رفتن به محتوا
ارزیابی رایگان سطح حمله بیرونی سازمان شماثبت درخواست
نت‌گارد — اسکنر آسیب‌پذیری و هاردنینگ
مدیریت آسیب‌پذیری و سطح حمله

همه نقاط آسیب‌پذیر را ببینید. مهم‌ترین‌ها را اول رفع کنید.

نت‌گارد به‌طور پیوسته دارایی‌های شما را کشف می‌کند، آن‌ها را از نظر آسیب‌پذیری و پیکربندی ناامن بررسی می‌کند و هر یافته را بر اساس ریسک واقعی رتبه‌بندی می‌کند؛ تا تیم شما ابتدا رخنه‌هایی را ببندد که مهاجمان زودتر از همه سراغشان می‌روند.

  • اسکن بدون عامل شبکه، وب و فضای ابری
  • اولویت‌بندی مبتنی بر ریسک و اطلاعات اکسپلویت
  • استقرار درون‌سازمانی یا ابری
نمای کلی ریسک
زنده
۶۲/ ۱۰۰

امتیاز ریسک

ریسک متوسط

۱۸٪ کاهش در ۳۰ روز

یافته‌های باز بر اساس شدت

  • بحرانی۱۲
  • بالا۴۸
  • متوسط۱۳۶
  • پایین۲۸۴

دارایی‌های پرریسک

آخرین اسکن: ۴ دقیقه پیش

  • core-gw-01.corp.localبحرانی۹۴
  • portal.example.comبالا۸۱
  • db-cluster-02متوسط۶۷

منطبق با چارچوب‌ها و استانداردهایی که ممیزان شما به کار می‌برند

  • CVE / NVD
  • CVSS
  • OWASP Top 10
  • CIS Benchmarks
  • ISO/IEC 27001
  • PCI DSS
  • NIST CSF
  • MITRE ATT&CK

مدیریت سطح حمله، از ابتدا تا انتها

یک چرخه پیوسته از کشف تا تأیید رفع

اسکن‌های مقطعی نقاط کور به جا می‌گذارند. نت‌گارد یک چرخه پیوسته اجرا می‌کند تا سطح حمله همیشه قابل مشاهده باشد و ریسک شما رو به کاهش.

  1. ۱

    کشف

    شناسایی تمام سرورها، کلاینت‌ها، برنامه‌های وب، منابع ابری و سرویس‌های در معرض اینترنت؛ حتی آن‌هایی که کسی از وجودشان خبر نداشت.

  2. ۲

    ارزیابی

    کشف آسیب‌پذیری‌ها، پیکربندی‌های ضعیف، گواهی‌های منقضی و رمزهای پیش‌فرض با بررسی‌های احرازشده و بدون احراز.

  3. ۳

    اولویت‌بندی

    ترکیب شدت آسیب‌پذیری، وجود اکسپلویت و اهمیت تجاری دارایی در یک امتیاز ریسک واحد و قابل اقدام.

  4. ۴

    رفع

    تعیین مسئول، ارسال تیکت به ابزارهای کاری تیم و ارائه راهنمای گام‌به‌گام رفع به مهندسان.

  5. ۵

    تأیید

    اسکن مجدد خودکار برای تأیید رفع، پایش SLA و ارائه گزارش پیشرفت به مدیران و ممیزان.

پلتفرم نت‌گارد

همه سطوح حمله در یک نمای یکپارچه

قابلیت‌های ماژولار با یک فهرست دارایی مشترک، یک مدل ریسک واحد و یک موتور گزارش‌گیری.

اولویت‌بندی مبتنی بر ریسک

هزاران یافته؛ تنها تعداد کمی واقعاً مهم‌اند.

تکیه صرف بر CVSS بسیاری از موارد را بحرانی نشان می‌دهد. نت‌گارد هر یافته را با اطلاعات اکسپلویت و ارزش تجاری دارایی آسیب‌دیده غنی می‌کند تا تیم شما وقت خود را صرف همان تعداد اندکی کند که واقعاً به نفوذ منجر می‌شوند.

  • اطلاعات اکسپلویت

    آسیب‌پذیری‌های در حال بهره‌برداری، کدهای اکسپلویت عمومی و فعالیت تهدیدها در هر امتیاز لحاظ می‌شوند.

  • اهمیت دارایی

    سامانه‌های حیاتی را یک بار برچسب بزنید؛ ریسک‌های آن‌ها به‌طور خودکار در صدر قرار می‌گیرند.

  • مسیر روشن رفع

    یافته‌ها بر اساس یک وصله یا تغییر پیکربندی که همه را برطرف می‌کند گروه‌بندی می‌شوند.

صف اولویت‌دار رفع آسیب‌پذیری

همه یافته‌ها

۲٬۴۸۰

اولویت‌بندی‌شده توسط نت‌گارد

۳۷

۹۸٪مورد کمتر برای رفع فوری

راهکارها

مورد اعتماد جایی که امنیت انتخابی نیست

گردش‌کارها و گزارش‌های اختصاصی برای محیط‌های با الزامات قانونی سخت‌گیرانه و دسترس‌پذیری بالا.

