Yandex Vulnerability Scanner

Продукт
Разработчики: Яндекс.Облако (Yandex.Cloud)
Дата последнего релиза: 2023/04/24
Технологии: SaaS - Программное обеспечение как услуга,  TMS - Test Management System,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2023: Предоставление общего доступа

24 апреля 2023 года Yandex Cloud открыла общий доступ к сканеру уязвимостей Vulnerability Scanner. С помощью технологии пользователи платформы смогут оценивать и улучшать уровень безопасности при разработке своих ИТ-проектов в облаке. Сканер является частью сервиса для управления контейнерными образами Yandex Container Registry и настраивается с помощью веб-интерфейса. Это позволит специалистам по ИБ и DevOps не тратить время на настройку и поддержку продукта, за это отвечает Yandex Cloud.

Технология проверяет на наличие уязвимостей образы, в которых содержатся компоненты и зависимости, необходимые для корректной работы приложений. Затем происходит сравнение содержимого выбранного образа с общеизвестными базами уязвимостей. В итоге пользователь получает подробный отчет с выявленными проблемами безопасности и возможными исправлениями. Кроме этого, пользователи могут управлять настройками Vulnerability Scanner. Например, включать автоматический режим сканирования для всех новых образов. Также можно выбрать тип сканирования - использовать функцию для целого реестра или отдельных репозиториев. В будущем появится возможность включать Vulnerability Scanner по расписанию.

«
Значимое количество наших пользователей разрабатывают приложения на облачной платформе, чтобы сокращать time-to-market и облегчать организацию разработки. Поэтому мы уделяем особое внимание тому, чтобы разработка на облачной платформе была не только быстрой и удобной, но и безопасной. Появление сканера уязвимостей внутри Yandex Cloud позволит эффективнее выстраивать DevSecOps - практики безопасной разработки, - рассказал Григорий Атрепьев, директор по продуктам Yandex Cloud.

»

Согласно статистике базы данных уязвимостей Vulners, в среднем в день появляется более 70 новых уязвимостей безопасности. Так, в 2022 году по статистике Национального института стандартов и технологий США NIST был установлен антирекорд — верифицировано 25 тысяч уязвимостей.

Сканер можно встраивать в пайплайн разработки в рамках сервиса для управления DevOps-платформой Yandex Managed Service for Gitlab. Это поможет усилить встроенные в сервис функции безопасности.



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) (1767)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1642)
  TrueConf (Труконф) (1589)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Naumen (Наумен консалтинг) (499)
  Другие (8212)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (245)
  Террасофт (Terrasoft, ТС-Консалтинг) (186)
  ВидеоМост (VideoMost) (181)
  Directum (Директум) (110)
  QuickBPM (83)
  Другие (753)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (230)
  ВидеоМост (VideoMost) (101)
  Directum (Директум) (81)
  1С-Рарус (30)
  Projecto (Проджекто) (26)
  Другие (545)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (180)
  Directum (Директум) (84)
  Первый Бит (23)
  Naumen (Наумен консалтинг) (21)
  1С-Рарус (19)
  Другие (368)

  ВидеоМост (VideoMost) (4)
  Первый Бит (4)
  Webinar Group (Вебинар, Вебинар Технологии) (3)
  B2B-Center (Центр развития экономики) (3)
  Центр Финансовых Технологий (ЦФТ) (2)
  Другие (52)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  1С Акционерное общество (35, 2769)
  ВидеоМост (VideoMost) (3, 1818)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1762)
  TrueConf (Труконф) (3, 1605)
  Creatio (12, 1231)
  Другие (1885, 6867)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 328)
  Directum (Директум) (2, 233)
  Creatio (1, 198)
  ВидеоМост (VideoMost) (2, 183)
  1С Акционерное общество (13, 145)
  Другие (148, 497)

  Directum (Директум) (2, 238)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 233)
  ВидеоМост (VideoMost) (1, 102)
  1С Акционерное общество (9, 97)
  Адванта Консалтинг (Advanta) (1, 26)
  Другие (85, 318)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 180)
  Directum (Директум) (1, 147)
  1С Акционерное общество (12, 80)
  Naumen (Наумен консалтинг) (5, 21)
  Адванта Консалтинг (Advanta) (1, 16)
  Другие (74, 239)

  1С Акционерное общество (6, 14)
  Webinar Group (Вебинар, Вебинар Технологии) (1, 4)
  ВидеоМост (VideoMost) (1, 4)
  B2B-Center (Центр развития экономики) (1, 3)
  Постгрес профессиональный (ППГ, Postgres Professional) (1, 3)
  Другие (31, 43)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1589
  ELMA BPM Suite - 1432
  Creatio (ранее bpm’online) - 937
  1С:ERP Управление предприятием 2 - 892
  Другие 7974

