رفتن به محتوا
ارزیابی رایگان سطح حمله بیرونی سازمان شماثبت درخواست
نت‌گارد — اسکنر آسیب‌پذیری و هاردنینگ

پلتفرم

پلتفرم جامع مدیریت آسیب‌پذیری و سطح حمله

دارایی‌ها را کشف کنید، همه لایه‌های محیط خود را ارزیابی کنید و فرایند رفع را از یک کنسول واحد پیش ببرید؛ در هر محلی که نیاز دارید.

مدیریت آسیب‌پذیری

اسکن احرازشده و بدون عامل سرورها، تجهیزات شبکه، کلاینت‌ها و پایگاه‌های داده با کتابخانه آسیب‌پذیری همواره به‌روز.

  • اسکن احرازشده و بدون احراز
  • تجهیزات شبکه، سیستم‌عامل و پایگاه داده
  • ارزیابی زمان‌بندی‌شده و پیوسته

اسکن برنامه‌های تحت وب

آزمون پویای وب‌سایت‌ها و APIها برای مشکلات OWASP Top 10 مانند تزریق، XSS، احراز هویت ناامن و هدرهای ناامن.

  • پوشش کامل OWASP Top 10
  • خزش احرازشده و آزمون API
  • شواهد اثبات آسیب‌پذیری

مقاوم‌سازی پیکربندی

ممیزی سیستم‌عامل‌ها، تجهیزات شبکه و سرویس‌ها بر اساس CIS Benchmark و خط‌مبناهای امنیتی سازمان شما.

  • ممیزی CIS Benchmark
  • سیاست‌های مقاوم‌سازی سفارشی
  • تشخیص انحراف پیکربندی

سطح حمله بیرونی

کشف پیوسته دامنه‌ها، آدرس‌های IP، پورت‌های باز و گواهی‌های در معرض اینترنت و شناسایی دارایی‌های ناشناخته پیش از مهاجمان.

  • کشف دامنه و زیردامنه
  • شناسایی پورت‌ها و سرویس‌های باز
  • پایش TLS و گواهی‌ها

امنیت ابر و کانتینر

شناسایی پیکربندی‌های نادرست در حساب‌های ابری و آسیب‌پذیری‌های ایمیج‌های کانتینر و کلاسترهای Kubernetes.

  • بررسی پیکربندی‌های ابری
  • اسکن ایمیج کانتینر
  • وضعیت امنیتی Kubernetes

انطباق و گزارش‌دهی

نگاشت یافته‌ها به کنترل‌های ISO 27001، PCI DSS و NIST و تهیه گزارش‌های آماده ممیزی برای همه ذی‌نفعان.

  • نگاشت به چارچوب‌ها
  • گزارش‌های مدیریتی و فنی
  • پایش روند و SLA

استقرار

هر جا که داده‌های شما باید بمانند

درون‌سازمانی

کل پلتفرم در مرکز داده شما، از جمله شبکه‌های ایزوله و بدون اتصال به اینترنت.

ابر خصوصی

میزبانی در محیط اختصاصی و تک‌مستأجر با مدیریت تیم ما.

اسکنرهای توزیع‌شده

گره‌های اسکنر سبک به سایت‌های دوردست و شبکه‌های تفکیک‌شده دسترسی دارند و به یک کنسول گزارش می‌دهند.

یکپارچه‌سازی

سازگار با ابزارهایی که تیم شما به کار می‌برد

یافته‌ها را به سامانه‌های تیکتینگ و SIEM ارسال کنید، با سرویس دایرکتوری احراز هویت کنید و همه چیز را از طریق REST API خودکار کنید.

  • REST API
  • SIEM / Syslog
  • Jira و سامانه‌های تیکت
  • LDAP / Active Directory
  • ایمیل و وب‌هوک
  • خطوط CI/CD

در پشت صحنه

مهندسی‌شده برای دقت و مقیاس

به‌روزرسانی کتابخانه آسیب‌پذیری
روزانه
به‌روزرسانی کتابخانه آسیب‌پذیری
مثبت کاذب با بررسی‌های احرازشده
حداقل
مثبت کاذب با بررسی‌های احرازشده
کنترل دسترسی چندتیمی و ثبت رویدادها
RBAC
کنترل دسترسی چندتیمی و ثبت رویدادها
خروجی گزارش دوزبانه
PDF · HTML · CSV
خروجی گزارش دوزبانه

ببینید مهاجمان چه چیزی می‌بینند — پیش از آن‌که آن‌ها ببینند

یک ارزیابی رایگان از سطح حمله بیرونی و گزارش اولویت‌بندی‌شده از مهندسان امنیت ما دریافت کنید.