Карточка программного продукта
XSpider
Текущий рейтинг: 0 (голосов 0)

XSpider

Производитель: Positive Technologies
Сайт производителя http://www.ptsecurity.ru/
Сайт программного продукта: http://www.ptsecurity.ru/xs7/
Количество просмотров: 1174
Цена от: 60,00 руб (зависит от варианта приобретения).
УЗНАТЬ ЦЕНУ
Варианты приобретения

Разрабатывая XSpider, преследовалась цель создать профессиональный продукт, который:

  • Отличается бескомпромиссным качеством работы, без которого польза от применения сканера безопасности становится сомнительной, независимо от наличия других достоинств;
  • Характеризуется разумной ценой и стоимостью владения, поскольку информационная безопасность призвана предотвращать потери, а не увеличивать их;
  • Одинаково удобен в использовании для компании любого масштаба (от единиц до десятков тысяч обслуживаемых узлов).

Такая задача была вызвана тем, что до создания XSpider мы не видели на рынке продукта, который в полной мере удовлетворял бы всем этим требованиям. Вот почему XSpider создавался в первую очередь не программистами, а экспертами по информационной безопасности, которым был необходим профессиональный инструмент самого высокого качества.

С одной стороны, специалисты определяли требования к продукту, главная задача которого - обеспечить максимальную эффективность мониторинга сетевой безопасности. Эффективность этого процесса зависит не только (и даже не столько) от функциональных возможностей, сколько от качества работы сканирующего ядра, которое должно быть на самом высоком уровне.

С другой стороны, эксперты проектировали интеллектуальные алгоритмы и механизмы поиска уязвимостей, максимально приближенные к тем, которые используются в реальной жизни для попыток нарушения безопасности сетей. В противном случае вы никогда не можете быть уверены, что располагаете тем же объемом информации об уязвимостях защищаемой сети, который доступен потенцильному злоумышленнику.

XSpider разрабатывается и совершенствуется уже более 9 лет, аккумулируя в себе опыт и знания многих специалистов, занимающихся решением практических задач в области информационной безопасности. Это позволяет иметь продукт, который в максимальной степени соответствует реальным потребностям профессионалов в этой области.

Универсальность


Хотя сам XSpider работает под управлением Microsoft Windows, он проверяет все возможные уязвимости независимо от программной и аппаратной платформы узлов: начиная от рабочих станций под Windows и заканчивая сетевыми устройствами Cisco (не исключая, конечно, *nix, Solaris, Novell, AS400 и т.д.).

Что немаловажно, XSpider работает с уязвимостями на разном уровне - от системного до прикладного. В частности, XSpider включает мощный и глубокий анализатор защищенности WEB-серверов и WEB-приложений (например, Интернет-магазинов). Некоторые производители разрабатывают для этого отдельные продукты, XSpider является универсальной системой, причем это ни в коей мере не идет в ущерб качеству каждой из отдельных возможностей.

Особенности сканирующего ядра


Здесь приводится только краткий перечень основных возможностей, являющихся базовыми для обеспечения самого высокого качества и надежности в поиске уязвимостей, что является ключевым достоинством XSpider. Подробнее это обсуждается в разделе Качество сканирования.

Полная идентификация сервисов на случайных портах:

  • Дает возможность проверки на уязвимость серверов со сложной нестандартной конфигурацией, когда сервисы имеют произвольно выбранные порты.

Эвристический метод определения типов и имен серверов (HTTP, FTP, SMTP, POP3, DNS, SSH) вне зависимости от их ответа на стандартные запросы:

  • Служит для определения настоящего имени сервера и корректной работы проверок в тех случаях, если конфигурация WWW-сервера скрывает его настоящее имя или заменяет его на другое.

Обработка RPC-сервисов (Windows и *nix) с их полной идентификацией:

  • Обеспечивает возможности определения RPC-сервисов и поиска уязвимостей в них, а также определения детальной конфигурации компьютера в целом.

Проверка слабости парольной защиты:

  • Производится оптимизированный подбор паролей практически во всех сервисах, требующих аутентификации, помогая выявить слабые пароли.

Глубокий анализ контента WEB-сайтов:

  • Анализ всех скриптов HTTP-серверов (в первую очередь, пользовательских) и поиск в них разнообразных уязвимостей: SQL инъекций, инъекций кода, запуска произвольных программ, получения файлов, межсайтовый скриптинг (XSS), HTTP Response Splitting.

Анализатор структуры HTTP-серверов:

  • Позволяет осуществлять поиск и анализ директорий доступных для просмотра и записи, давая возможность находить слабые места в конфигурации.

Проведение проверок на нестандартные DoS-атаки:

  • Существует возможность включения проверок "на отказ в обслуживании", основанных на опыте предыдущих атак и хакерских методах.

Специальные механизмы, уменьшающие вероятность ложных срабатываний:

  • В различных видах проверок используются специально под них разработанные методы, уменьшающие вероятность ошибочного определения уязвимостей.

Ежедневное добавление новых уязвимостей и проверок:

  • Оригинальная технология обновления программы не только позволяет пользователям каждый день иметь актуальную базу уязвимостей при минимальном трафике и временных затратах не прекращая при этом работы программы, но и обеспечивает регулярный update программных модулей по мере их совершенствования.

Функциональные особенности


Большинство функциональных возможностей XSpider являются типичными для продуктов подобного класса. При проектировании преследовался принцип: избыточные функции не должны загромождать продукт, но все важные возможности должны быть реализованы максимально эффективно и удобно:

  • Наглядный и удобный многооконный графический интерфейс;
  • Использование концепций "задач" и "профилей" для эффективного управления процессом мониторинга безопасности;
  • Гибкий планировщик заданий для автоматизации работы;
  • Одновременное сканирование большого числа компьютеров (ограничивается, как правило, скоростью сетевого канала);
  • Ведение полной истории проверок;
  • Генерация отчетов с различными уровнями их детализации;
  • Встроенная документация, включающая контекстную справку и учебник;
  • Низкие аппаратные требования.

системные требования


Операционная система:

  • Windows XP;
  • Windows Server 2003;
  • Windows Vista;
  • Windows Server 2008;
  • Windows Server 2008 R2;
  • Windows 7.

Варианты приобретения программного продукта
Тип лицензии 
полная лицензия
лицензия на дополнительное подключение (Add-On)
Диапазон 
4
8
16
32
64
128
256
512
1024
2048
4096
10000
Сортировать по
Всего позиций:  - Вид:  
Список вариантов приобретения обновляется...
Варианты приобретения, удовлетворяющие условиям фильтрации, не найдены
Номенклатура Цена

Товар был успешно добавлен в корзину!

Вы можете сразу перейти к оформлению заказа или продолжить покупки, выбирая необходимые товары из каталога.

Валюта магазина
Курсы расчетов
Курс ЦБ РФ. Обновлено 10.11.2022 01:15
1 EURO = 61,2445 руб.
1 USD = 61,0611 руб.
Форма отправки сообщений об ошибкаx
Выделенный текст:
Комментарий пользователя (необязательно): Ссылка на текущую страницу автоматически будет вложена в данное сообщение

Ваш браузер останется на той же странице.
Отправить сообщение?

Вы уверены, что хотите выйти?

Все ваши настройки, данные аккаунта, заказы, подписки и прочая информация будут по-прежнему доступны после авторизации на сайте.