Metascan Облачный сканер уязвимостей

Продукт
Разработчики: Metascan (Метаскан)
Отрасли: Информационная безопасность
Технологии: SaaS - Программное обеспечение как услуга

Основная статья:

Metascanоблачный сканер уязвимостей с экспертным сопровождением для компаний сегмента Enterprise (Банки, Телеком и другие организации с 500+ IP\доменов на внешнем периметре).

2024: Назначение. Архитектура. Решаемые задачи

Metascan относится к CPT\Red Teaming решениям — продукт для поиска уязвимостей в инфраструктуре Заказчика и экспертиза пентестеров, индивидуально работающих с каждым клиентом. Решение предоставляется по модели Software as a service (SaaS) — в виде лицензии на программное обеспечение.

Продукт рассчитан на ежедневную непрерывную проверку системных и веб-уязвимостей для любого количества доменов, IP-адресов и сетей.

Архитектурно Metascan — это оркестратор узкоспециализированных сканеров и состоит из следующих компонентов:

  • модуль управления уязвимостями с интуитивно понятным веб-интерфейсом и полнофункциональным API для интеграции с внешними системами;
  • сканирующие модули, построенные на микросервисной архитектуре (набор автономных сервисов с узкой специализацией), обеспечивающие высокую скорость сканирования внешнего сетевого периметра (размещенных в сети интернет-ресурсов) и достоверность выявленных уязвимостей.

В рамках лицензионных обязательств заказчику оказывается экспертное сопровождение эксплуатации с выделением персонального технического аккаунт-менеджера (пентестера) со следующими опциями:

  • ручная верификация уязвимостей (выявление ложных срабатываний), по запросу заказчика;
  • проведение еженедельных ВКС-планёрок по ИБ внешнего сетевого периметра;
  • обеспечение голосовых оперативных уведомлений о впервые обнаруженных уязвимостях внешнего сетевого периметра в режиме 24/7;
  • обеспечение горячей линии по приему заявок от работников заказчика в режиме 24/5;
  • выполнение ручных оперативных проверок внешнего сетевого периметра заказчика на наличие отдельных уязвимостей высокой критичности (0-day или схожие) или их классов, по запросу заказчика;
  • разработка и поддержка программных компонентов (коннекторов) на языке Python для интеграции с внутренними системами заказчика.

Проблемы, которые решает Metascan:

  • Cкорость сканирования. Существующие решения сканируют медленно (средняя периодичность раз в неделю или реже — пережиток прошлого, современные злоумышленники автоматизировали свои инструменты, оставляя защитникам не более 24 часов на закрытие уязвимости). On-prem инсталляции ограничены физическими параметрами серверов и не позволяют привязать > 10 сканирующих серверов к одному центру управления.
    Metascan это сканирующее облако, из более 100 серверов, по состоянию на август 2024 года, которые располагаются в Yandex Cloud, используют динамическое масштабирование и подход Infrastructure-As-A-Code.
  • Ложные срабатывания. Отчеты популярных сканеров более чем на 50% состоят из ложных срабатываний и не содержат команд для воспроизведения найденных уязвимостей. А воспроизведение/эксплуатация уязвимости это камень преткновения между ИБ- и ИТ-командами.
    На 2024 год под «капотом» у Metascan — 29 движков, каждый из которых нацелен на поиск своего типа уязвимостей. При этом сотрудники компании являются активными участниками разработки в этих проектах. В частности: ZAP, katana, wafw00f, dirsearch, amass, nuclei, cameradar и другие.
  • Перегруженность ИБ-отделов. Даже при наличии сканера сотрудники ИБ перегружены другими задачами, и у них не хватает времени на разбор результатов сканирования.
    Для того чтобы помочь коллегами из отдела ИБ-клиента, сотрудники Metascan проводят еженедельную ВКС, на которой разбирают дифференциальный отчет за неделю и все имеющиеся уязвимости (c PoC). По итогам встречи отдают отчёт и рекомендации по устранению.

Стоимость рассчитывается исходя из кол-ва защищаемых ресурсов (доменов и IP) клиента.

Объем проверяемых ресурсов на август 2024 года — 300 000 в день.

2023: Включение в Реестр отечественного ПО

ПО "Метаскан" зарегистрировано в реестре российского ПО, рег. №19437 от 04.10.2023.



