Rapid7 InsightVM (Vulnerability Management)

Rapid7 InsightVM je víc než jen skener zranitelností (Vulnerability scanner). Produkt sbírá a dává (v reálném čase) do souvislostí rozsáhlé množství korelovaných dat a poskytuje tak podrobný přehled o zranitelnostech. Na rozdíl od tradičních skenů zranitelností nebo správy incidentů, se Rapid7 Nexpose dívá na síť optikou útočníka a donutí Vás rychleji zasáhnout proti zranitelnostem, které jsou opravdovým rizikem, ne jen teoretickou hrozbou. 

Základní popis

Rapid7 Vulnerability management vyhledává zranitelnosti ve vašem prostředí a pomůže Vám určit jejich prioritu k nápravě. Zranitelnosti v síti zákazníka jsou otevřenými dveřmi pro útočníky do organizace, a proto jejich odhalení a vyřešení je klíčové pro zajištění maximální úrovně zabezpečení. Rapid7 s technologií InsightVM zjistí prioritizaci možnosti odhalení zranitelností tzv. Active Risk Score, a na základě pravděpodobnosti jejich zneužití navrhne optimální harmonogram aplikace záplat.

Rapid7 Vulnerability Management dokáže velmi úzce spolupracovat s nástrojem pro penetrační testování – Rapid7 Metasploit, a pomocí něj dokáže skutečně ověřit, zda je bezpečnostní hrozba zažehnána či je stále aktuální.

Active Risk Score

Active Risk Score je vlastní metodika, která posuzuje rizika podle teoretických hrozeb CVSS, a navíc přidává informace o tom, zda se daná zranitelnost ve světě reálně zneužívá nebo zda je tam alespoň potenciál k zvýšenému zneužívání zranitelnosti hackery. Tyto informace pocházejí od Rapid7 týmu, který zkoumá jednotlivé zranitelnosti a jejich zneužití ve světe. Výsledný výpočet kritičnosti zranitelnosti tak přesněji ukazuje, zda by se měl zákazník zranitelnosti prioritně věnovat nebo ne.

Výsledkem je = výrazné snížení počtu výstupních rizik k řešení!





Klíčové vlastnosti

  • Active Risk Score

  • Asset Management – pomáhá určit PRIORITY z nalezených rizik a dle důležitosti aktiv => setříděný seznam k řešení dle priorit 

  • Lehký agent pro koncové body (Lightweight Endpoint Agent)

  • Pravidelné hodnocení sítě – pravidelné audity zaměřené na specifické oblasti infrastruktury

  • Bezpečnostní kontroly – poskytuje přehled o výsledku a stavu kontrol

  • Holistický pohled – Poskytuje podrobné informace o nainstalovaných aplikacích na koncových zařízeních.

  • Lze pořídit jak ve verzi on-premise tak i pro cloud (Funkční porovnání VM a on-premise)

Doporučená architektura

A) SKEN: hostované vs. distribuované nasazení sondy 

B) SKEN: strategické umístění sondy pro pravidelné kontroly

SCHÉMA KONCEPCE

Nexpose Overview

https://nexpose.help.rapid7.com/docs

WEB výrobce

www.rapid7.com

 

Novinky comguard

  • ruzek

    Webinář Labyrinth - nejprogresivnější technologie klamu na trhu

    Proběhne: 07.08.2025, 14:00
    Přidáno: 29.07.2025, 14:45

    Představíme Vám deceptivní technologii Labyrinth, vítěze CISO Awards 2025 o technologii s největším potenciálem.


    ruzek

    Je NIS2 strašákem, nebo příležitostí uchopit lépe kybernetické zabezpečení firmy?

    Přidáno: 10.07.2025, 10:55

    Evropská směrnice NIS2 (Network and Information Security Directive) se stává klíčovým milníkem v oblasti kybernetické bezpečnosti. Jejím cílem je posílit ochranu kritické a významné infrastruktury v celé EU, a tím zvýšit odolnost firem vůči kybernetickým hrozbám. Česká republika se na implementaci této směrnice připravuje, přičemž nová legislativa by měla vstoupit v platnost v polovině letošního roku.


