IT-TEAM SERVICE Qualys Inc.

Что это такое?
QualysGuard это система управления уязвимостями (сканер), которая позволит просканировать ваши сервера и найти уязвимости до того, как это сделает хакер.
Подробнее:
Qualys Express Lite. Пробная экспресс-версия. Qualys FreeScan. Онлайн-сканирование уязвимостей. Qualys BrowserCheck. Проверка уязвимостей браузера.
Система QualysGuard предназначена для выявления уязвимостей на всех типах оборудования, подключаемого к сети – ПК, сервера, сетевое оборудование, очень полезна функция инвентаризации оборудования на сетевом уровне. Система поставляется по модели SaaS («ПО как сервис») и предоставляется как услуга, то есть нет необходимости разворачивать и внедрять какую-либо дополнительную инфраструктуру, все управление осуществляется через браузер.
Система обнаруживает уязвимости как по методу «черного ящика», когда о системе неизвестно ничего кроме адреса, так и по «белому ящику» с аутентификацией, когда система позволяет собрать полезные для администратора данные по уязвимостям и неоптимальным настройкам, которые невозможно выявить другими методами, например старые версии браузеров, Java и т.д. Т.е. анализируются все типы уязвимостей – на уровне операционной системы, прикладного ПО, настроек (например слабые пароли, включенные устаревшие протоколы и т.д.)
Для специфических задач есть модуль Policy Compliance, который позволяет администратору централизованно следить за множеством параметров на обследуемых устройствах, как задаваемых стандартами (тот же PCI DSS), так и вручную, например, может проверяться наличие антивирусного ПО, парольная политика и тысячи других параметров.
В системе есть поддержка тикетов, т.е. выявленные уязвимости могут передаваться соотв. администраторам с отслеживанием исправлений, это особенно актуально если на предприятии есть разделение на службы ИТ и ИБ, есть система управления качеством.
Также есть модуль выявления уязвимостей в веб-приложениях, который может работать как анонимный пользователь, так и с аутентификацией, т.е. проверять работу веб-приложения с правами пользователя.
Для сканирования внешних адресов потребуется только доступ в интернет, сканирование будет производиться серверами Qualys. Для сканирования внутренних адресов – нужно будет развернуть виртуальную машину (образ VMWare, VirtualBox и др., загружается с сайта Qualys), а управление всеми сканированиями по-прежнему осуществляется через единую консоль.
QualysGuard реализуется как подписка, срок подписки, количество адресов и другие параметры определяются заказчиком.
Зачем это нужно?
Для того чтобы понять, насколько нужна система управления уязвимостями предлагаем ознакомиться с нашей статьей, опубликованной в журнале ICTNEWS - Как снизить риски бизнеса, внедряя процесс управления уязвимостями. QualysGuard является "препаратом выбора" для обнаружения уязвимостей Heartbleed и ShellShock.
Попробовать:
IT-TEAM SERVICE - единственный авторизованный VAS-партнер Qualys в Узбекистане.
Предлагаем Вам опробовать работу системы в полнофункциональном режиме, единственное ограничение пробной версии - срок тестирования - 2 недели.
Просто напишите нам info@itts.uz
ООО «IT-TEAM SERVICE»
Телефон: +(998-93) 558-0020
Телефон: +(998-94) 656-0020
Кто уже выбрал QualysGuard: