Контроль изменений
22 сентября 2025 г.
Евгения Житникова
Технический редактор
Общее определение
Для любых собранных в процессе сканирования уязвимостей или инвентаризации данных можно провести сравнение во времени с помощью механизма контроля изменений. Данный функционал позволяет увидеть изменившиеся данные между двумя любыми аудитами. аудитами.
Есть несколько отдельных типов контроля для отслеживания изменений:
- изменения уязвимостей;
- изменения инвентаризаций;
- изменения уязвимостей портов.
Все эти изменения во времени можно отследить либо по истории проведенных аудитов, либо прямо в календаре выбрать конкретные даты и получить по ним составленную статистику.
Изменения уязвимостей
Для получения информации по изменениям уязвимостей доступно 2 варианта:
- вывод информации по истории проведенных аудитов
- вывод информации по конкретным датам календаря
Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из:
- уязвимого ПО - какое ПО было обновлено, обнаружено исправлено, изменено и т. п.,
- уязвимостей - какие новые появлялись, какие закрылись возможно,
- отсутствующие КВ - исключительно для Windows активов (информация о том какие патчи безопасности были установлены или какие новые появились),
- список ПО - информация о программном обеспечении на активе, а именно, что удалили, что новое установили, что-то возможно обновили и т.п.

Изменения инвентаризаций
Для получения информации по изменениям инвентаризации доступно 2 варианта:
- вывод информации по истории проведенных инвентаризаций,
- вывод информации по конкретным датам календаря.
Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из информации о:
- системе - сведения о системе (какая ОС установлена, какие устройства смонтированы, какие порты открыты и т.п.);
- программном обеспечении - какое ПО было установлено за период или обновлено или что было удалено из системы и т.д.;
- сервисах - какие сервисы были добавлены, удалены или изменены за выбранный период времени;
- оборудовании - что было добавлено, изменено и прочее.

Изменения уязвимостей портов
Для получения информации по изменениям уязвимостей портов также доступно 2 варианта:
- вывод информации по истории проведенных аудитов,
- вывод информации по конкретным датам календаря.
Согласно выбранному периоду, система по архивным данным выдает информацию, которая состоит из:
- Найденного на портах уязвимого ПО - какое ПО было обнаружено или исправлено или обновлено и т.п.
- Уязвимостей - уязвимости, которые присущи найденному ПО. Какие уязвимости были устранены в этот период времени, что было обнаружено или исправлено и т.п.
- Открытых портов - все найденные на активе открытые порты. В разрезе времени можно увидеть, какие порты были закрыты, а какие открыты на этом активе.

Заключение
Функционал контроля за изменениями — мощный инструмент для обеспечения безопасности и аудита инфраструктуры. Он позволяет:
- оперативно выявлять новые уязвимости и изменения в инфраструктуре;
- отслеживать эффективность действий по устранению уязвимостей;
- анализировать динамику конфигураций оборудования и ПО;
- сосредоточить внимание офицера безопасности на новых и критичных изменениях, а не на повторном анализе всех данных.
В любой инфраструктуре ручной контроль изменений — трудоёмкий процесс. Функция автоматизированного контроля в Vulns.io значительно ускоряет анализ, снижает вероятность ошибок и помогает сфокусировать усилия на устранении действительно важных уязвимостей.
Хотите узнать больше?
Оставьте заявку, мы свяжемся с вами и бесплатно предоставим дистрибутив для тестирования в вашей инфраструктуре
Азат Хасанов
Пресейл-менеджер