  ELMA BPM Suite - 242
  Directum RX - 233
  Creatio (ранее bpm’online) - 198
  ВидеоМост (VideoMost) ВКС - 182
  1С:ERP Управление предприятием 2 - 113
  Другие 564

  Directum RX - 238
  ELMA BPM Suite - 151
  ВидеоМост (VideoMost) ВКС - 102
  ELMA365 - 83
  1С:ERP Управление предприятием 2 - 67
  Другие 338

  ELMA365 - 161
  Directum RX - 147
  1С:ERP Управление предприятием 2 - 50
  ELMA BPM Suite - 22
  Advanta (Адванта) - система управления проектами - 16
  Другие 272

  1С:ERP Управление предприятием 2 - 7
  ВидеоМост (VideoMost) ВКС - 4
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 4
  HRlink Система электронного кадрового документооборота - 3
  Optimacros Платформа для оптимизационного и консолидационного планирования - 3
  Другие 45

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (91)
  Positive Technologies (Позитив Текнолоджиз) (20)
  Инфосистемы Джет (16)
  SearchInform (СёрчИнформ) (11)
  Softline (Софтлайн) (11)
  Другие (132)

  Интеллектуальная безопасность ГК (бренд Security Vision) (6)
  R-Vision (Р-Вижн) (3)
  Softline (Софтлайн) (3)
  Ngenix (Современные сетевые технологии, ССТ) (2)
  Positive Technologies (Позитив Текнолоджиз) (2)
  Другие (10)

  Интеллектуальная безопасность ГК (бренд Security Vision) (13)
  Positive Technologies (Позитив Текнолоджиз) (6)
  CyberOK (СайберОК) (4)
  InnoSTage (Инностейдж) (4)
  SearchInform (СёрчИнформ) (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Лаборатория Касперского (Kaspersky) (2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (2)
  Другие (11)

  SearchInform (СёрчИнформ) (3)
  Softline (Софтлайн) (2)
  ARinteg (АРинтег) (1)
  Angara Security (Ангара Технолоджиз Груп, АТ Груп) ранее Angara Technologies Group (1)
  ITProtect (Инфозащита) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Интеллектуальная безопасность ГК (бренд Security Vision) (11, 91)
  Positive Technologies (Позитив Текнолоджиз) (15, 36)
  Лаборатория Касперского (Kaspersky) (8, 13)
  ArcSight (5, 13)
  Micro Focus (5, 13)
  Другие (256, 101)

  Интеллектуальная безопасность ГК (бренд Security Vision) (4, 6)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  R-Vision (Р-Вижн) (1, 3)
  IBM (2, 2)
  Инфосекьюрити (Infosecurity) (2, 2)
  Другие (7, 8)

  Интеллектуальная безопасность ГК (бренд Security Vision) (3, 13)
  InnoSTage (Инностейдж) (2, 4)
  Positive Technologies (Позитив Текнолоджиз) (2, 3)
  SearchInform (СёрчИнформ) (1, 2)
  Уральский центр систем безопасности (УЦСБ) (1, 2)
  Другие (5, 5)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  МТС RED (Серенити Сайбер Секьюрити) ранее МТС Кибербезопасность (1, 1)
  Спейсбит (Spacebit) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 3)
  Лаборатория Касперского (Kaspersky) (3, 2)
  ARinteg (АРинтег) (1, 1)
  Positive Technologies (Позитив Текнолоджиз) (1, 1)
  Газинформсервис (ГИС) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Security Vision Security Operation Center (SOC) - 37
  MaxPatrol SIEM - 31
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 28
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 11
  СёрчИнформ SIEM - 11
  Другие 144

  R‑Vision SOAR (ранее R-Vision IRP) - 3
  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 2
  MaxPatrol SIEM - 2
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  Ngenix Облачная платформа - 2
  Другие 13

  Security Vision: Центр интеллектуального мониторинга и управления информационной безопасностью - 9
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 4
  CyberART Сервисная служба киберзащиты - 4
  Innostage SOAR (ранее Innostage IRP) - 4
  PT Network Attack Discovery (PT NAD) - 2
  Другие 13

  СёрчИнформ SIEM - 3
  Security Vision Security Governance, Risk Management and Compliance (Security Vision SGRC и auto-SGRC) - 2
  F.A.C.C.T. Attack Surface Management - 1
  Kaspersky Anti Targeted Attack Platform (KATA) - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Другие 11

  СёрчИнформ SIEM - 3
  Efros Config Inspector - 1
  Перспективный мониторинг: Ampire Киберполигон - 1
  Kaspersky Endpoint Detection and Response (KEDR) - 1
  ARinteg: SAVA Система мониторинга событий информационной безопасности - 1
  Другие 3