F6 Attack Surface Management — контроль внешней поверхности атаки
Контроль внешней поверхности атаки

Attack Surface Management

Контроль внешней поверхности атаки

Отслеживайте цифровые активы и повышайте уровень кибербезопасности компании

Ваша компания является жертвой успешной атаки, если

Отсутствует актуальная информация
Отсутствует актуальная информация

об уязвимых активах, включая теневую инфраструктуру

Активы хранятся бесконтрольно
Активы хранятся бесконтрольно

и обрабатываются несистемно

Не проводится регулярный мониторинг
Не проводится регулярный мониторинг

и переоценка рисков внешней поверхности атаки

Низкий уровень автоматизации
Низкий уровень автоматизации

процессов по выявлению уязвимостей на внешнем периметре

Проверьте, насколько ваш бизнес подвержен внешним атакам

Статистика инцидентов

Плохо защищенные активы — главная точка входа для злоумышленников. Хакеры регулярно проводят автоматическую разведку и находят незащищенные активы жертвы, используя их для атак

Всех инцидентов, которыми занималась F6, были вызваны уязвимостями на периметре

55%

Прирост количества предложений по продаже протокола удаленного доступа к крупным корпоративным сетям

173%

Общее количество строк данных пользователей, попавших в утечки в 2024 году, составило

200,5 млн

Оценивайте поверхность 
атаки

Уязвимости
Уязвимости

ПО без патчей, CVE, некорректная конфигурация, службы, приложения

Сетевая безопасность
Сетевая безопасность

Открытые порты, службы и веб-приложения

Защищенность от ВПО
Защищенность от ВПО

Взаимодействие между вредоносной активностью и выявленными цифровыми активами

Упоминания в Dark web (дарквебе)
Упоминания в Dark web (дарквебе)

Обнаруженные на андеграундных форумах разговоры хакеров о ваших цифровых активах

Безопасность SSL/TLS
Безопасность SSL/TLS

Классификация сертификатов, версий SSL/TLS и стойких алгоритмов шифрования

Безопасность электронной почты
Безопасность электронной почты

Выявление некорректно настроенных SPF и DMARC

DNS и домены
DNS и домены

Проверка работоспособности и настроек DNS

Обзор решения
Attack Surface Management

Обнаружение активов
Непрерывный мониторинг
Выявление уязвимостей
Графовый анализ
Данные киберразведки
Обнаружение активов
Обнаружение активов
Использует информацию об основном домене вашей компании для идентификации используемых и забытых активов
Непрерывный мониторинг
Непрерывный мониторинг
Осуществляет ежедневный мониторинг всех изменений во внешней поверхности атаки, что позволяет компании сформировать точное представление о текущем уровне защищенности.
Выявление уязвимостей
Выявление уязвимостей
Выявляет уязвимости и некорректные настройки в компании на уровне операционных систем, приложений и программного обеспечения.
Графовый анализ
Графовый анализ
Система графового анализа визуализирует данные вашей цифровой инфраструктуры и выявляет ранее неизвестные связи с помощью уникальных алгоритмов
Данные киберразведки
Данные киберразведки
Система оценки рисков Attack Surface Management обогащается уникальными данными Threat Intelligence от F6

Преимущества Attack Surface Management от F6

Эффективно выявляйте и устраняйте невидимые риски внешней поверхности атаки

Полная видимость цифровых активов
Полная видимость цифровых активов

Обнаруживайте и инвентаризируйте все внешние ресурсы вашей организации, включая IP-адреса, домены, сертификаты SSL/TLS, списки публично используемого программного обеспечения

Оценка рисков
Оценка рисков

Проверяйте подтвержденные ресурсы на наличие распространенных уязвимостей и присваивайте каждой из них оценку, чтобы определить приоритетность устранения

Оптимизация процессов кибербезопасности
Оптимизация процессов кибербезопасности

Отслеживайте поверхность атаки и уменьшайте количество инцидентов, устраняя только проблемы, которые опасны именно для вашей компании

