Современные программные продукты RedCheck и MaxPatrol — это решения в области информационной безопасности, разработанные компаниями Positive Technologies и Алтэкс-Софт. Они предназначены для анализа защищенности инфраструктуры, выявления уязвимостей и обеспечения соответствия требованиям регуляторов.

Особенности RedCheck

Программный продукт RedCheck — это облачный сервис для автоматизированного анализа защищенности веб-приложений и сетевой инфраструктуры. Он помогает выявлять уязвимости и предоставляет рекомендации по их устранению. К особенностям решения относятся:

  • автоматизированное сканирование, проверка веб-приложений, сетевых устройств и серверов на наличие уязвимостей, поддержка современных технологий HTML5, WebSockets, AJAX;
  • выявление уязвимостей, таких как SQL-инъекции, XSS, CSRF, неправильные настройки серверов, проверка на соответствие стандартам безопасности;
  • возможность встраивания в процессы разработки для обеспечения безопасности на этапе создания приложений;
  • детальные отчеты с указанием критичности уязвимостей, рекомендации по устранению проблем.

Решение не требует установки дополнительного ПО, обеспечивает работу через веб-интерфейс. RedCheck позволяет добиться автоматизации процесса сканирования, ускоряет анализ защищенности. Облачный формат позволяет использовать сервис без необходимости развертывания инфраструктуры.

Продукты RedCheck и MaxPatrol

Особенности MaxPatrol

Программный продукт MaxPatrol — это платформа для управления информационной безопасностью, которая включает в себя сканирование уязвимостей, контроль соответствия требованиям стандартов и мониторинг состояния защищенности. К особенностям решения можно отнести:

  • комплексный анализ, сканирование сетевой инфраструктуры, серверов, баз данных, веб-приложений и рабочих станций, поддержка более 40 ОС и 20 СУБД;
  • управление уязвимостями, выявление и классификация проблем по уровню критичности, рекомендации по устранению критичных ситуаций;
  • проверка на соответствие требованиям PCI DSS, GDPR, ISO 27001, ФСТЭК, ФСБ и других стандартов, генерация отчетов для аудиторов;
  • постоянный мониторинг состояния защищенности, визуализация данных через dashboards, интеграция с другими системами, совместимость с SIEM, баг-трекерами и системами управления ИТ-инфраструктурой;
  • гибкость развертывания, поддержка локального и облачного развертывания, возможность работы в крупных распределенных сетях.

MaxPatrol подходит для анализа защищенности различных компонентов ИТ-инфраструктуры, помогает выполнять требования регуляторов и проходить аудиты, может использоваться организациями любого размера. Оба решения могут использоваться вместе для обеспечения максимального уровня защиты.