بانک و مؤسسات مالی

پاسخ به الزامات سخت‌گیرانه نظارتی و حفاظت از سامانه‌های پرداخت، کربنکینگ و داده‌های مشتریان.

دولت و بخش عمومی

دید کامل بر سازمان‌های گسترده با استقرار درون‌سازمانی و حاکمیت بر داده‌ها.

مخابرات و ارائه‌دهندگان اینترنت

ارزیابی شبکه‌های بزرگ و پرتغییر و زیرساخت‌های در معرض اینترنت در مقیاس اپراتورها.

سلامت و درمان

حفاظت از داده‌های بیماران و سامانه‌های درمانی بدون اختلال در عملیات حیاتی.

انرژی و صنعت

ارزیابی کم‌اثر برای محیط‌های IT/OT که دسترس‌پذیری در آن‌ها اولویت اول است.

سازمان‌ها و تجارت الکترونیک

ایمن‌سازی برنامه‌های مشتری‌محور و زیرساخت ترکیبی همگام با رشد کسب‌وکار.

چرا نت‌گارد

طراحی‌شده متناسب با شیوه کار سازمان شما

داده‌ها نزد خودتان می‌ماند

استقرار کامل درون‌سازمانی، حتی در شبکه‌های ایزوله. داده‌های اسکن هرگز از زیرساخت شما خارج نمی‌شود.

دوزبانه از روز اول

داشبوردها و گزارش‌های مدیریتی به فارسی و انگلیسی، آماده ارائه به مدیران و ممیزان.

پشتیبانی تخصصی داخلی

دسترسی مستقیم به مهندسان امنیت برای تنظیم اسکن‌ها، تفسیر نتایج و برنامه‌ریزی رفع.

اسکن کم‌اثر

بررسی‌های ایمن، کنترل پهنای باند و پنجره‌های زمانی اسکن، پایداری سیستم‌های عملیاتی را حفظ می‌کند.

پرسش‌های متداول

پرسش‌های متداول

هر آنچه باید درباره اسکن آسیب‌پذیری، هاردنینگ و مدیریت سطح حمله با نت‌گارد بدانید.

اسکنر آسیب‌پذیری چیست؟

اسکنر آسیب‌پذیری نرم‌افزاری است که سرورها، تجهیزات شبکه، کلاینت‌ها و برنامه‌های وب را به‌طور خودکار از نظر ضعف‌های امنیتی شناخته‌شده بررسی می‌کند؛ مانند وصله‌های نصب‌نشده (CVE)، پیکربندی‌های ناامن، رمزهای پیش‌فرض و سرویس‌های در معرض. نتیجه، گزارشی با سطح شدت و راهکار رفع هر مورد است.

هاردنینگ (مقاوم‌سازی سیستم) چیست؟

هاردنینگ یا مقاوم‌سازی، فرایند کاهش سطح حمله یک سیستم است: حذف سرویس‌های غیرضروری، بستن پورت‌های بلااستفاده، اعمال احراز هویت قوی و تنظیمات امن. میزان مقاوم‌سازی معمولاً با یک خط‌مبنا مانند CIS Benchmark سنجیده می‌شود.

تفاوت اسکن آسیب‌پذیری با تست نفوذ چیست؟

اسکن آسیب‌پذیری خودکار، گسترده و پیوسته است و ضعف‌های شناخته‌شده را در کل محیط پیدا می‌کند. تست نفوذ فعالیتی دستی و محدود به زمان است که در آن متخصصان تلاش می‌کنند از ضعف‌ها بهره‌برداری کنند. این دو مکمل یکدیگرند و اسکن پیوسته، ریسک را در فاصله میان تست‌های نفوذ پایین نگه می‌دارد.

مدیریت سطح حمله (Exposure Management) چیست؟

مدیریت سطح حمله فراتر از فهرست‌کردن آسیب‌پذیری‌هاست: همه دارایی‌ها را به‌طور پیوسته کشف می‌کند، آسیب‌پذیری‌ها و پیکربندی‌های ناامن را ارزیابی می‌کند، آن‌ها را بر اساس قابلیت بهره‌برداری و اثر تجاری اولویت‌بندی می‌کند و رفع آن‌ها را تا کاهش واقعی ریسک پیگیری می‌کند.

آیا نت‌گارد به‌صورت درون‌سازمانی (On-Premises) قابل نصب است؟

بله. نت‌گارد می‌تواند به‌طور کامل در مرکز داده شما، حتی در شبکه‌های ایزوله و بدون اینترنت، اجرا شود تا داده‌های اسکن هرگز از زیرساخت شما خارج نشود. گزینه ابر خصوصی نیز در دسترس است.

مشاهده همه پرسش‌ها

وبلاگ

تازه‌ترین مقالات

راهنماهای کاربردی، تحلیل تهدیدها و اخبار محصول از مهندسان امنیت ما.

همه مقالات

ببینید مهاجمان چه چیزی می‌بینند — پیش از آن‌که آن‌ها ببینند

یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویت‌بندی‌شده از مهندسان امنیت ما دریافت کنید.