  • ruzek

    ThreatGuard představuje novinku: Skener zranitelností pro externí adresy

    Přidáno: 08.04.2025, 06:35

    S potěšením vám představujeme nejnovější rozšíření funkcionalit platformy ThreatGuardskener zranitelností, který umožňuje uživatelům snadno a rychle prověřit zranitelnosti na externě dostupných IP adresách a doménách. 

     


    ruzek

    Nové desktopové firewally SOPHOS XGS Gen 2 jsou dostupné již nyní!

    Přidáno: 22.10.2024, 12:25

    Společnost SOPHOS představila nové desktopové firewally řady XGS Gen 2 - XGS 88 / XGS 108 / XGS 118 / XGS 128 / XGS 138, plus verze s Wifi.


  • ruzek

    Webinář Labyrinth - nejprogresivnější technologie klamu na trhu

    Proběhne: 07.08.2025, 14:00
    Přidáno: 29.07.2025, 14:45

    Představíme Vám deceptivní technologii Labyrinth, vítěze CISO Awards 2025 o technologii s největším potenciálem.


    ruzek

    Webinár - Kyberbezpečnosť od koncového bodu cez perimeter až po cloud​​​​​​​

    Proběhlo: 18.06.2025, 13:00
    Přidáno: 26.05.2025, 11:25

    Srdečne Vás pozývame na webinár venovaný kybernetickej bezpečnosti v celom jej rozsahu.


  • ruzek

    Golf s Comguardem

    Proběhne: 14.08.2025, 14:00
    Přidáno: 07.07.2025, 15:10

    Přátelské setkání, které spojí svět kyberbezpečnosti s příjemným sportovním zážitkem.


    ruzek

    Závodní klání s Comguard a Barracuda

    Proběhlo: 10.06.2025, 14:00
    Přidáno: 28.05.2025, 08:05

    Přijměte naše pozvání neformální setkání v motokárové aréně, pořádané společně s Barracuda.


  • ruzek

    Security News - prosinec 2024

    Přidáno: 10.04.2025, 14:12

    V nejnovějším vydání naleznete naše uplynulé a nadcházející eventy; přehled aktualit od nás i od výrobců a mnoho dalších zajímavých informací!


    ruzek

    Security News – březen 2024

    Přidáno: 02.09.2024, 13:17

    V březnovém vydání naleznete informace o novém výrobci v našem portfoliu, vše o našich plánovaných eventech, a také novinky a dění v oblasti kyberbezpečnosti.


  • ruzek

    Školení Sophos Firewall v20 – Certified Administrator – ATC kurz

    Proběhne: 27.08.2025, 09:00
    Přidáno: 02.05.2025, 09:35

    Školící centrum COMGUARD Vám nyní nabízí oficiální certifikační školení na Sophos Firewall pro administrátory. Celý kurz je zakončen zkouškou a úspěšným absolventům je udělen certifikát výrobce. 


    ruzek

    Školení Labyrinth Deception Technology

    Proběhlo: 27.03.2025, 09:00
    Přidáno: 19.02.2025, 14:51

    Školící centrum COMGUARD nově nabízí oficiální certifikační školení na deceptivní technologii firmy Labyrinth. Jednodenní školení se uskuteční v Brně v případě zájmu je možnost připojení se i on-line, a je zcela ZDARMA. Úspěšným absolventům je udělen certifikát výrobce.


  • ruzek

    Je NIS2 strašákem, nebo příležitostí uchopit lépe kybernetické zabezpečení firmy?

    Přidáno: 10.07.2025, 10:55

    Evropská směrnice NIS2 (Network and Information Security Directive) se stává klíčovým milníkem v oblasti kybernetické bezpečnosti. Jejím cílem je posílit ochranu kritické a významné infrastruktury v celé EU, a tím zvýšit odolnost firem vůči kybernetickým hrozbám. Česká republika se na implementaci této směrnice připravuje, přičemž nová legislativa by měla vstoupit v platnost v polovině letošního roku.


    ruzek

    Spolupráce s Comguardem mě opravdu baví, říká ukrajinská odbornice na kyberbezpečnost Anastasia Dorosh

    Přidáno: 09.07.2025, 14:55

    O tom, proč by měl být klam součástí moderní kyberobrany a jak se mění povaha útoků mluvila Anastasia Dorosh, bezpečnostní expertka Labyrinthu, která vystoupila na mezinárodní konferenci Honeynet Project.