Основним призначенням Proventia® Network Enterprise Scanner, розробленого компанією Internet Security Systems є оперативне виявлення уразливостей комп’ютерної мережі компанії і перевірка системи після усунення недоліків у системі захисту. Найбільш доцільним є застосування сканеру як складової комплексної системи захисту на основі продуктів компанії ISS, що дозволяє за результатами сканування блокувати можливі загрози.
Можливості сканера
Для виявлення уразливостей Proventia Network Enterprise Scanner використовує найсучаснішу та найбільш повну базу даних, розроблену дослідницьким центром ISS' X-Force. При сумісній експлуатації сканера з Proventia Network Intrusion Prevention System управління всією системою захисту здійснюється через єдиний інтерфейс, а блокування загроз, обумовлених існуючими уразливостями в багатьох випадках може бути здійснене виключно засобами системи захисту навіть за відсутності відповідних патчів від виробників програмного забезпечення, яке встановлене у компанії. Після проведення аналізу за результатами сканування Proventia Enterprise Scanner генерує повний перелік заходів захисту, які необхідно вжити для запобігання загрозам, дає змогу контролювати усунення недоліків, веде аудит і надсилає повідомлення про події безпеки усієї мережевої інфраструктури організації. Proventia Network Enterprise Scanner дозволяє генерувати звіти як в узагальненому вигляді для керівництва компанії, так і детальні звіти, що містять технічні подробиці мережевих об’єктів. Звіти можуть формуватися з урахуванням структурного поділу компанії. При використанні для генерації звітів відповідного модуля SiteProtector Reporting та системи фільтрів і шаблонів можна згенерувати більше 1000 різних звітів. Сканер здатний ідентифікувати більше ніж 1800 мережевих пристроїв і типів встановленого мережевого програмного забезпечення. Шляхом корегування політики здійснення пошуку до об’єктів сканування можуть долучатися власні мережеві сервіси користувача. При скануванні ресурси групуються і класифікуються відповідно до існуючої архітектури корпоративної мережі, що дає змогу порівнювати уразливість і ризики окремих ділянок. Proventia Network Scanner дозволяє конфігурувати в окремих вікнах режими сканування обраних ділянок мережі. Для цього необхідно лише відкрити нове вікно і вказати період, з яким інформація буде оновлюватися. При закриванні вікна сканування припиниться, а при повторному відкритті поновить ся. Процес сканування мережі повністю автоматизований і може вестися безперервно, що знижує трудозатрати на його експлуатацію. В мережі можуть бути одночасно встановлені декілька сканерів Proventia Network Scanner, що дозволяє балансувати навантаження при скануванні розгалужених мереж. Для зручності роботи адміністратора сукупна інформація від усіх сканерів відображається в такому ж вигляді як і при роботі одного пристрою. Proventia Network Scanner може бути розгорнутий як на охоронному периметрі так і у внутрішній мережі. В першому випадку сканер має можливість аналізувати уразливості внутрішньої мережі у вигляді, в якому вони спостерігаються із-зовні, у другому випадку сканеру доступні для аналізу уразливості що існують всередині корпоративної мережі. Гнучке управління політикою сканування дозволяє задавати параметри сканування на основі груп та вибору окремих типів об’єктів сканування. Інсталяція і конфігурація сканеру здійснюється через WEB-інтерфейс Proventia Local Management Interface, після чого він може бути підключений до системи управління. Для централізованого управління сканером використовується консоль системи Proventia Management SiteProtector яка дозволяє крім функцій управління і відображення результатів сканування здійснювати кореляційний аналіз та інтегрувати сканер з іншими засобами захисту і вирішувати наступні завдання:
активне і пасивне сканування з використанням Proventia Network Enterprise Scanner і Proventia Network Anomaly Detection; сканування і блокування за допомогою Proventia Network Enterprise Scanner і Proventia Network Intrusion Prevention System; кореляційний аналіз з використанням модулю SiteProtector Security Fusion module.
Технічні характеристики:
1.Інтерфейс
1 Gigabit Ethernet порт для сканування; 1 Gigabit Ethernet порт для управління сканером; 1 Serial порт з коннектором типу RJ45;
2. Вбудований рідкокристалічний дисплей 2 x 16 символів
3. Електроживлення ATX 250W PSU
4. Габаритні розміри
429mm x 382mm x 44mm 5. Вага
6.5 кг
6. Сертифікати
CE/FCC/UL/cUL 7.Форм-фактор
1-RU
8. Електромагнітна сумісність
FCC Class A
|
 |
|