SAFESAI

Phần mềm SAFESAI là sự kết hợp các phương pháp tốt nhất của pentest truyền thống và SaaS (Software as service). Là giải pháp tổng thể tìm kiếm, phát hiện và phối hợp xử lý các lỗ hổng bảo mật từ đó giúp doanh nghiệp khắc phục các điểm yếu và rủi ro ATTT không đáng có.

Ưu điểm nổi bật

Tích hợp với thành phần cảm biến

SAFESAI có thể tích hợp với thành phần cảm biến để cung cấp khả năng quét bổ sung và tăng khả năng phủ sóng cho các thiết bị cuối trong mạng. Thành phần cảm biến có thể triển khai trên các thiết bị cuối như máy tính xách tay, máy chủ và các thiết bị IoT để thực hiện quét và giám sát liên tục.

Báo cáo

SAFESAI cung cấp báo cáo tích hợp, hỗ trợ cho các khung chuẩn bảo mật và quy định như PCI-DSS, HIPAA và NIST.
Lên lịch quét

SAFESAI cho phép người dùng lên lịch quét vào các thời điểm hoặc khoảng thời gian cụ thể, dựa trên yêu cầu của người dùng. Điều này cho phép tổ chức thực hiện các quét định kỳ mà không làm gián đoạn hoạt động kinh doanh.

Quản lý người dùng và vai trò

Cung cấp quản lý người dùng và vai trò chi tiết để kiểm soát quyền truy cập vào hoạt động quét và dữ liệu. Quản trị viên có thể chỉ định các vai trò khác nhau cho người dùng dựa trên trách nhiệm và quyền truy cập của họ.

Thành phần cảm biến của SAFESAI

 

Thành phần cảm biến của SAFESAI là một công cụ quét lỗ hổng mạnh mẽ và độc lập, được cài đặt trực tiếp dưới các site hệ thống. Cung cấp thông tin về các lỗ hổng bảo mật và cấu hình của hệ thống một cách chi tiết và nhanh chóng với việc triển khai trên docker.

 

Cài đặt nhanh chóng

Thành phần cảm biến được tích hợp trên docker, nên rút ngắn thời gian cài đặt và triển khai.

Quét lỗ hổng

Thành phần cảm biến sử dụng các plugin để quét lỗ hổng trên hệ thống

Tương tác với Manager

Thành phần cảm biến có thể gửi báo cáo về Manager để phân tích và quản lý lỗ hổng.

Điều khiển từ xa

Thành phần cảm biến cho phép điều khiển từ xa để kiểm soát việc quét lỗ hổng trên các hệ thống.

Bảo mật cao

Thành phần cảm biến được thiết kế để đảm bảo bảo mật cao, bao gồm cả mã hóa và chứng thực.

Kết nối với hệ thống Giám sát của Cục ATTT

Giải pháp được cấp chứng nhận kết nối với hệ thống giám sát của cục ATTT, cho phép khai thác và chia sẻ dữ liệu các sự kiện an ninh mạng thế giới nhanh chóng và kịp thời, từ đó sử dụng dữ liệu để nâng cấp kho dữ liệu của giải pháp.

Hoạt động đa nền tảng

Giải pháp tương thích với hơn 90% hệ điều hành hiện tại trên thế giới.

Cung cấp giải pháp triển khai linh hoạt

Hỗ trợ doanh nghiệp, tổ chức sử dụng dịch vụ giám sát trên nền tảng cloud của VSEC hoặc hỗ trợ doanh nghiệp triển khai on-premise riêng.

Tính năng chính

Quản lý đối tượng rà quét

Quản lý trang bị, ứng dụng được kiểm tra, rà quét lỗ hổng bảo mật

Quản lý lỗ hổng

Quản lý danh sách các lỗ hổng, điểm yếu bảo mật

Quản lý sensor

Quản lý các công cụ thu thập (sensor) đặt tại các đơn vị nhằm rà quét, thu thập các thông tin về lỗ hổng bảo mật của các trang bị CNTT, website cần kiểm tra của cơ quan, đơn vị.

