ITProtect Scout

Продукт
Разработчики: ITProtect (Инфозащита)
Дата премьеры системы: 2025/09/19
Отрасли: Информационная безопасность
Технологии: ИБ - Предотвращения утечек информации,  ИБ - Управление информацией и событиями в системе безопасности (SIEM)

Основные статьи:

2025: Представление iTPROTECT Scout

Компания iTPROTECT, специализированный системный интегратор в области информационной безопасности (ИБ), 19 сентября 2025 года представила облачный сервис iTPROTECT Scout («Айтипротект Скаут»). Инструмент обеспечивает непрерывную оценку внешних активов «глазами хакера», выявляет критичные для бизнеса уязвимости внешнего периметра и дает четкие рекомендации по их устранению.

Одна из сложностей в информационной безопасности — непостоянство внешнего ИТ-периметра компаний ввиду появления новых ресурсов, доменов, IP-адресов или изменения старых активов. Все это может содержать уязвимости, которыми рано или поздно воспользуются злоумышленники.

iTPROTECT Scout представляет собой сервис непрерывной проверки защищенности внешнего ИТ-контура. В его основе 3 функциональных блока:

  • Автоматизированный мониторинг поверхности атаки (ASM, Attack surface management).
  • Верификация выявленных уязвимостей, включая пентест самых критичных (CPT, Continuous Penetration Testing) для проверки реальности эксплуатации хакером.
  • Поддержка экспертов, формирующих рекомендации по устранению проблем.

«
Самые серьезные кибератаки развиваются на протяжении долгого времени. Злоумышленники проникают в инфраструктуру незаметно, тщательно ее исследуют, чтобы найти все чувствительные активы. iTPROTECT Scout помогает обнаружить внешние уязвимые участки, которые могут стать вектором кибератаки. Мы создали сервис, который непрерывно сканирует внешний периметр и воспроизводит действия хакера, кроме получения непосредственного доступа к сервисам. А заказчик получает готовые отчеты без необходимости тратить ресурсы на настройку систем, очистку данных от лишнего «шума» и приоритизацию проблем, — отметил Максим Головлев, управляющий директор компании iTPROTECT.
»

iTPROTECT Scout находит доступные извне слепые зоны в инфраструктуре (неучтенные или временные ИТ-активы, забытые домены и поддомены, IP-адреса, открытые порты), утечки учетных данных в dark- и deep-вебе, а также фишинговые ресурсы, связанные с организацией. На следующем этапе найденные активы проверяются на уязвимости с помощью автоматики и ручной проверки, после чего риски приоритизируются по критичности последствий. Конечным результатом являются регулярные отчеты двух типов с рекомендациями по устранению проблем: верхнеуровневые для руководства и практически ориентированные для технических специалистов.

«
Практика показывает, что подобные инструменты очень быстро приносят эффект. Наши эксперты буквально за 1 день оценивают ситуацию на внешнем периметре: какие корпоративные активы видны извне компании, какие уязвимости они содержат, какие утечки данных уже произошли. Мы предоставили возможность бесплатного пилота, который позволит провести такую первичную оценку, — сказал Кай Михайлов, руководитель направления информационной безопасности iTPROTECT.
»

Готовый к работе сервис не требует регулярной работы с консолью управления. В личном кабинете уже произведены все ключевые настройки под заказчика и контролируются специалистами iTPROTECT. Все настройки и проверки проводят пентестеры с богатым практическим опытом, которые применяют те же подходы, что и хакеры.

Компании-пользователи сервиса могут определить весь набор существующих уязвимостей, спланировать их устранение, исходя из того, какими пробелами безопасности на самом деле могут воспользоваться злоумышленники. Сотрудники ИТ- и ИБ-подразделений получают удобный инструмент для настройки внешних ИТ-компонентов с учетом политик безопасности. Кроме того, определение слабых зон в инфраструктуре предоставляет объективные данные для планирования инвестиций в информационную безопасность и обоснования бюджета перед руководством.



Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Инфосистемы Джет (67)
  SearchInform (СёрчИнформ) (67)
  Softline (Софтлайн) (61)
  ДиалогНаука (47)
  Информзащита (43)
  Другие (998)

  Инфосистемы Джет (6)
  Softline (Софтлайн) (4)
  Уральский центр систем безопасности (УЦСБ) (3)
  Inspect (3)
  Бюро Веритас Сертификейшн Русь (2)
  Другие (39)

  SearchInform (СёрчИнформ) (15)
  Уральский центр систем безопасности (УЦСБ) (6)
  Softline (Софтлайн) (5)
  Инфосистемы Джет (4)
  Перспективный мониторинг (АО ПМ) (3)
  Другие (47)

  SearchInform (СёрчИнформ) (12)
  Positive Technologies (Позитив Текнолоджиз) (8)
  Softline (Софтлайн) (4)
  Перспективный мониторинг (АО ПМ) (4)
  МСС Международная служба сертификации (3)
  Другие (62)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  SearchInform (СёрчИнформ) (19, 71)
  Positive Technologies (Позитив Текнолоджиз) (10, 50)
  InfoWatch (ИнфоВотч) (19, 49)
  Солар (Solar) (5, 49)
  FalconGaze (Фалконгейз) (1, 38)
  Другие (425, 329)

  SearchInform (СёрчИнформ) (2, 2)
  BI.Zone (Безопасная Информационная Зона, Бизон) (1, 1)
  Colizeum Langame Software, CLS (Колизеум Лангейм Софт) (1, 1)
  Makves (Маквес) (1, 1)
  Инфосекьюрити (Infosecurity) (1, 1)
  Другие (8, 8)

