ImmuniWeb Discovery
ImmuniWeb Discovery: управление внешней поверхностью атаки и киберрисками
ImmuniWeb Discovery — платформа для управления внешней поверхностью атаки (EASM) и непрерывного управления экспозицией угроз (CTEM). Решение выявляет и классифицирует доступные из интернета активы, помогает обнаруживать теневую ИТ-инфраструктуру, уязвимые и ошибочно настроенные ресурсы, отслеживает утечки, фишинг, актуальные киберугрозы и внешние риски поставщиков.
Какие задачи помогает решать
• Собрать актуальную инвентаризацию внешних цифровых активов.
• Найти shadow IT, забытые и оставленные без контроля ресурсы.
• Получать уведомления об уязвимых, устаревших и ошибочно настроенных активах.
• Отслеживать утечки данных, компрометированные учётные записи и системы.
• Контролировать фишинговые и похожие домены и поддерживать процедуру takedown.
• Оценивать внешнюю экспозицию поставщиков и подрядчиков.
• Использовать разведку киберугроз для приоритизации внешних рисков.
Какие активы и области безопасности охватывает
• Домены, субдомены, IP-адреса и сетевые сервисы.
• Облачные и SaaS/PaaS-ресурсы, доступные извне.
• Репозитории и раскрытые секреты.
• Контейнерные образы и открытые инструменты оркестрации.
• Упоминания бренда, фишинговые и похожие домены.
• Скомпрометированные учётные данные, машины и утечки в Surface, Deep и Dark Web.
• Внешняя поверхность поставщиков.
Основные возможности
Управление внешней поверхностью атаки. Автоматическое обнаружение и классификация локальных и облачных ИТ-активов, включая неизвестные, забытые и оставленные без контроля ресурсы.
Непрерывный мониторинг. Выявление уязвимых, устаревших и ошибочно настроенных внешних активов с риск-ориентированной приоритизацией.
Мониторинг Surface, Deep и Dark Web. Отслеживание утечек, скомпрометированных учётных данных и систем, а также упоминаний бренда.
Разведка киберугроз. Мониторинг актуальных тактик, техник и процедур, кампаний и субъектов угроз.
Управление рисками третьих сторон. Контроль внешней экспозиции поставщиков и выявление возможного раскрытия данных через подрядчиков.
Контроль облаков, репозиториев и контейнеров. Выявление открытых или ошибочно настроенных облачных ресурсов, раскрытых секретов и рисков в доступных извне репозиториях и контейнерной инфраструктуре.
Как работает
ImmuniWeb Discovery формирует и постоянно актуализирует карту доступных из интернета активов: доменов, приложений, API, сетевых сервисов, облачных ресурсов и других элементов цифрового периметра. Решение классифицирует активы, выявляет признаки уязвимой или ошибочной конфигурации и помогает расставлять приоритеты с учётом экспозиции и данных об угрозах. Новые активы, изменения, утечки и связанные события отображаются в единой панели и могут использоваться командой ИБ для реагирования и планирования углублённых проверок.
Практические сценарии применения
• Подготовка реестра интернет-активов после реорганизации или быстрого роста.
• Поиск забытых доменов, тестовых сред и открытых облачных ресурсов.
• Мониторинг утечек корпоративных данных и скомпрометированных учётных записей.
• Выявление фишинговых сайтов и доменных имитаций бренда.
• Оценка внешних рисков ключевых поставщиков.
• Приоритизация целей для дальнейшего пентеста.
Связанные решения ImmuniWeb
Discovery помогает определить, какие внешние активы требуют внимания в первую очередь. После приоритизации выбранные веб-приложения, API и мобильные сервисы можно передать на автоматизированную или экспертную проверку.
• Discovery + On-Demand: после инвентаризации провести экспертный пентест выбранных критичных активов.
• Discovery + Continuous: критичные веб-приложения перевести на непрерывное тестирование.
• Discovery + Neuron: внешнюю видимость дополнить регулярным автоматизированным сканированием веб-приложений и API.
• Discovery + MobileSuite: после выявления мобильных и backend-активов провести углублённое тестирование.
Часто задаваемые вопросы
Чем EASM отличается от сканера уязвимостей?
EASM начинает с обнаружения внешних активов и связанной экспозиции, а сканер работает с заранее заданными целями.
Какие активы выявляет Discovery?
Discovery выявляет домены, субдомены, IP-адреса, сетевые сервисы, веб-приложения, API, внешние облачные ресурсы и другие доступные из интернета активы.
Есть ли мониторинг Dark Web?
Да. Он включает мониторинг утечек, скомпрометированных учётных данных и упоминаний бренда.
Можно ли оценивать риски поставщиков?
Да. Функции управления рисками третьих сторон помогают контролировать внешнюю экспозицию поставщиков и выявлять возможное раскрытие данных через подрядчиков.
Контролирует ли Discovery облачные ресурсы?
Продукт охватывает открытые или ошибочно настроенные облачные и SaaS/PaaS-ресурсы.
Как углубить проверку найденных активов?
Критичные цели можно передать на регулярное сканирование с Neuron, экспертное тестирование с On-Demand или непрерывный контроль с Continuous.
Дополнительные материалы ImmuniWeb
• Официальная страница ImmuniWeb Discovery
• Узнайте больше об управлении поверхностью атаки с использованием ИИ вместе с ImmuniWeb® Discovery
Консультация и коммерческое предложение
Чтобы обсудить задачу, подобрать ImmuniWeb Discovery и получить коммерческое предложение, напишите в отдел дистрибуции ТОО «ИнфоСофтПром»: dist@1c.kz.
Стоимость рассчитывается индивидуально с учётом выбранного продукта и параметров проекта. В обращении желательно указать тип активов, требуемую периодичность и глубину проверки.