Rà quét

Cung cấp chức năng kiểm tra, rà quét nhằm phát hiện lỗ hổng, điểm yếu bảo mật của các ứng dụng web hoạt động trên mạng WAN; máy tính, máy chủ và các thiết bị mạng của các cơ quan, đơn vị qua mạng WAN.

Cách thức rà quét

Hệ thống cung cấp 2 cách thức để thực hiện rà quét lỗ hổng bảo mật từ xa: Rà quét qua thành phần cảm biến (sensor) được cài đặt tại từng site hoặc quét trực tiếp từ hệ thống ở site trung tâm

Báo cáo

Cung cấp chức năng báo cáo, thống kê.

Thành phần cảm biến của SAFEAI

Thành phần cảm biến của SAFESAI là một công cụ quét lỗ hổng mạnh mẽ và độc lập, được cài đặt trực tiếp dưới các site hệ thống. Cung cấp thông tin về các lỗ hổng bảo mật và cấu hình của hệ thống một cách chi tiết và nhanh chóng với việc triển khai trên docker.

 

Cài đặt nhanh chóng

Thành phần cảm biến được tích hợp trên docker, nên rút ngắn thời gian cài đặt và triển khai.

Quét lỗ hổng

Thành phần cảm biến sử dụng các plugin để quét lỗ hổng trên hệ thống

Tương tác với Manager

Thành phần cảm biến có thể gửi báo cáo về Manager để phân tích và quản lý lỗ hổng.

Điều khiển từ xa

Thành phần cảm biến cho phép điều khiển từ xa để kiểm soát việc quét lỗ hổng trên các hệ thống.

Bảo mật cao

Thành phần cảm biến được thiết kế để đảm bảo bảo mật cao, bao gồm cả mã hóa và chứng thực.

Tính năng chính

Quản lý đối tượng rà quét

Quản lý trang bị, ứng dụng được kiểm tra, rà quét lỗ hổng bảo mật

Quản lý lỗ hổng

Quản lý danh sách các lỗ hổng, điểm yếu bảo mật

Quản lý sensor

Quản lý các công cụ thu thập (sensor) đặt tại các đơn vị nhằm rà quét, thu thập các thông tin về lỗ hổng bảo mật của các trang bị CNTT, website cần kiểm tra của cơ quan, đơn vị.

Rà quét

Cung cấp chức năng kiểm tra, rà quét nhằm phát hiện lỗ hổng, điểm yếu bảo mật của các ứng dụng web hoạt động trên mạng WAN; máy tính, máy chủ và các thiết bị mạng của các cơ quan, đơn vị qua mạng WAN.

Cách thức rà quét

Hệ thống cung cấp 2 cách thức để thực hiện rà quét lỗ hổng bảo mật từ xa: Rà quét qua thành phần cảm biến (sensor) được cài đặt tại từng site hoặc quét trực tiếp từ hệ thống ở site trung tâm

Báo cáo

Cung cấp chức năng báo cáo, thống kê.

Tài nguyên liên quan

Dịch vụ đánh giá bảo mật

Viết tắt là Pentest – một hình thức đánh giá mức độ an toàn của một hệ thống Công nghệ thông tin thông qua việc mô phỏng một cuộc tấn công thực tế được cho phép bởi tổ chức đó.

Trung tâm Giám sát và vận hành ATTT

SOC

Trung tâm giám sát và vận hành an toàn thông tin là một giải pháp kết hợp hoàn hảo giữa 3 yếu tố chính trong bảo mật là Con người – Công nghệ – Quy trình.

Bài viết liên quan

Tổng hợp các bài viết đa dạng như phân tích chuyên sâu, cảnh báo bảo mật,….Cập nhật các tin tức về lĩnh vực an toàn thông tin trong nước và quốc tế.

Đăng ký thông tin để trải nghiệm dịch vụ của VSEC ngay hôm nay