Искать
Искать

Контроль изменений

Дата публикации

22 сентября 2025 г.

Евгения Житникова

Технический редактор

Общее определение

Для любых собранных в процессе сканирования уязвимостей или инвентаризации данных можно провести сравнение во времени с помощью механизма контроля изменений. Данный функционал позволяет увидеть изменившиеся данные между двумя любыми аудитами. аудитами.

Есть несколько отдельных типов контроля для отслеживания изменений:

  • изменения уязвимостей;
  • изменения инвентаризаций;
  • изменения уязвимостей портов.

Все эти изменения во времени можно отследить либо по истории проведенных аудитов, либо прямо в календаре выбрать конкретные даты и получить по ним составленную статистику.

Изменения уязвимостей

Для получения информации по изменениям уязвимостей доступно 2 варианта:

  • вывод информации по истории проведенных аудитов
  • вывод информации по конкретным датам календаря

Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из:

  • уязвимого ПО - какое ПО было обновлено, обнаружено исправлено, изменено и т. п.,
  • уязвимостей - какие новые появлялись, какие закрылись возможно,
  • отсутствующие КВ - исключительно для Windows активов (информация о том какие патчи безопасности были установлены или какие новые появились),
  • список ПО - информация о программном обеспечении на активе, а именно, что удалили, что новое установили, что-то возможно обновили и т.п.

Изменения инвентаризаций

Для получения информации по изменениям инвентаризации доступно 2 варианта:

  • вывод информации по истории проведенных инвентаризаций,
  • вывод информации по конкретным датам календаря.

Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из информации о:

  • системе - сведения о системе (какая ОС установлена, какие устройства смонтированы, какие порты открыты и т.п.);
  • программном обеспечении - какое ПО было установлено за период или обновлено или что было удалено из системы и т.д.;
  • сервисах - какие сервисы были добавлены, удалены или изменены за выбранный период времени;
  • оборудовании - что было добавлено, изменено и прочее.

Изменения уязвимостей портов

Для получения информации по изменениям уязвимостей портов также доступно 2 варианта:

  • вывод информации по истории проведенных аудитов,
  • вывод информации по конкретным датам календаря.

Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из:

  • Найденного на портах уязвимого ПО - какое ПО было обнаружено или исправлено или обновлено и т.п.
  • Уязвимостей - уязвимости, которые присущи найденному ПО. Какие уязвимости были устранены в этот период времени, что было обнаружено или исправлено и т.п.
  • Открытых портов - все найденные на активе открытые порты. В разрезе времени можно увидеть, какие порты были закрыты, а какие открыты на этом активе.

Заключение

Функционал контроля за изменениями — мощный инструмент для обеспечения безопасности и аудита инфраструктуры. Он позволяет:

  • оперативно выявлять новые уязвимости и изменения в инфраструктуре;
  • отслеживать эффективность действий по устранению уязвимостей;
  • анализировать динамику конфигураций оборудования и ПО;
  • сосредоточить внимание офицера безопасности на новых и критичных изменениях, а не на повторном анализе всех данных.

В любой инфраструктуре ручной контроль изменений — трудоёмкий процесс. Функция автоматизированного контроля в Vulns.io значительно ускоряет анализ, снижает вероятность ошибок и помогает сфокусировать усилия на устранении действительно важных уязвимостей.

Хотите узнать больше?

Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре

Азат Хасанов

Пресейл-менеджер

Отправить заявку