ImmuniWeb Discovery

ImmuniWeb Discovery: управление внешней поверхностью атаки и киберрисками


ImmuniWeb Discovery — платформа для управления внешней поверхностью атаки (EASM) и непрерывного управления экспозицией угроз (CTEM). Решение выявляет и классифицирует доступные из интернета активы, помогает обнаруживать теневую ИТ-инфраструктуру, уязвимые и ошибочно настроенные ресурсы, отслеживает утечки, фишинг, актуальные киберугрозы и внешние риски поставщиков.

Какие задачи помогает решать

• Собрать актуальную инвентаризацию внешних цифровых активов.

• Найти shadow IT, забытые и оставленные без контроля ресурсы.

• Получать уведомления об уязвимых, устаревших и ошибочно настроенных активах.

• Отслеживать утечки данных, компрометированные учётные записи и системы.

• Контролировать фишинговые и похожие домены и поддерживать процедуру takedown.

• Оценивать внешнюю экспозицию поставщиков и подрядчиков.

• Использовать разведку киберугроз для приоритизации внешних рисков.

Какие активы и области безопасности охватывает

• Домены, субдомены, IP-адреса и сетевые сервисы.

• Облачные и SaaS/PaaS-ресурсы, доступные извне.

• Репозитории и раскрытые секреты.

• Контейнерные образы и открытые инструменты оркестрации.

• Упоминания бренда, фишинговые и похожие домены.

• Скомпрометированные учётные данные, машины и утечки в Surface, Deep и Dark Web.

• Внешняя поверхность поставщиков.

Основные возможности

Управление внешней поверхностью атаки. Автоматическое обнаружение и классификация локальных и облачных ИТ-активов, включая неизвестные, забытые и оставленные без контроля ресурсы.

Непрерывный мониторинг. Выявление уязвимых, устаревших и ошибочно настроенных внешних активов с риск-ориентированной приоритизацией.

Мониторинг Surface, Deep и Dark Web. Отслеживание утечек, скомпрометированных учётных данных и систем, а также упоминаний бренда.

Разведка киберугроз. Мониторинг актуальных тактик, техник и процедур, кампаний и субъектов угроз.

Управление рисками третьих сторон. Контроль внешней экспозиции поставщиков и выявление возможного раскрытия данных через подрядчиков.

Контроль облаков, репозиториев и контейнеров. Выявление открытых или ошибочно настроенных облачных ресурсов, раскрытых секретов и рисков в доступных извне репозиториях и контейнерной инфраструктуре.

Как работает

ImmuniWeb Discovery формирует и постоянно актуализирует карту доступных из интернета активов: доменов, приложений, API, сетевых сервисов, облачных ресурсов и других элементов цифрового периметра. Решение классифицирует активы, выявляет признаки уязвимой или ошибочной конфигурации и помогает расставлять приоритеты с учётом экспозиции и данных об угрозах. Новые активы, изменения, утечки и связанные события отображаются в единой панели и могут использоваться командой ИБ для реагирования и планирования углублённых проверок.

Практические сценарии применения

• Подготовка реестра интернет-активов после реорганизации или быстрого роста.

• Поиск забытых доменов, тестовых сред и открытых облачных ресурсов.

• Мониторинг утечек корпоративных данных и скомпрометированных учётных записей.

• Выявление фишинговых сайтов и доменных имитаций бренда.

• Оценка внешних рисков ключевых поставщиков.

• Приоритизация целей для дальнейшего пентеста.

Связанные решения ImmuniWeb

Discovery помогает определить, какие внешние активы требуют внимания в первую очередь. После приоритизации выбранные веб-приложения, API и мобильные сервисы можно передать на автоматизированную или экспертную проверку.

• Discovery + On-Demand: после инвентаризации провести экспертный пентест выбранных критичных активов.

• Discovery + Continuous: критичные веб-приложения перевести на непрерывное тестирование.

• Discovery + Neuron: внешнюю видимость дополнить регулярным автоматизированным сканированием веб-приложений и API.

• Discovery + MobileSuite: после выявления мобильных и backend-активов провести углублённое тестирование.

Часто задаваемые вопросы

Чем EASM отличается от сканера уязвимостей?

EASM начинает с обнаружения внешних активов и связанной экспозиции, а сканер работает с заранее заданными целями.

Какие активы выявляет Discovery?

Discovery выявляет домены, субдомены, IP-адреса, сетевые сервисы, веб-приложения, API, внешние облачные ресурсы и другие доступные из интернета активы.

Есть ли мониторинг Dark Web?

Да. Он включает мониторинг утечек, скомпрометированных учётных данных и упоминаний бренда.

Можно ли оценивать риски поставщиков?

Да. Функции управления рисками третьих сторон помогают контролировать внешнюю экспозицию поставщиков и выявлять возможное раскрытие данных через подрядчиков.

Контролирует ли Discovery облачные ресурсы?

Продукт охватывает открытые или ошибочно настроенные облачные и SaaS/PaaS-ресурсы.

Как углубить проверку найденных активов?

Критичные цели можно передать на регулярное сканирование с Neuron, экспертное тестирование с On-Demand или непрерывный контроль с Continuous.

Дополнительные материалы ImmuniWeb

Официальная страница ImmuniWeb Discovery

Узнайте больше об управлении поверхностью атаки с использованием ИИ вместе с ImmuniWeb® Discovery

Консультация и коммерческое предложение

Чтобы обсудить задачу, подобрать ImmuniWeb Discovery и получить коммерческое предложение, напишите в отдел дистрибуции ТОО «ИнфоСофтПром»: dist@1c.kz.

Стоимость рассчитывается индивидуально с учётом выбранного продукта и параметров проекта. В обращении желательно указать тип активов, требуемую периодичность и глубину проверки.

Возврат к списку