OrinkSoft.ru

Описание программы 2009-07-24

Изображение программы: Retina Enterprise (eEye Digital Security)

Автор: eEye Digital Security

Retina® Enterprise — cканер безопасности локальных сетей, который определяет и анализирует все серверы, рабочие станции и другое сетевое оборудование.

Продукт Retina определяет уязвимости ОС, приложений, потенциально опасные настройки и параметры, после чего генерирует подробные отчеты. На основе этих отчетов системные администраторы могут быстро и эффективно устранять все угрозы безопасности сети, а также постоянно поддерживать надежную защиту.

* Комплексное решение для контроля ИТ-безопасности компаний
* Определение всех систем и устройств, работающих в сети, включая пассивное оборудование, беспроводные устройства, виртуальные машины
* Проверка на соответствие корпоративным и государственным стандартам безопасности
* Определение приложений, нуждающихся в срочном обновлении
* Исчерпывающая информация о способах устранения обнаруженных уязвимостей

Общая информация Retina® Enterprise

Retina® Network Security Scanner — это универсальный инструмент для контроля безопасности локальных сетей. С помощью технологии безопасного сканирования Retina® анализирует все устройства, подключенные к сети, и обнаруживает все известные и новые угрозы безопасности. Информация о текущем состоянии выводится в виде структурированных отчетов, на основе которых системные администраторы могут быстро и эффективно принимать меры по устранению критических уязвимостей, устанавливать необходимые обновления, а также оценивать сеть на соответствие корпоративным и государственным стандартам безопасности. Корпоративный модуль REM© Security Management Console предназначен для централизованного управления безопасностью ИТ-систем крупных предприятий. Он позволяет получать, обрабатывать и сортировать информацию об уязвимостях сети любой величины, вплоть до масштабов крупной, территориально распределенной корпорации.

Возможности и ключевые преимущества Retina® Enterprise
  • Определение всех сетевых устройств
    Retina сканирует всю структуру локальной сети. Если устройство имеет IP-адрес, то оно будет определено и классифицировано. Физические и виртуальные серверы, рабочие станции и ноутбуки, маршрутизаторы и аппаратные брандмауэры — Retina представит полный список подключенных к сети устройств, выведет информацию о беспроводных сетях.
  • Быстрое и безопасное сканирование
    Поскольку Retina не запускает код уязвимости, сканирование не приводит к потере работоспособности сети и анализируемых систем. C использованием фирменной технологи Adaptive Speed на сканирование локальной сети класса С потребуется около 15 минут. Кроме того гибкие возможности по настройке области сканирования позволяют системному администратору анализировать безопасность всей сети или заданного сегмента, не влияя на работу соседних.
  • Ежечасно обновляемая база знаний об уязвимостях
    eEye обеспечивает пополнение базы информацией о новых уязвимостях не позднее 48 часов после появлении первой публичной информации. Retina автоматически обновляет локальные копии базы, поэтому анализ сети всегда производится на основе наиболее актуальных данных.
  • Интеграция со сторонними инфраструктурными системами
    Расширенная поддержка работы в режиме командной строки, а также возможности экспорта уведомлений в различные форматы и использования стандартных систем оповещения (SNMP, Syslogs, Windows Event Logs, электронная почта) позволяют подключить Retina практически к любой используемой у закзачика системе сбора и обработки информации.
  • Контроль соответствия корпоративным стандартам безопасности
    Возможности тонкой настройки параметров сканирования, а также продуманная система отчетов позволяют проводить регулярный анализ сетей и компьютеров на соответствие практически любым корпоративным и государственным стандартам. Retina поддерживает проверку по стандартам Payment Card Industry Data Security Standard (PCI DSS), Federal Desktop Core Configuration (FDCC), HIPAA, SOX и многим другим. Это позволяет системным администраторам самостоятельно оценитьинформационную систему своего предприятия как на наличие возможных уязвимостей разной степени важности, так и на возможности внедрения в компании собственных политик и стандартов безопасности, по примеру существующих практик применения в других организациях.

    Ключевые преимущества Retina® Enterprise

    * Уровень ложных срабатываний — менее 1%
    * Определение всех компьютеров, устройств, ОС и приложений
    * Определение беспроводных сетей
    * Обнаружение как известных так и уязвимостей «нулевого дня»
    * Гибкий контроль доступа к системному реестру
    * Adaptive Speed — технология скоростного безопасного
    * Крупнейшая база знаний об уязвимостях с возможностью индексации по CVSS и PCI

    REM® Security Management Console

    * Модуль для централизованного управления безопасностью сетей крупных предприятий
    * Контроль политик безопасности в разных отделах и удаленных офисах
    * Планирование и автоматический запуск заданий сканирования сети
    * Визуальная схема сети с различными вариантами отображения структуры
    * Система генерации и контроля выполнения запросов на устранение уязвимостей

    Дополнительные возможности Retina® Enterprise
  • Продуманный интерфейс
    Интуитивно понятный интерфейс и система мастеров последовательно проводит пользователя по всем этапам анализа сети, обнаружения уязвимостей и потенциально опасных настроек.
  • Система статистики и запросов на устранение
    Retina создает структурированные отчеты о безопасности сети, которые можно сортировать по критичности уязвимостей, срочности устранения и другим параметрам. Предусмотрена возможность экспорта отчетов в различные файловые форматы, генерация запросов на устранение уязвимостей в различные системы технической и информационной поддержки.
  • Широкие возможности настройки запланированных заданий
    Администраторы могут настраивать автоматический запуск сканирования различных серверов и рабочих станций (а также рабочих групп или подсетей) с учетом времени и длительности сканирования.
  • 10 лет исследовательской работы
    Компания eEye с момента своего образования сделала ставку на собственные исследования безопасности компьютерных сетей. За 10 лет работы исследовательского отдела eEye его сотрудниками было обнаружено больше уязвимостей, чем любой другой компанией-производителем ПО или независимым агентством.

    Лицензирование

    Лицензия на Retina Network Security Scanner продается в виде годовой подписки. После окончания срока подписки продукт перестает функционировать. Для зарегистрированных клиентов доступна возможность продления подписки через Клиентский Портал eEye. Пакеты на сканирование определенного количества IP адресов лицензируются для внутреннего использования в одной организации. Если вы представляете компанию, оказывающую консультационные услуги, и планируете проводить сканирование сетей других предприятий, пожалуйста, обратитесь в eEye для получения Внешней Лицензии Retina.

    Поддержка и Обновления

    Услуги базовой технической поддержки входят в стоимость лицензии. Так же в стоимость входят текущие обновления и доступ к последним проверкам безопасности через службу автоматического обновления Retina.

    Системные требования

    Для сервера:

    * Операционная система Windows 2000/2003/2008 Server
    * Веб-сервер Microsoft Internet Information Services с поддержкой ASP.Net
    * Служба Microsoft .NET Framework
    * 1 Гб оперативной памяти
    * 600 Мб дискового пространства

    Для рабочей станции:

    * Операционная система Windows 2000/XP/2003/2008
    * Браузер Internet Explorer Version 6.0 или более поздней версии, с поддержкой:
    o ActiveX плагин
    o Sun Java 5.0 Update 4 или выше
    o Adobe SVG плагин
    * 256 Мб оперативной памяти
    * 100 Мб дискового пространства