ПРОЕКТЫ (1) ИНТЕГРАТОРЫ (1) СМ. ТАКЖЕ (2)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Elma (Элма) (1796)
  ВидеоМост (VideoMost) (1767)
  TrueConf (Труконф) (1599)
  Террасофт (Terrasoft, ТС-Консалтинг) (1147)
  Directum (Директум) (813)
  Другие (9336)

  Elma (Элма) (179)
  Directum (Директум) (84)
  Первый Бит (27)
  1С-Рарус (23)
  Адванта Консалтинг (Advanta) (22)
  Другие (436)

  Directum (Директум) (231)
  Elma (Элма) (141)
  Адванта Консалтинг (Advanta) (24)
  Первый Бит (19)
  СКБ Контур (15)
  Другие (318)

  Directum (Директум) (92)
  1С-Рарус (24)
  Elma (Элма) (23)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (21)
  Первый Бит (17)
  Другие (376)

  1С-Рарус (3)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (2)
  OptiTeam Consulting, Оптитим Консалтинг (ранее MCB Consulting, ЭмСиБи Консалтинг) (1)
  АТОМС Консалтинг (ATOMS Consulting) (1)
  АиБ Цифровизация (1)
  Другие (7)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  1С Акционерное общество (35, 2945)
  Elma (Элма) (4, 1929)
  ВидеоМост (VideoMost) (3, 1818)
  TrueConf (Труконф) (3, 1615)
  Directum (Директум) (4, 1292)
  Другие (2015, 8171)

  Elma (Элма) (2, 179)
  Directum (Директум) (1, 145)
  1С Акционерное общество (11, 96)
  Naumen (Наумен консалтинг) (6, 30)
  1С-Битрикс (1, 26)
  Другие (89, 309)

  Directum (Директум) (1, 242)
  Elma (Элма) (1, 146)
  1С Акционерное общество (8, 74)
  1С-Битрикс (1, 33)
  Адванта Консалтинг (Advanta) (1, 24)
  Другие (80, 236)

  Directum (Директум) (2, 181)
  1С Акционерное общество (10, 75)
  Elma (Элма) (2, 32)
  Naumen (Наумен консалтинг) (7, 22)
  МТС Линк (Вебинар, Вебинар Технологии) ранее Webinar Group (1, 22)
  Другие (91, 234)

  1С Акционерное общество (2, 5)
  Optimacros (Оптимакрос) (1, 2)
  Directum (Директум) (1, 1)
  МойОфис (ООО Новые облачные технологии) (1, 1)
  1С-Битрикс (1, 1)
  Другие (3, 3)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2023 год
2024 год
2025 год
Текущий год

  ELMA BPM Suite - 1933 (1430, 503)
  ВидеоМост (VideoMost) ВКС - 1818 (1817, 1)
  1С:Предприятие 8.3 - 1782 (211, 1571)
  TrueConf Server - 1615 (1599, 16)
  Directum RX - 1285 (1285, 0)
  Другие 4902

  ELMA BPM Suite - 182 (22, 160)
  Directum RX - 145 (145, 0)
  1С:Предприятие 8.3 - 87 (4, 83)
  1С-Битрикс24 - 26 (26, 0)
  Advanta (Адванта) - система управления проектами - 22 (22, 0)
  Другие 5

  Directum RX - 242 (242, 0)
  ELMA BPM Suite - 146 (0, 146)
  1С:Предприятие 8.3 - 69 (3, 66)
  1С-Битрикс24 - 33 (33, 0)
  Advanta (Адванта) - система управления проектами - 24 (24, 0)
  Другие -6

  Directum RX - 180 (180, 0)
  1С:Предприятие 8.3 - 69 (4, 65)
  ELMA BPM Suite - 32 (7, 25)
  МТС Линк Платформа для бизнес-коммуникаций и совместной работы - 22 (22, 0)
  1С-Битрикс24 - 16 (16, 0)
  Другие 112

  1С:Предприятие 8.3 - 5 (0, 5)
  Optimacros Платформа для оптимизационного и консолидационного планирования - 2 (2, 0)
  Directum RX - 1 (1, 0)
  Новые облачные технологии: МойОфис - 1 (1, 0)
  1С-Битрикс24 - 1 (1, 0)
  Другие -3