory CICADA8 Управление уязвимостями и прочее Информационная Опасность

Коллеги, спасибо, что посетили наше мероприятие! Как и обещали, высылаем презентацию с вебинара 🐟 Видеозапись Вы можете получить, написав нам на почту: info@sf-cloud.ru

ScanFactory: преображение из EASM-а в Vulnerability Management решение. Примерно год назад смотрел вебинар ScanFactory на кот
ScanFactory: преображение из EASM-а в Vulnerability Management решение. Примерно год назад смотрел вебинар ScanFactory на котором Владимир Иванов, среди прочего, рассказывал про возможность on-prem установки EASM решения. Я тогда предположил, что это может быть первым шагом к сканированию внутренней инфры BlackBox-ом. Угадал. 🙂 Сейчас ScanFactory как раз это и презентуют. Причём в большем объеме. Будет не только BlackBox, а полноценный VM со сканированием активов с аутентификацией. ❓ Почему именно ScanFactory первым из российских EASM вендоров делает переход в сторону VM-а? ➡️ Решение исторически развивается как оркестратор над множеством (19) готовых сканирующих движков. Как опенсурсных, так и коммерческих. За сканирование с аутентификацией будет отвечать лицензированный движок (и контент) коммерческого сканера уязвимостей на букву N. 😉 Что снимает вопросы по функциональным возможностям. 😏 Подробности о ScanFactory VM можно будет узнать на вебинаре 31 октября. @avleonovrus #ScanFactory #ScanFactoryVM

ScanFactory VM – новое поколение платформ управления уязвимостями для российского рынка. После ухода ведущих западных поставщ
ScanFactory VM – новое поколение платформ управления уязвимостями для российского рынка. После ухода ведущих западных поставщиков класса VM, на российском рынке отсутствовало зрелое и удобное решение, которое бы закрыло потребности заказчиков в инструментарии управления уязвимостями. ScanFactory VM - первая в России платформа, которая объединяет возможности ведущих сканеров уязвимостей в рамках "одного окна", обеспечивая полный охват внутренней инфраструктуры и внешнего периметра специализированными инструментами. Что делает ScanFactory VM уникальной? 1. Использование баз данных уязвимостей сразу нескольких вендоров обеспечивает максимальный уровень покрытия уязвимостей на российском рынке. 2. "Единое окно" для управления уязвимостями внутренней инфраструктуры и внешнего периметра. 3. Двусторонняя интеграция с SGRC SECURITM – готовое решение для автоматизации VM-процессов. 4. Установка On-Premise, обновления каждые 12 часов. 5. Установка на Российские ОС. Присоединяйтесь к нашему вебинару, и вы увидите, как «в пару кликов» построить процесс VM, который будет работать с минимальным участием отдела ИБ. 📅 31 октября 16:00 ➡️ Зарегистрироваться PS: Чтобы получить PDF с описанием On-Premise архитектуры продукта ДО вебинара, напишите с рабочей почты на info@sf-cloud.ru

❗️RCE в OpenSSH - CVE-2024-6387 Уязвимые версии SSH: 8.5p1 - 9.7p1 Первые эксплоиты появились на Github (работоспособность мы ещё не проверяли) Подробнее: https://www.qualys.com/regresshion-cve-2024-6387/

Repost from SECURITM
Добавлена интеграция 🛡 с ScanFactory Сканфэктори это набирающий популярность отечественный сканер периметра. Теперь в 🛡 SEC
Добавлена интеграция 🛡 с ScanFactory Сканфэктори это набирающий популярность отечественный сканер периметра. Теперь в 🛡 SECURITM сведения о проблемах и уязвимостях периметра можно добавить к модулю #VM (Vulnerability Management), объединив с отчетами от инфраструктурных сканеров, сканеров веб-приложений и сканеров безопасности кода. Провести приоритезацию по методике ФСТЭК, поставить задачи на устранение, собрать аналитику и отчетность по процессу.

3 часа назад выложили nuclei template для RCE в Confluence (CVSS: 10.0) Уязвимы версии 8.0.*-8.5.3 PoC: https://github.com/projectdiscovery/nuclei-templates/pull/8982/files Блог: https://blog.projectdiscovery.io/atlassian-confluence-ssti-remote-code-execution/ PS: Видим, что один российский иб-вендор не успел запатчиться... Год будет жаркий @scanfactory #confluence CVE-2023-22527