На данный момент услуги информационной безопасности полного цикла не доступны для представителей среднего и малого бизнеса, причины этому - высокая стоимость услуг и высокие требования к компетенциям персонала. И та и другая проблема решаются по средствам автоматизации процессов, что мы и реализовали в программно-аппаратном комплексе ПО "GAK-BOX 2.0".
Данный продукт объединяет функционал множества программных и технических решений в общую уникальную систему, что позволяет использовать полный спектр возможностей для контроля информационной безопасности. ПО "GAK-BOX 2.0" предстваляет из себя физическое устройство, специальным образом спроектированное специалистами нашей компании и не имеющее аналогов в мире,предназначенное для работы с программным обеспечением в области ИБ.
Анализ защищенности информационной инфраструктуры предприятия
Обнаружение хакерских атак
Контроль устранения уязвимостей
Контроль соответствия стандартам ИБ
Парсинг популярных онлайн баз уязвимостей
Обновление каждые 3 часа
Тестирование уязвимостей эксплойтами
Собственное описание уязвимостей
ARP-sproofing
Подмена шлюза
Уязвимости управляющих служб (DHCP, DNS)
Анализ настроек маршрутизатора
Контроль несанкционированного подключения к сети
Более чем по 40 протоколам
Ускорение за счет использования радужных таблиц
Генерация уникальных таблиц под каждого сотрудника
Система управления / генерации словарей
Обнаружение атак
Тестирование на слабые пароли
Тестирование на несанкционированную смену алгоритма шифрования
Фишинг тестировние персонала
Анализ WPS
Цепочка узвимостей KRACK, DragonBlood, KR00K
Анализ контента компонентов браузера
Сканирование из-под авторизованного пользователя
Проверка уязвимостей во вложенных форматах, таких как JSON, XML, BASE64 и других
Анализ уязвимостей клиентских библиотек, таких как JQuery, Polymer, AngularJS и других
Анализ уязвимостей html5, таких как RTC, Web Sockets, CORS и других
Уникальные проверки по типам данных, таких как URL, E-mail, телефоный номер и других
Настройка канала оповещения (WEB-интерфейс, E-mail, СМС)
Генератор периодичных отчетов
Контроль качества и сроков исполнения задач по ИБ
ПО "АГЕНТ" АСАИБ - это специальное программное обеспечение, устанавливаемое на компьютеры в сети для обеспечения полного сбора информации, необходимой для проведения анализа информационной безопасности и оперативного реагирования на возникновения различных угроз.
Все данные, собираемые агентом, сохраняются в базе данных "АСАИБ", что существенно облегчает проведение расследований по инцидентам.
Контроль установленного ПО
Контроль запущенных процессов
Контроль открытых портов
Обнаружение сетевых атак (подмена DNS, arp-spoofing, подмена основного шлюза)
Сбор системных журналов
Контроль действий пользователя
Контроль USB и иных подключённых устройств
Контроль ассоциаций программ для файлов
Контроль активных вкладок в браузерах
Контроль установленных обновлений
MS Windows и MS Office.
Обнаруживать и устранять уязвимости
Защитить локальную сеть за приемлемый бюджет
Контролировать оборудование, ПО и действия сотрудников
Расследовать инциденты ИБ
Уменьшить репутационные риски
Не допускать утечек ценной информации
АСА ИБ - новое поколение автоматизации в информационной безопасности для среднего и малого бизнеса!
Мы расскажем вам об установке продукта для вашей бизнес-системы.
* Оборудование с предустановленным ПО "GAK-BOX 2.0". ПО "GAK-BOX 2.0" поставляется вместе с оборудованием. Дополнительных требований по установке со стороны пользователя не требуется. Инструкцию по установке ПО "АГЕНТ" смотреть в инструкции ПО "GAK-BOX 2.0". По вопросам ПО обращайтесь support@whitehack.ru
* ПО "АГЕНТ" функционирует только с ПО "GAK-BOX 2.0"
* ПО "GAK-BOX 2.0" поставляется только совместно с оборудованием
Программа: ПО "GAK-BOX 2.0" Программа предназначена для работы на устройстве gakbox Область применения: организация защищенных средних и крупных локальных сетей Функциональные возможности: База данных уязвимостей ПО Парсинг популярных онлайн баз уязвимостей Обновление каждые 3 часа Тестирование уязвимостей эксплойтами Собственное описание уязвимостей Анализ безопасности локальных сетей ARP-sproofing Подмена шлюза Уязвимости управляющих служб (DHCP, DNS) Анализ настроек маршрутизатора Контроль несанкционированного подключения к сети Подбор паролей Более чем по 40 протоколам Ускорение за счет использования радужных таблиц Генерация уникальных таблиц под каждого сотрудника Система управления / генерации словарей Анализ безопасности WI-FI Обнаружение атак Тестирование на слабые пароли Тестирование на несанкционированную смену алгоритма шифрования Фишинг тестировние персонала Анализ WPS Цепочка узвимостей KRACK, DragonBlood, KR00K Анализ WEB-интерфйесов Анализ контента компонентов браузера Сканирование из-под авторизованного пользователя Проверка уязвимостей во вложенных форматах, таких как JSON, XML, BASE64 и других Анализ уязвимостей клиентских библиотек, таких как JQuery, Polymer, AngularJS и других Анализ уязвимостей html5, таких как RTC, Web Sockets, CORS и других Уникальные проверки по типам данных, таких как URL, E-mail, телефоный номер и других Система контроля уязвимостей Настройка канала оповещения (WEB-интерфейс, E-mail, СМС) Генератор периодичных отчетов Контроль качества и сроков исполнения задач по ИБ