результативная
информационная безопасность

CyberDef EASMВидит всё, защищает главное

CyberDef EASM формирует единый реестр внешних активов, отличает реальные угрозы от ложных срабатываний и доводит устранение критичных уязвимостей до конца, приоритезируя задачи по бизнес-рискам, а не только по формальному CVSS.

Заявка на пилот

Какие задачи решает CyberDef EASM

Платформа закрывает задачи, которые напрямую влияют на риски информационной безопасности.

Снижает риски инцидента

Исключает слепые зоны. Каждый внешний актив попадает в реестр, поэтому забытый сервис не останется незамеченным.

Сокращает количество ложных срабатываний

До 70% оповещений обычных сканеров оказываются ложными. Верификация оставляет реальные угрозы.

Ускоряет устранение уязвимостей

Автоматически создаёт задачи и подтверждает устранение повторным сканированием.

Расставляет приоритеты по рискам для бизнеса

Учитывает CVSS и критичность актива для бизнес-процессов компании.

Что это даёт бизнесу

до 70%

ложных срабатываний исключается

Команда ИБ работает с реальными угрозами.

1 час

на инвентаризацию Shadow IT

Забытые внешние активы попадают в реестр в течение первого часа.

Автоматически

от обнаружения до закрытия

Платформа создаёт задачи и контролирует факт устранения.

Бизнес

приоритет по целям компании

В приоритете риски, критичные для бизнеса, а не только высокий CVSS.

Shadow IT - несанкционированные IT-ресурсы, не учтённые в официальном реестре организации.

Рабочее место аналитика

Визуализация превращает разрозненные данные в управленческое решение.

Панель CyberDef EASM с показателями активов, уязвимостей и результатами сканирования

Отличия от обычного сканера

Вопрос CyberDef EASM Обычный сканер
Учитывает влияние актива на бизнес-процессы? Да, приоритет по бизнес-риску Нет, только формальный CVSS
Автоматически проверяет факт устранения уязвимости? Да, повторным сканированием Нет, требует ручной проверки
Интегрируется с вашими системами? Готовые коннекторы и разработка под вас Ограниченная интеграция
Снижает риски, важные для бизнеса? Да, в приоритете бизнес-цели Нет, вся нагрузка остаётся на команде ИБ

Три способа внедрения

Облако

Доступ к CyberDef EASM через облако на территории России.

Во внутренней сети

Платформа полностью развёрнута в вашем периметре.

Гибридная модель

В вашем периметре работает лёгкий агент сканирования. Управление находится в облаке.

Что внутри CyberDef EASM

Что обнаруживает и проверяет?

  • Инвентаризация внешних активов
  • Поиск уязвимых сервисов
  • Оценка критичности уязвимостей
  • Агент дистанционного сканирования

Откуда знает об уязвимостях?

  • Реестр ФСТЭК
  • Базы NIST и NVD
  • Реестр Киберзащиты

Что показывает и как отчитывается?

  • Управление сканированиями
  • Дашборды и отчёты
  • Экспорт в PDF и Excel
  • Рассылка отчётов по e-mail

Управление доступом

  • Роли пользователя и администратора
  • Двухфакторная аутентификация
  • Личный кабинет организации

Интеграции

Готовые коннекторы к типовым системам и разработка индивидуальных интеграций под вашу инфраструктуру.

Активы и уязвимости

  • Системы инвентаризации активов: CMDB, ITAM
  • Базы данных уязвимостей: ФСТЭК, NVD

Процессы и уведомления

  • Тикет-системы: Jira, ServiceNow, СД
  • Почта и мессенджеры
Запросить пилотное внедрение
Мы свяжемся с вами для согласования плана проведения пилотного внедрения