رفتن به محتوا
ارزیابی رایگان سطح حمله بیرونی سازمان شماثبت درخواست
نت‌گارد — اسکنر آسیب‌پذیری و هاردنینگ

پرسش‌های متداول

پرسش‌های متداول اسکن آسیب‌پذیری و هاردنینگ

هر آنچه باید درباره اسکن آسیب‌پذیری، هاردنینگ و مدیریت سطح حمله با نت‌گارد بدانید.

اسکنر آسیب‌پذیری چیست؟

اسکنر آسیب‌پذیری نرم‌افزاری است که سرورها، تجهیزات شبکه، کلاینت‌ها و برنامه‌های وب را به‌طور خودکار از نظر ضعف‌های امنیتی شناخته‌شده بررسی می‌کند؛ مانند وصله‌های نصب‌نشده (CVE)، پیکربندی‌های ناامن، رمزهای پیش‌فرض و سرویس‌های در معرض. نتیجه، گزارشی با سطح شدت و راهکار رفع هر مورد است.

هاردنینگ (مقاوم‌سازی سیستم) چیست؟

هاردنینگ یا مقاوم‌سازی، فرایند کاهش سطح حمله یک سیستم است: حذف سرویس‌های غیرضروری، بستن پورت‌های بلااستفاده، اعمال احراز هویت قوی و تنظیمات امن. میزان مقاوم‌سازی معمولاً با یک خط‌مبنا مانند CIS Benchmark سنجیده می‌شود.

تفاوت اسکن آسیب‌پذیری با تست نفوذ چیست؟

اسکن آسیب‌پذیری خودکار، گسترده و پیوسته است و ضعف‌های شناخته‌شده را در کل محیط پیدا می‌کند. تست نفوذ فعالیتی دستی و محدود به زمان است که در آن متخصصان تلاش می‌کنند از ضعف‌ها بهره‌برداری کنند. این دو مکمل یکدیگرند و اسکن پیوسته، ریسک را در فاصله میان تست‌های نفوذ پایین نگه می‌دارد.

مدیریت سطح حمله (Exposure Management) چیست؟

مدیریت سطح حمله فراتر از فهرست‌کردن آسیب‌پذیری‌هاست: همه دارایی‌ها را به‌طور پیوسته کشف می‌کند، آسیب‌پذیری‌ها و پیکربندی‌های ناامن را ارزیابی می‌کند، آن‌ها را بر اساس قابلیت بهره‌برداری و اثر تجاری اولویت‌بندی می‌کند و رفع آن‌ها را تا کاهش واقعی ریسک پیگیری می‌کند.

آیا نت‌گارد به‌صورت درون‌سازمانی (On-Premises) قابل نصب است؟

بله. نت‌گارد می‌تواند به‌طور کامل در مرکز داده شما، حتی در شبکه‌های ایزوله و بدون اینترنت، اجرا شود تا داده‌های اسکن هرگز از زیرساخت شما خارج نشود. گزینه ابر خصوصی نیز در دسترس است.

آیا اسکن روی سیستم‌های عملیاتی اثر می‌گذارد؟

نت‌گارد به‌طور پیش‌فرض از بررسی‌های ایمن همراه با محدودیت پهنای باند، کنترل هم‌زمانی و پنجره زمانی اسکن استفاده می‌کند تا محیط‌های عملیاتی بدون اختلال ارزیابی شوند.

نت‌گارد از چه استانداردهایی پشتیبانی می‌کند؟

یافته‌ها به CVE، CVSS و OWASP Top 10 نگاشت می‌شوند و ممیزی هاردنینگ بر اساس CIS Benchmark انجام می‌شود. گزارش‌ها قابل نگاشت به کنترل‌های ISO/IEC 27001، PCI DSS و NIST هستند.

آیا گزارش‌ها به زبان فارسی هستند؟

بله. داشبوردها و گزارش‌ها به دو زبان فارسی و انگلیسی ارائه می‌شوند؛ شامل خلاصه مدیریتی برای مدیران و گزارش فنی کامل برای مهندسان.

ببینید مهاجمان چه چیزی می‌بینند — پیش از آن‌که آن‌ها ببینند

یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویت‌بندی‌شده از مهندسان امنیت ما دریافت کنید.