HÉRCULES

    CORRIGE AUTOMATICAMENTE AS VULNERABILIDADES DE REDE

    Muitas empresas executam testes de vulnerabilidade periodicamente mas têm pouco tempo para resolvê-las. 
    Hércules é uma ferramenta que, a partir de análises de vulnerabilidades geradas pelos melhores produtos do mercado, implementa um ambiente de produção para a correção automática e efetiva da maior parte dos problemas encontrados. 
    A correção de vulnerabilidades indicadas por scanners exige muito tempo da equipe de TI
    Os scanners de vulnerabilidades testam computadores da rede em busca de falhas de segurança. Essas ferramentas fornecem informações detalhadas sobre os problemas encontrados, mas oferecem opções limitadas para corrigí-las de forma automática. Esse trabalho acaba sendo de responsabilidade da já muito atarefada equipe de IT e exige tempo e recursos significativos para a execução de tarefas, muitas vezes repetitivas.
    Hércules pode executar essas correções automaticamente, com total controle do administrador, gerando relatórios indicando os resultados. Como ferramenta única deste tipo no mercado, Hércules integra-se com os mais usados scanners de vulnerabilidade do mercado para identificar as falhas de segurança e executar a correção indicada.

    Economiza recursos de IT e reforça  a segurança da rede

    Com o processo automatizado da Citadel, baseando-se em informações de bancos de dados como Security Focus, BugTRAC e outros, são fornecidas atualizações em tempo real na biliboteca de procedimentos de correção. Isso permite que administradores de rede e de segurança selecionem e implementem as soluções de forma controlada e segura. O sistema oferece o agendamento das correções selecionadas em horáros convenientes e indicam o resultado do processo. O resultado é um aumento significativo da segurança e estabilidade de sua rede.

    Controle total de quais vulnerabilidades a corrigir e quando as realizar 

    É de conhecimento dos usuários de scanners de segurança que nem todas as vulnerabilidades indicadas por eles podem ser corrigidas em ambientes de produção. Muitas delas exigem a execução de atividasdes repetitivas em cada uma das máquinas da rede, representando o acesso a centenas de máquinas.
    Hércules oferece total controle de quais correções serão aplicadas, o horário de execução, e quais máquinas serão afetadas. Isso inclui a aplicação dos frequentes patches de atualizações, para os quais o produto oferece suporte para download e instalação em massa.

    Características do Hércules
     

  • Importa dados de produtos como ISS Internet e System Scanners, Network Associates CyberCop, Microsoft HFNetCheck, eEye Retina, QualysGuard e Nessus.
  • Implementa as correções a partir de uma estação central, usando agentes instalados nas máquinas para executar as ações.
  • Cria um perfil que combina vulnerabilidades independente do scanner usado com suas correções correspondentes.
  • Segue as definições do CVE, o que permite a busca neste banco de dados e mostra identificadores da CVE quando apropriado.
  • Permite a escolha de que correções aplicar, quais as máquinas envolvidas e qual o horário destas ações.
  • As atividades de correção incluem:
    • Gerência de privilégios: alteração dos privilégios das contas.
    • Execução de comandos ou outras aplicações.
    • Gerência de arquivos com possibilidade de copiar, mover, apagar ou renomear.
    • Instalar patches de software como hot-fixes e service packs.
    • Mostra mensagens resultantes das ações executadas.
    • Gerência de configurações de audit.
    • Ajusta permissões de arquivos em sistemas NTFS e outros.
    • Reboot do sistema quando comandado pelo administrador.
    • Operações de registry como adicionar, mover, apagar, alterar e gerência da segurança de chaves.
    • Gerência de contas: remoção e travamento de contas, remoção de usuários de grupos, forçar a troca de senhas, gerenciar a política de alteração e expiração de senhas. Desabilita, inicia, remove ou muda parâmetros de inicialização de serviços do Windows 2000/NT.
    • Remove compartilhamentos desnecessários de discos ou ajusta permissões de controle de acesso.
    • Adiciona ou remove entradas para arquivos INI ou de configuração.
    • Termina e remove processos em execução como programas de cavalos de Tróia ou backdoors.
    • Ajusta políticas de domínios como tamanho e histórico de senhas, logout forçado e parâmetros de travamento de contas.
    • Valida periodicamente servidores e estações baseando-se nos perfis definidos.

    •  
       
 
 

Datasheet - PDF
Avaliação

 

Copyright © 2001 TRTEC Informática - Todos os direitos reservados