Metascan Облачный сканер уязвимостей

Продукт
Разработчики: Metascan (Метаскан)
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга

Основная статья:

Metascanоблачный сканер уязвимостей с экспертным сопровождением для компаний сегмента Enterprise (Банки, Телеком и другие организации с 500+ IP\доменов на внешнем периметре).

2024: Назначение. Архитектура. Решаемые задачи

Metascan относится к CPT\Red Teaming решениям — продукт для поиска уязвимостей в инфраструктуре Заказчика и экспертиза пентестеров, индивидуально работающих с каждым клиентом. Решение предоставляется по модели Software as a service (SaaS) — в виде лицензии на программное обеспечение.

Продукт рассчитан на ежедневную непрерывную проверку системных и веб-уязвимостей для любого количества доменов, IP-адресов и сетей.

Архитектурно Metascan — это оркестратор узкоспециализированных сканеров и состоит из следующих компонентов:

  • модуль управления уязвимостями с интуитивно понятным веб-интерфейсом и полнофункциональным API для интеграции с внешними системами;
  • сканирующие модули, построенные на микросервисной архитектуре (набор автономных сервисов с узкой специализацией), обеспечивающие высокую скорость сканирования внешнего сетевого периметра (размещенных в сети интернет-ресурсов) и достоверность выявленных уязвимостей.

В рамках лицензионных обязательств заказчику оказывается экспертное сопровождение эксплуатации с выделением персонального технического аккаунт-менеджера (пентестера) со следующими опциями:

  • ручная верификация уязвимостей (выявление ложных срабатываний), по запросу заказчика;
  • проведение еженедельных ВКС-планёрок по ИБ внешнего сетевого периметра;
  • обеспечение голосовых оперативных уведомлений о впервые обнаруженных уязвимостях внешнего сетевого периметра в режиме 24/7;
  • обеспечение горячей линии по приему заявок от работников заказчика в режиме 24/5;
  • выполнение ручных оперативных проверок внешнего сетевого периметра заказчика на наличие отдельных уязвимостей высокой критичности (0-day или схожие) или их классов, по запросу заказчика;
  • разработка и поддержка программных компонентов (коннекторов) на языке Python для интеграции с внутренними системами заказчика.

Проблемы, которые решает Metascan:

  • Cкорость сканирования. Существующие решения сканируют медленно (средняя периодичность раз в неделю или реже — пережиток прошлого, современные злоумышленники автоматизировали свои инструменты, оставляя защитникам не более 24 часов на закрытие уязвимости). On-prem инсталляции ограничены физическими параметрами серверов и не позволяют привязать > 10 сканирующих серверов к одному центру управления.
    Metascan это сканирующее облако, из более 100 серверов, по состоянию на август 2024 года, которые располагаются в Yandex Cloud, используют динамическое масштабирование и подход Infrastructure-As-A-Code.
  • Ложные срабатывания. Отчеты популярных сканеров более чем на 50% состоят из ложных срабатываний и не содержат команд для воспроизведения найденных уязвимостей. А воспроизведение/эксплуатация уязвимости это камень преткновения между ИБ- и ИТ-командами.
    На 2024 год под «капотом» у Metascan — 29 движков, каждый из которых нацелен на поиск своего типа уязвимостей. При этом сотрудники компании являются активными участниками разработки в этих проектах. В частности: ZAP, katana, wafw00f, dirsearch, amass, nuclei, cameradar и другие.
  • Перегруженность ИБ-отделов. Даже при наличии сканера сотрудники ИБ перегружены другими задачами, и у них не хватает времени на разбор результатов сканирования.
    Для того чтобы помочь коллегами из отдела ИБ-клиента, сотрудники Metascan проводят еженедельную ВКС, на которой разбирают дифференциальный отчет за неделю и все имеющиеся уязвимости (c PoC). По итогам встречи отдают отчёт и рекомендации по устранению.

Стоимость рассчитывается исходя из кол-ва защищаемых ресурсов (доменов и IP) клиента.

Объем проверяемых ресурсов на август 2024 года — 300 000 в день.

2023: Включение в Реестр отечественного ПО

ПО "Метаскан" зарегистрировано в реестре российского ПО, рег. №19437 от 04.10.2023.



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1643)
  TrueConf (Труконф) (1593)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (606)
  Другие (8591)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (244)
  Террасофт (Terrasoft, ТС-Консалтинг) (186)
  ВидеоМост (VideoMost) (181)
  Directum (Директум) (110)
  QuickBPM (83)
  Другие (759)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (80)
  1С-Рарус (30)
  Projecto (Проджекто) (26)
  Другие (561)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (179)
  Directum (Директум) (84)
  Naumen (Наумен консалтинг) (22)
  Первый Бит (22)
  Адванта Консалтинг (Advanta) (20)
  Другие (394)

  Directum (Директум) (111)
  Первый Бит (14)
  БизнесАвтоматика НПЦ (12)
  Naumen (Наумен консалтинг) (11)
  B2B-Center (Центр развития экономики) (10)
  Другие (174)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  1С Акционерное общество (35, 2812)
  ВидеоМост (VideoMost) (3, 1818)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1766)
  TrueConf (Труконф) (3, 1609)
  Creatio (12, 1238)
  Другие (1931, 7339)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 327)
  Directum (Директум) (2, 233)
  Creatio (1, 200)
  ВидеоМост (VideoMost) (2, 183)
  1С Акционерное общество (13, 145)
  Другие (154, 503)

  Directum (Директум) (2, 236)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 98)
  Projecto (Проджекто) (1, 26)
  Другие (95, 340)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 147)
  1С Акционерное общество (12, 86)
  Naumen (Наумен консалтинг) (5, 22)
  1С-Битрикс (1, 21)
  Другие (80, 260)

  Directum (Директум) (1, 119)
  1С Акционерное общество (7, 46)
  1С-Битрикс (1, 17)
  Naumen (Наумен консалтинг) (3, 14)
  БизнесАвтоматика НПЦ (5, 12)
  Другие (60, 136)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1593
  ELMA BPM Suite - 1431
  Directum RX - 987
  Creatio (ранее bpm’online) - 944
  Другие 8457

  ELMA BPM Suite - 241
  Directum RX - 233
  Creatio (ранее bpm’online) - 200
  ВидеоМост (VideoMost) ВКС - 182
  1С:ERP Управление предприятием 2 - 113
  Другие 571

  Directum RX - 236
  ELMA BPM Suite - 151
  ВидеоМост (VideoMost) ВКС - 102
  ELMA365 - 83
  1С:ERP Управление предприятием 2 - 68
  Другие 361

  ELMA365 - 161
  Directum RX - 147
  1С:ERP Управление предприятием 2 - 52
  ELMA BPM Suite - 22
  1С-Битрикс24 - 21
  Другие 295

  Directum RX - 119
  1С:ERP Управление предприятием 2 - 31
  1С-Битрикс24 - 17
  B2B-Center: Мои поставщики - 10
  HRlink Система электронного кадрового документооборота - 9
  Другие 148