|
Russian /
Sandcat - ликвидация уязвимых мест в корпоративных web-приложенияхЧто такое Sandcat?
Sandcat – Сканер Sandcat позволит разработчикам и администраторам с легкостью обнаруживать уязвимые места в коде web-приложений, тем самым, обеспечивая целостность и защищенность всей web-инфраструктуры. После обнаружения уязвимых мест, специалисты смогут принять действенные меры по их устранению, следуя инструкциям, описанным в документации «Open Web Application Security Project» (OWASP). Популярное руководство OWASP PHP 5 знакомит пользователей с распространенными методами защиты систем от механизмов удаленного выполнения команд, сценариев XSS (cross-site scripting), угроз типа «SQL injection», атак на файловую систему, и многих других. Вниманию пользователей также предлагается ряд вспомогательных инструментов. Например, Sandcat Log Analyzer способно анализировать записи журналов web-серверов с целью выявления признаков угрозы. А Sandcat Hardener поможет укрепить защиту web-сервера за счет обнаружения уязвимостей и предоставления рекомендаций по их устранению на стадии настройки параметров сервера. Кроме того, Sandcat также укомплектован программным сканером, помогающим быстро обнаруживать угрозы типа SQL Injection или XSS. Версии продукта
Основная направленность работы Sandcat: Web-узлы. Sandcat - инструмент для управления рисками, связанных с веб-развертыванием и приложениями. Использование Sandcat, как часть законченной инициативы безопасности, позволяет организациям гарантировать регулируемое соответствие и минимизировать их риски. Sandcat Pro - набор инструментов, который позволит вам обеспечить безопасность нескольким различным веб-приложениям. Вы можете использовать Sandcat Pro, для обеспечения безопасности веб серверов, серверов приложений, и среды веб-приложений, которые являются восприимчивыми к растущему разнообразию предотвратимых нападений, включая переполнение буфера, подделка параметра, cross site scripting, несанкционированный доступ, и другие дистанционные нападения. Sandcat Pro формирует отчет, который может быть сохранен в HTML виде. Sandcat Hardener - предназначена для безопасной настройки Apache и/или PHP с помощью графического интерфейса. Sandcat Hardener позволяет отлаживать наиболее проблемные директивы, о которых многие попросту забывают. Sandcat Log Analyzer - Анализатор логов веб-сервера Apache, способный воспринимать свыше 10.000 различных уязвимостей. Способен замечать аномалии в работе клиентов. Cовместим с CVE
Сканер уязвимости Sandcat теперь совместим с CVE Каталог CVE (Common Vulnerabilities and Exposures), насчитывает более чем 6 400 уникальных уязвимостей. Около 300 программ и услуг по безопасности информации совместимы с каталогом по именованию уязвимостей. CVE-совместимость позволит разработчикам, работникам соответствующих отделов компаний, и владельцам компьютерных систем более профессионально подойти к вопросу безопасности информации и обеспечить эффективную защиту в своих компаниях. Более детальную информацию по CVE-совместимым продуктам можно получить на сайте на странице Common Vulnerabilities and Exposures. |