PatchLink Scan
|
Wie lassen sich bei unzähligen konfigurations- und zugangspunktorientierten Bedrohungen und mehr als 30.000 bekannten Softwareschwachstellen alle potenziellen Bedrohungen Ihres Netzwerks unter Kontrolle halten? Die Antwort auf diese Frage heißt PatchLink Scan, ein revolutionärer Schritt in die Zukunft des netzwerkbasierten Scannings von Lumension Security.
|
PatchLink Scan ist ein bewährter, Common Criteria EAL2-zertifizierter netzwerkbasierter Scanner, der sämtliche Komponenten wie auch alle potenziellen Bedrohungen in Ihrer Umgebung identifiziert und anzeigt – in kürzester Zeit und mit absoluter Präzision. - Lückenlose Identifizierung und Inventur aller Geräte im Netzwerk
- Präzises Scanning aller Geräte nach software- und konfigurationsbasierten Sicherheitslücken
- Risikobasierte Priorisierung der identifizierten Bedrohungen
- Kontinuierlich aktualisierte Schwachstellendatenbank für effiziente Remediation
- Umfassende Berichte zu den Ergebnissen der Scanvorgänge
Lückenlose Komponentenidentifizierung und -inventur Der erste Schritt auf dem Weg zur Sicherung Ihrer Umgebung besteht darin, alle Geräte und Sicherheitslücken zu identifizieren. Sie können nur die Geräte schützen, deren Existenz Ihnen bekannt ist. PatchLink Scan gewährleistet eine lückenlose Identifizierung und Inventur aller Komponenten, die in Ihrem Netzwerk zum Einsatz kommen, d. h. Server, Desktops, Laptops, Router, Vermittlungssysteme, Drucker und Wireless-Zugangspunkte, um nur einige zu nennen. Für den Identifi zierungsprozess können zahlreiche Einbeziehungen bzw. Ausschlüsse vorgegeben werden – IP-Adressbereiche, Active Directory OU-Abfragen, Hostnamen, Netzwerkumgebungslisten und importierte Listen. Außerdem können verschiedene Identifizierungsmethoden separat oder in Kombination miteinander verwendet werden, da PatchLink Scan sämtliche Ergebnisse auf völlig transparente Weise zusammenführt und in einer einzigen, umfassenden Komponentenliste wiedergibt. Rapide, akkurate Schwachstellenbeurteilung PatchLink Scan ermöglicht eine präzise Beurteilung der Schwachstellen durch den Rückgriff auf sichere und adaptive netzwerkbasierte Scanning-Verfahren in Verbindung mit einer umfassenden Schwachstellendatenbank. Die spezifische Konzeption von PatchLink Scan resultiert in einem soliden Gleichgewicht von Scangeschwindigkeit und Scangenauigkeit aufgrund der adaptiven Scanverfahren und der Falschantwort-Korrelationstechnologie. Durch eine detaillierte Prüfung der Zielsysteme, die redundante Dateiattribut- und Registrierungswertkorrelation sowie SSH-Tunneling und authentifi zierte OSFingerprinting-Optimierung umfasst, gelingt dem Scanner die Identifizierung sämtlicher Softwarebedrohungen, einschließlich fehlender Patches, veralteter Antivirus-Signaturen, Würmer, Trojaner usw. Beim Scanning werden ebenfalls detaillierte Konfi gurationsprüfungen für Ports, Benutzer, Shares, Gruppen, Agents und Dienste durchgeführt. Im Hinblick auf eine lückenlose Analyse ist die Lösung in der Lage, das Scanning-Verfahren an die jeweilige Zugriffsebene anzupassen, und ermöglicht die Durchführung anonymer Scanvorgänge für Zielsysteme, die nicht authentifiziert werden können. Schwachstellenpriorisierung PatchLink Scan unterstützt Sie bei der Priorisierung der Schwachstellen auf der Grundlage der Kritizität der Komponenten und der Einstufung des Schweregrads der Schwachstellen im Hinblick auf eine Vereinfachung des Remediation-Prozesses. Die Lösung umfasst eine komplette Informationsdatenbank mit über 4.000 Schwachstellen – hier sind unzählige rechtsgültige Informationen enthalten, die bei der Einschätzung Ihres Bedrohungsniveaus und der Implementierung entsprechender Korrektivmaßnahmen wertvolle Unterstützung bieten. Diese Ressource basiert auf den Erkenntnissen eines Teams qualifizierter und erfahrener Sicherheitsingenieure, die kontinuierlich Sicherheitsberatungen, Veröffentlichungen von Wissensdatenbanken und Artikel professioneller Sicherheitsgruppen durchforsten. Umfassendes Management- und Audit-Reporting Damit Sie einen aufschlussreichen und detaillierten Einblick in die Sicherheitslandschaft Ihres Netzwerks erhalten, stellt PatchLink Scan eine umfangreiche Palette an Standardberichten bereit, die globale bzw. detaillierte Informationen zu identifizierten Sicherheitslücken nach Kategorie, Risikostufe, einzelnen Rechnern usw. Übersichtlich aufbereiten – dadurch kann problemlos der Nachweis der Policy- und Regelkonformität erbracht werden. Die Reporting-Funktionalität unterstützt einfaches „Zeigen und Klicken“, sodass sich der Sicherheitsstatus des Unternehmens in Übereinstimmung mit branchenspezifischen Tracking-Mechanismen, z. B. SANS Top 20, auf überaus einfache Weise feststellen lässt.
|