|
HÉRCULES
CORRIGE AUTOMATICAMENTE AS VULNERABILIDADES DE REDE
Muitas empresas executam
testes de vulnerabilidade periodicamente mas têm pouco tempo para
resolvê-las.
Hércules é
uma ferramenta que, a partir de análises de vulnerabilidades geradas
pelos melhores produtos do mercado, implementa um ambiente de produção
para a correção automática e efetiva da maior parte
dos problemas encontrados.
A
correção de vulnerabilidades indicadas por scanners exige
muito tempo da equipe de TI
Os scanners de vulnerabilidades
testam computadores da rede em busca de falhas de segurança. Essas
ferramentas fornecem informações detalhadas sobre os problemas
encontrados, mas oferecem opções limitadas para corrigí-las
de forma automática. Esse trabalho acaba sendo de responsabilidade
da já muito atarefada equipe de IT e exige tempo e recursos significativos
para a execução de tarefas, muitas vezes repetitivas.
Hércules pode executar
essas correções automaticamente, com total controle do administrador,
gerando relatórios indicando os resultados. Como ferramenta única
deste tipo no mercado, Hércules integra-se com os mais usados scanners
de vulnerabilidade do mercado para identificar as falhas de segurança
e executar a correção indicada.
Economiza
recursos de IT e reforça a segurança da rede
Com o processo automatizado
da Citadel, baseando-se em informações de bancos de dados
como Security Focus, BugTRAC e outros, são fornecidas atualizações
em tempo real na biliboteca de procedimentos de correção.
Isso permite que administradores de rede e de segurança selecionem
e implementem as soluções de forma controlada e segura. O
sistema oferece o agendamento das correções selecionadas
em horáros convenientes e indicam o resultado do processo. O resultado
é um aumento significativo da segurança e estabilidade de
sua rede.
Controle
total de quais vulnerabilidades a corrigir e quando as realizar
É de conhecimento
dos usuários de scanners de segurança que nem todas as vulnerabilidades
indicadas por eles podem ser corrigidas em ambientes de produção.
Muitas delas exigem a execução de atividasdes repetitivas
em cada uma das máquinas da rede, representando o acesso a centenas
de máquinas.
Hércules oferece
total controle de quais correções serão aplicadas,
o horário de execução, e quais máquinas serão
afetadas. Isso inclui a aplicação dos frequentes patches
de atualizações, para os quais o produto oferece suporte
para download e instalação em massa.
Características
do Hércules
-
Importa dados de produtos
como ISS Internet e System Scanners, Network Associates CyberCop, Microsoft
HFNetCheck, eEye Retina, QualysGuard e Nessus.
-
Implementa as correções
a partir de uma estação central, usando agentes instalados
nas máquinas para executar as ações.
-
Cria um perfil que combina
vulnerabilidades independente do scanner usado com suas correções
correspondentes.
-
Segue as definições
do CVE, o que permite a busca neste banco de dados e mostra identificadores
da CVE quando apropriado.
-
Permite a escolha de que correções
aplicar, quais as máquinas envolvidas e qual o horário destas
ações.
-
As atividades de correção
incluem:
-
Gerência de privilégios:
alteração dos privilégios das contas.
-
Execução de
comandos ou outras aplicações.
-
Gerência de arquivos
com possibilidade de copiar, mover, apagar ou renomear.
-
Instalar patches de software
como hot-fixes e service packs.
-
Mostra mensagens resultantes
das ações executadas.
-
Gerência de configurações
de audit.
-
Ajusta permissões de
arquivos em sistemas NTFS e outros.
-
Reboot do sistema quando comandado
pelo administrador.
-
Operações de
registry como adicionar, mover, apagar, alterar e gerência da segurança
de chaves.
-
Gerência de contas:
remoção e travamento de contas, remoção de
usuários de grupos, forçar a troca de senhas, gerenciar a
política de alteração e expiração de
senhas. Desabilita, inicia, remove ou muda parâmetros de inicialização
de serviços do Windows 2000/NT.
-
Remove compartilhamentos desnecessários
de discos ou ajusta permissões de controle de acesso.
-
Adiciona ou remove entradas
para arquivos INI ou de configuração.
-
Termina e remove processos
em execução como programas de cavalos de Tróia ou
backdoors.
-
Ajusta políticas de
domínios como tamanho e histórico de senhas, logout forçado
e parâmetros de travamento de contas.
-
Valida periodicamente servidores
e estações baseando-se nos perfis definidos.
|
|