Metascan Облачный сканер уязвимостей

Продукт
Разработчики: Metascan (Метаскан)
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга

Основная статья:

Metascanоблачный сканер уязвимостей с экспертным сопровождением для компаний сегмента Enterprise (Банки, Телеком и другие организации с 500+ IP\доменов на внешнем периметре).

2024: Назначение. Архитектура. Решаемые задачи

Metascan относится к CPT\Red Teaming решениям — продукт для поиска уязвимостей в инфраструктуре Заказчика и экспертиза пентестеров, индивидуально работающих с каждым клиентом. Решение предоставляется по модели Software as a service (SaaS) — в виде лицензии на программное обеспечение.

Продукт рассчитан на ежедневную непрерывную проверку системных и веб-уязвимостей для любого количества доменов, IP-адресов и сетей.

Архитектурно Metascan — это оркестратор узкоспециализированных сканеров и состоит из следующих компонентов:

  • модуль управления уязвимостями с интуитивно понятным веб-интерфейсом и полнофункциональным API для интеграции с внешними системами;
  • сканирующие модули, построенные на микросервисной архитектуре (набор автономных сервисов с узкой специализацией), обеспечивающие высокую скорость сканирования внешнего сетевого периметра (размещенных в сети интернет-ресурсов) и достоверность выявленных уязвимостей.

В рамках лицензионных обязательств заказчику оказывается экспертное сопровождение эксплуатации с выделением персонального технического аккаунт-менеджера (пентестера) со следующими опциями:

  • ручная верификация уязвимостей (выявление ложных срабатываний), по запросу заказчика;
  • проведение еженедельных ВКС-планёрок по ИБ внешнего сетевого периметра;
  • обеспечение голосовых оперативных уведомлений о впервые обнаруженных уязвимостях внешнего сетевого периметра в режиме 24/7;
  • обеспечение горячей линии по приему заявок от работников заказчика в режиме 24/5;
  • выполнение ручных оперативных проверок внешнего сетевого периметра заказчика на наличие отдельных уязвимостей высокой критичности (0-day или схожие) или их классов, по запросу заказчика;
  • разработка и поддержка программных компонентов (коннекторов) на языке Python для интеграции с внутренними системами заказчика.

Проблемы, которые решает Metascan:

  • Cкорость сканирования. Существующие решения сканируют медленно (средняя периодичность раз в неделю или реже — пережиток прошлого, современные злоумышленники автоматизировали свои инструменты, оставляя защитникам не более 24 часов на закрытие уязвимости). On-prem инсталляции ограничены физическими параметрами серверов и не позволяют привязать > 10 сканирующих серверов к одному центру управления.
    Metascan это сканирующее облако, из более 100 серверов, по состоянию на август 2024 года, которые располагаются в Yandex Cloud, используют динамическое масштабирование и подход Infrastructure-As-A-Code.
  • Ложные срабатывания. Отчеты популярных сканеров более чем на 50% состоят из ложных срабатываний и не содержат команд для воспроизведения найденных уязвимостей. А воспроизведение/эксплуатация уязвимости это камень преткновения между ИБ- и ИТ-командами.
    На 2024 год под «капотом» у Metascan — 29 движков, каждый из которых нацелен на поиск своего типа уязвимостей. При этом сотрудники компании являются активными участниками разработки в этих проектах. В частности: ZAP, katana, wafw00f, dirsearch, amass, nuclei, cameradar и другие.
  • Перегруженность ИБ-отделов. Даже при наличии сканера сотрудники ИБ перегружены другими задачами, и у них не хватает времени на разбор результатов сканирования.
    Для того чтобы помочь коллегами из отдела ИБ-клиента, сотрудники Metascan проводят еженедельную ВКС, на которой разбирают дифференциальный отчет за неделю и все имеющиеся уязвимости (c PoC). По итогам встречи отдают отчёт и рекомендации по устранению.

Стоимость рассчитывается исходя из кол-ва защищаемых ресурсов (доменов и IP) клиента.

Объем проверяемых ресурсов на август 2024 года — 300 000 в день.

2023: Включение в Реестр отечественного ПО

ПО "Метаскан" зарегистрировано в реестре российского ПО, рег. №19437 от 04.10.2023.



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1796)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (813)
  Другие (9333)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (436)

  Directum (Директум) (231)
  Elma (Элма) (141)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (318)

  Directum (Директум) (92)
  1С-Рарус (24)
  Elma (Элма) (23)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (376)

  1С-Рарус (2)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  АиБ Цифровизация (1)
  Группа компаний ЦРТ (Центр речевых технологий) (1)
  Корус Консалтинг (1)
  Другие (6)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2944)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (4, 1929)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1292)
  Другие (2015, 8171)

  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 242)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (1, 146)
  1С Акционерное общество (8, 74)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  1С Акционерное общество (10, 75)
  Elma (Элма, Интеллект Лаб, Практика БПМ) (2, 32)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (91, 234)

  1С Акционерное общество (2, 4)
  Optimacros (Оптимакрос) (1, 2)
  1С-Битрикс (1, 1)
  Okdesk (Облачные Решения) (1, 1)
  Группа компаний ЦРТ (Центр речевых технологий) (1, 1)
  Другие (3, 3)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ВидеоМост (VideoMost) ВКС - 1817
  TrueConf Server - 1599
  ELMA BPM Suite - 1430
  Directum RX - 1285
  1С:ERP Управление предприятием 2 - 1018
  Другие 9128

  ELMA365 - 160
  Directum RX - 145
  1С:ERP Управление предприятием 2 - 61
  1С-Битрикс24 - 26
  ELMA BPM Suite - 22
  Другие 322

  Directum RX - 242
  ELMA365 - 146
  1С:ERP Управление предприятием 2 - 56
  1С-Битрикс24 - 33
  Advanta (Адванта) - система управления проектами - 24
  Другие 232

  Directum RX - 180
  1С:ERP Управление предприятием 2 - 50
  ELMA365 - 25
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22
  1С-Битрикс24 - 16
  Другие 249

  1С:ERP Управление предприятием 2 - 3
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2
  Okdesk Система учета и регистрации заявок для малых и средних сервисных компаний - 1
  1С:Предприятие 8 через интернет (1С:Fresh, 1С:Фреш) - 1
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 1
  Другие 4