Контролируйте внешнюю поверхность атаки

Не дайте злоумышленникам воспользоваться вашими незащищенными активами

Часто задаваемые вопросы

Как работает F6 Attack Surface Management? Как решение определяет поверхность атаки и выявляет цифровые активы?
addclose

Эксперты F6 сканируют ресурсы компании в интернете, чтобы идентифицировать и индексировать корпоративную инфраструктуру. Затем взаимосвязи между этими ресурсами отображаются с помощью цифровых подключений, таких как поддомены, SSL-сертификаты, DNS-записи и других методов обнаружения. Когда вы входите в домен своей организации, система может немедленно идентифицировать вашу инфраструктуру. В последствии данные дополняются методами обнаружения в режиме реального времени и проверками безопасности для выявления проблем и выдачи предупреждений для их устранения.

Чем F6 Attack Surface Management отличается от сканеров уязвимостей?
addclose

Цель Attack Surface Management — определить всю поверхность атаки, включая внешние активы, такие как теневые ИТ-ресурсы, забытая инфраструктура и неправильно настроенные базы данных, которые случайно оказываются в открытом доступе. Это отличается от обычных сканеров уязвимостей тем, что для работы таких сканеров необходимо предоставить определенный диапазон IP-адресов известных ресурсов.

Как F6 Attack Surface Management помогает организациям добиваться возврата инвестиций?
addclose

Attack Surface Management имеет несколько преимуществ. Во-первых, продукт позволяет идентифицировать скрытые активы, что значительно снижает риск атак и повышает безопасность инфраструктуры. Во-вторых, обнаруженные активы могут быть добавлены к существующим средствам обеспечения безопасности, таким как сканеры уязвимостей, тесты на проникновение и другие инструменты. И, наконец, за счет автоматизации процесса идентификации и инвентаризации внешних ресурсов, команды и персонал, которые обычно тратят значительное количество времени на выполнение этих задач, могут свободно перераспределять ресурсы на другие высокоприоритетные проекты.

Какие данные киберразведки используются в F6 Attack Surface Management?
addclose

F6 уже более десяти лет сканирует теневой интернет и обнаруживает информацию об угрозах. Это включает в себя скомпрометированные учетные данные, обсуждения на форумах дарквеба, вредоносные программы, хостинг фишинговых ресурсов, продажу доступа к корпоративным сетям, трафик с серверов C&C, активность ботнетов и многое другое. При развертывании системы ASM ваша организация и все ее подтвержденные активы проверяются по этим базам данных на предмет наличия совпадений. Если такие есть, то информация по поводу найденного актива появляется на дашборде Attack Surface Management.

Сколько времени потребуется на развертывание решения? Нужно ли будет создавать под него новую инфраструктуру?
addclose

Как только у вас появится доступ к Attack Surface Management, вам потребуется всего несколько кликов, чтобы отобразить весь внешний периметр компании. Никаких агентов, интеграций или серьезных конфигураций не требуется.

Буду ли я получать оповещения, если F6 Attack Surface Management определит уязвимости во внешнем периметре компании?
addclose

Нет, Attack Surface Management осуществляет пассивный сбор данных.

Как приобрести F6 Attack Surface Management? Как определяется стоимость продукта?
addclose

Цены на решение зависят от общего количества доменов, поддоменов, SSL-сертификатов и IP-адресов в организации, что делает продукт доступным для компаний любого размера и сферы деятельности. Срок действия лицензий обычно составляет 1 год, хотя более длительные лицензии доступны по сниженной цене.

Остались вопросы? Свяжитесь с нами

Запросить демо

Остались вопросы или хотели бы получить демо продукта? Заполните форму и вскоре мы свяжемся с вами!

    Новости F6

    Самые актуальные новости и исследования специалистов киберразведки F6

    Attack Surface Management внесен в реестр российского ПО, регистрационный номер 27441, дата регистрации: 11.04.2025 г.

    Технологический стек: https://asm-info.f6.ru