پلتفرم
پلتفرم جامع مدیریت آسیبپذیری و سطح حمله
داراییها را کشف کنید، همه لایههای محیط خود را ارزیابی کنید و فرایند رفع را از یک کنسول واحد پیش ببرید؛ در هر محلی که نیاز دارید.
مدیریت آسیبپذیری
اسکن احرازشده و بدون عامل سرورها، تجهیزات شبکه، کلاینتها و پایگاههای داده با کتابخانه آسیبپذیری همواره بهروز.
- اسکن احرازشده و بدون احراز
- تجهیزات شبکه، سیستمعامل و پایگاه داده
- ارزیابی زمانبندیشده و پیوسته
اسکن برنامههای تحت وب
آزمون پویای وبسایتها و APIها برای مشکلات OWASP Top 10 مانند تزریق، XSS، احراز هویت ناامن و هدرهای ناامن.
- پوشش کامل OWASP Top 10
- خزش احرازشده و آزمون API
- شواهد اثبات آسیبپذیری
مقاومسازی پیکربندی
ممیزی سیستمعاملها، تجهیزات شبکه و سرویسها بر اساس CIS Benchmark و خطمبناهای امنیتی سازمان شما.
- ممیزی CIS Benchmark
- سیاستهای مقاومسازی سفارشی
- تشخیص انحراف پیکربندی
سطح حمله بیرونی
کشف پیوسته دامنهها، آدرسهای IP، پورتهای باز و گواهیهای در معرض اینترنت و شناسایی داراییهای ناشناخته پیش از مهاجمان.
- کشف دامنه و زیردامنه
- شناسایی پورتها و سرویسهای باز
- پایش TLS و گواهیها
امنیت ابر و کانتینر
شناسایی پیکربندیهای نادرست در حسابهای ابری و آسیبپذیریهای ایمیجهای کانتینر و کلاسترهای Kubernetes.
- بررسی پیکربندیهای ابری
- اسکن ایمیج کانتینر
- وضعیت امنیتی Kubernetes
انطباق و گزارشدهی
نگاشت یافتهها به کنترلهای ISO 27001، PCI DSS و NIST و تهیه گزارشهای آماده ممیزی برای همه ذینفعان.
- نگاشت به چارچوبها
- گزارشهای مدیریتی و فنی
- پایش روند و SLA
استقرار
هر جا که دادههای شما باید بمانند
درونسازمانی
کل پلتفرم در مرکز داده شما، از جمله شبکههای ایزوله و بدون اتصال به اینترنت.
ابر خصوصی
میزبانی در محیط اختصاصی و تکمستأجر با مدیریت تیم ما.
اسکنرهای توزیعشده
گرههای اسکنر سبک به سایتهای دوردست و شبکههای تفکیکشده دسترسی دارند و به یک کنسول گزارش میدهند.
یکپارچهسازی
سازگار با ابزارهایی که تیم شما به کار میبرد
یافتهها را به سامانههای تیکتینگ و SIEM ارسال کنید، با سرویس دایرکتوری احراز هویت کنید و همه چیز را از طریق REST API خودکار کنید.
- REST API
- SIEM / Syslog
- Jira و سامانههای تیکت
- LDAP / Active Directory
- ایمیل و وبهوک
- خطوط CI/CD
در پشت صحنه
مهندسیشده برای دقت و مقیاس
- بهروزرسانی کتابخانه آسیبپذیری
- روزانه
- بهروزرسانی کتابخانه آسیبپذیری
- مثبت کاذب با بررسیهای احرازشده
- حداقل
- مثبت کاذب با بررسیهای احرازشده
- کنترل دسترسی چندتیمی و ثبت رویدادها
- RBAC
- کنترل دسترسی چندتیمی و ثبت رویدادها
- خروجی گزارش دوزبانه
- PDF · HTML · CSV
- خروجی گزارش دوزبانه
ببینید مهاجمان چه چیزی میبینند — پیش از آنکه آنها ببینند
یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویتبندیشده از مهندسان امنیت ما دریافت کنید.

