پرسشهای متداول
پرسشهای متداول اسکن آسیبپذیری و هاردنینگ
هر آنچه باید درباره اسکن آسیبپذیری، هاردنینگ و مدیریت سطح حمله با نتگارد بدانید.
اسکنر آسیبپذیری چیست؟
اسکنر آسیبپذیری نرمافزاری است که سرورها، تجهیزات شبکه، کلاینتها و برنامههای وب را بهطور خودکار از نظر ضعفهای امنیتی شناختهشده بررسی میکند؛ مانند وصلههای نصبنشده (CVE)، پیکربندیهای ناامن، رمزهای پیشفرض و سرویسهای در معرض. نتیجه، گزارشی با سطح شدت و راهکار رفع هر مورد است.
هاردنینگ (مقاومسازی سیستم) چیست؟
هاردنینگ یا مقاومسازی، فرایند کاهش سطح حمله یک سیستم است: حذف سرویسهای غیرضروری، بستن پورتهای بلااستفاده، اعمال احراز هویت قوی و تنظیمات امن. میزان مقاومسازی معمولاً با یک خطمبنا مانند CIS Benchmark سنجیده میشود.
تفاوت اسکن آسیبپذیری با تست نفوذ چیست؟
اسکن آسیبپذیری خودکار، گسترده و پیوسته است و ضعفهای شناختهشده را در کل محیط پیدا میکند. تست نفوذ فعالیتی دستی و محدود به زمان است که در آن متخصصان تلاش میکنند از ضعفها بهرهبرداری کنند. این دو مکمل یکدیگرند و اسکن پیوسته، ریسک را در فاصله میان تستهای نفوذ پایین نگه میدارد.
مدیریت سطح حمله (Exposure Management) چیست؟
مدیریت سطح حمله فراتر از فهرستکردن آسیبپذیریهاست: همه داراییها را بهطور پیوسته کشف میکند، آسیبپذیریها و پیکربندیهای ناامن را ارزیابی میکند، آنها را بر اساس قابلیت بهرهبرداری و اثر تجاری اولویتبندی میکند و رفع آنها را تا کاهش واقعی ریسک پیگیری میکند.
آیا نتگارد بهصورت درونسازمانی (On-Premises) قابل نصب است؟
بله. نتگارد میتواند بهطور کامل در مرکز داده شما، حتی در شبکههای ایزوله و بدون اینترنت، اجرا شود تا دادههای اسکن هرگز از زیرساخت شما خارج نشود. گزینه ابر خصوصی نیز در دسترس است.
آیا اسکن روی سیستمهای عملیاتی اثر میگذارد؟
نتگارد بهطور پیشفرض از بررسیهای ایمن همراه با محدودیت پهنای باند، کنترل همزمانی و پنجره زمانی اسکن استفاده میکند تا محیطهای عملیاتی بدون اختلال ارزیابی شوند.
نتگارد از چه استانداردهایی پشتیبانی میکند؟
یافتهها به CVE، CVSS و OWASP Top 10 نگاشت میشوند و ممیزی هاردنینگ بر اساس CIS Benchmark انجام میشود. گزارشها قابل نگاشت به کنترلهای ISO/IEC 27001، PCI DSS و NIST هستند.
آیا گزارشها به زبان فارسی هستند؟
بله. داشبوردها و گزارشها به دو زبان فارسی و انگلیسی ارائه میشوند؛ شامل خلاصه مدیریتی برای مدیران و گزارش فنی کامل برای مهندسان.
ببینید مهاجمان چه چیزی میبینند — پیش از آنکه آنها ببینند
یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویتبندیشده از مهندسان امنیت ما دریافت کنید.