  SearchInform (СёрчИнформ) (2, 16)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Positive Technologies (Позитив Текнолоджиз) (1, 2)
  Crosstech Solutions Group (Кросстех Солюшнс Групп) (1, 1)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 1)
  Другие (3, 3)

  Positive Technologies (Позитив Текнолоджиз) (3, 12)
  SearchInform (СёрчИнформ) (2, 12)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Cicada8 (АйТиПи Сервисы) (1, 2)
  Future Crew (Центр инноваций МТС) (1, 2)
  Другие (10, 10)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 66 (64, 2)
  InfoWatch Traffic Monitor Enterprise (IWTM) - 47 (46, 1)
  MaxPatrol SIEM - 43 (43, 0)
  FalconGaze SecureTower - 38 (38, 0)
  DeviceLock Endpoint DLP Suite - 31 (31, 0)
  Другие 329

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 2 (2, 0)
  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1 (1, 0)
  Softscore UG: Anwork Бизнес-коммуникатор - 1 (1, 0)
  R-Vision SGRC Центр контроля информационной безопасности (ЦКИБ) - 1 (0, 1)
  Другие 7

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 16 (16, 0)
  SearchInform FileAuditor - 5 (5, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  MaxPatrol SIEM - 2 (2, 0)
  BI.Zone CESP (Cloud Email Security & Protection) - 1 (1, 0)
  Другие 3

  Контур информационной безопасности SearchInform (КИБ Сёрчинформ) - 11 (11, 0)
  MaxPatrol SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  SearchInform FileAuditor - 3 (3, 0)
  PT Dephaze - 2 (2, 0)
  Другие 10

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год

  Интеллектуальная безопасность ГК (бренд Security Vision) (93)
  Positive Technologies (Позитив Текнолоджиз) (31)
  Softline (Софтлайн) (19)
  SearchInform (СёрчИнформ) (18)
  Инфосистемы Джет (16)
  Другие (184)

  SearchInform (СёрчИнформ) (3)
  Positive Technologies (Позитив Текнолоджиз) (2)
  RED Security (Прикладная техника) ранее МТС RED (2)
  Softline (Софтлайн) (2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (12)

  SearchInform (СёрчИнформ) (8)
  Softline (Софтлайн) (6)
  Positive Technologies (Позитив Текнолоджиз) (4)
  Перспективный мониторинг (АО ПМ) (3)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2)
  Другие (14)

  Positive Technologies (Позитив Текнолоджиз) (7)
  Перспективный мониторинг (АО ПМ) (4)
  Softline (Софтлайн) (4)
  Лаборатория Касперского (Kaspersky) (3)
  R-Vision (Р-Вижн) (2)
  Другие (26)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год

  Интеллектуальная безопасность ГК (бренд Security Vision) (15, 93)
  Positive Technologies (Позитив Текнолоджиз) (21, 56)
  Лаборатория Касперского (Kaspersky) (12, 19)
  SearchInform (СёрчИнформ) (2, 19)
  R-Vision (Р-Вижн) (8, 17)
  Другие (309, 137)

  Лаборатория Касперского (Kaspersky) (3, 3)
  SearchInform (СёрчИнформ) (1, 3)
  Positive Technologies (Позитив Текнолоджиз) (2, 2)
  Интеллектуальная безопасность ГК (бренд Security Vision) (1, 2)
  Перспективный мониторинг (АО ПМ) (1, 1)
  Другие (9, 9)

  SearchInform (СёрчИнформ) (1, 9)
  Positive Technologies (Позитив Текнолоджиз) (3, 4)
  Лаборатория Касперского (Kaspersky) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  Интеллектуальная безопасность ГК (бренд Security Vision) (2, 2)
  Другие (7, 8)

  Positive Technologies (Позитив Текнолоджиз) (5, 15)
  Лаборатория Касперского (Kaspersky) (5, 4)
  R-Vision (Р-Вижн) (3, 4)
  Перспективный мониторинг (АО ПМ) (1, 4)
  BI.Zone (Безопасная Информационная Зона, Бизон) (2, 2)
  Другие (12, 15)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год

  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 92 (0, 92)
  MaxPatrol SIEM - 43 (43, 0)
  СёрчИнформ SIEM - 19 (19, 0)
  R‑Vision SOAR (ранее R-Vision IRP) - 14 (14, 0)
  HPE ArcSight ESM (Security Information and Event Management, SIEM) - 12 (11, 1)
  Другие 66

  СёрчИнформ SIEM - 3 (3, 0)
  Security Vision Специализированная платформа для автоматизации процессов информационной безопасности - 2 (0, 2)
  Перспективный мониторинг: Ampire Киберполигон - 1 (1, 0)
  Киберполигон Мультифункциональный программно-аппаратный комплекс для проведения киберучений - 1 (1, 0)
  RED Security SOC (ранее МТС RED SOC) - 1 (1, 0)
  Другие 8

  СёрчИнформ SIEM - 9 (9, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 3 (3, 0)
  Kaspersky Endpoint Detection and Response (KEDR) - 3 (3, 0)
  RuSIEM Система сбора информации и событий от ИТ-систем - 2 (2, 0)
  Другие 12

  MaxPatrol SIEM - 9 (9, 0)
  Positive Technologies: MaxPatrol VM (Vulnerability Management) - 7 (7, 0)
  Перспективный мониторинг: Ampire Киберполигон - 4 (4, 0)
  R‑Vision SOAR (ранее R-Vision IRP) - 3 (3, 0)
  PT Network Attack Discovery (PT NAD) - 3 (3, 0)
  Другие 23