Главная / Услуги / Нокстюрн
Показывает ваш внешний периметр глазами злоумышленника: находит активы и уязвимости, проверяет сотрудников на фишинг и собирает всё в одну панель. Вы видите слабые места раньше, чем ими воспользуются.
Мультивендорная платформа мониторинга внешней безопасности

Нокстюрн

модули

Четыре модуля закрывают внешний периметр: от разведки активов до тренировки сотрудников.

Из чего состоит Нокстюрн

  • 01
    Разведка активов

    Регулярно находит все внешние ресурсы компании — сайты, домены, IP-адреса и сервисы. Помогает контролировать теневые активы, сокращать поверхность атаки и экономить на неиспользуемых серверах.

    Инструменты: subfinder, ADNS, улучшенный nmap + собственные разработки.
  • 02
    Поиск уязвимостей

    Постоянно сканирует внешний периметр и уведомляет о каждой новой уязвимости — до того, как её используют. Снимает рутину с ИБ-специалистов и держит угрозы на виду.

    Инструменты: Nessus, nuclei, wpscan, joomscan, bitrix-check.
  • 03
    Фишинг сотрудников

    Автоматизированное фишинг-тестирование: копирует сайт, готовит письмо и рассылает. Превращает проверку сотрудников в регулярный процесс и повышает их готовность к атакам.

    Бонус: при годовой подписке — бесплатный курс по противодействию атакам.
  • 04
    Управление активами и уязвимостями

    Собирает активы и уязвимости в единой панели — карта внешней безопасности всегда под рукой. Позволяет отслеживать исправления и выгружать отчёты за период.

    Отчеты: технические (для ИТ) и управленческие (для руководства).

ЗАдачи

Какие проблемы решает

  • Для бизнеса
    • Риск атак, нацеленных на сотрудников
    • Нет понятных руководству метрик защищённости
    • Нет квалифицированной проверки защищённости
    • Трата средств на неиспользуемые сервисы
  • Для ИТ
    • Нет единой информации о всех внешних ресурсах
    • Нет оперативной обратной связи от ИБ-отдела
    • Исправления по факту компрометации
    • Сложно проверить работу подрядчиков
  • Для ИБ
    • Инфраструктура меняется — результат пентеста быстро устаревает
    • Нет регулярной проверки публичных сервисов
    • Высокая нагрузка на ИБ-отдел
    • Утечки паролей сотрудников в публичном доступе

Человеческий фактор

80%

успешных взломов происходят из-за ошибок сотрудников, а не уязвимостей в ПО. Большинство фишинговых рассылок приводит к краже учётных данных — поэтому Нокстюрн делает фишинг-тестирование регулярным.

Почему важно проверять сотрудников

Кому подходит

Для кого Нокстюрн

  • 20+
    внешних IP-адресов
  • 200 млн ₽+
    оборот в год
  • 100+
    сотрудников
  • МСБ
    малый, средний и средне-крупный бизнес
Дополнительные признаки: были инциденты, текучка в ИТ, нет выделенного ИБ-специалиста, нет централизованной инвентаризации периметра.

Сравнение

Нокстюрн и другие решения

как начать

От первого доступа до регулярного мониторинга — без нагрузки на вашу команду.

Есть проблемы
Проверок периметра недостаточно, у инженеров нет времени и компетенций, активы не отслеживаются.
Тестовый период [14 дней]
Нокстюрн размещается на наших серверах. Доступ к панели управления на 2 недели.
Договор и оплата
После оплаты открываем доступ к Нокстюрн и проводим обучение ваших специалистов.
Поддержка
При годовой лицензии — месяц доработки под вашу инфраструктуру, часы пентестера и курс для сотрудников.
Результат
Платформа уведомляет об изменениях периметра. Вам остаётся подтверждать активы и исправлять уязвимости.

Возможности

Что входит на релизе

  • Поставляется как облачный сервис
  • проактивный поиск угроз и инвентаризация внешних ИТ-активов
  • Фишинг-тестирование сотрудников
  • Признанные сканеры уязвимостей (Nessus, Acunetix)
  • Управление устранением уязвимостей
  • Инвентаризация веб-технологий
  • Регулярный поиск уязвимостей на внешних активах
  • Оперативные уведомления об изменениях периметра
  • Обучение противодействию социальной инженерии
  • Разграничение зон ответственности
  • Мониторинг доступности сервисов
  • Поставляется как облачный сервис
  • проактивный поиск угроз и инвентаризация внешних ИТ-активов
  • Фишинг-тестирование сотрудников
  • Признанные сканеры уязвимостей (Nessus, Acunetix)
  • Управление устранением уязвимостей
  • Инвентаризация веб-технологий
  • Регулярный поиск уязвимостей на внешних активах
  • Оперативные уведомления об изменениях периметра
  • Обучение противодействию социальной инженерии
  • Разграничение зон ответственности
  • Мониторинг доступности сервисов
Разместим платформу на наших серверах и откроем доступ к панели.

Оставьте заявку — согласуем демо и тестовый период.

заявка

Попробуйте Нокстюрн 14 дней