ЛИСТ S-01 · МОНИТОРИНГ
24/7 МОНИТОРИНГ
24/7 Мониторинг

Непрерывный мониторинг безопасности

Автоматическое сканирование по расписанию с уведомлениями о новых уязвимостях. Узнавайте об изменениях в периметре раньше злоумышленников.

ЛИСТ S-02 · ОБОСНОВАНИЕ
СТАТИСТИКА
Зачем

Зачем нужен непрерывный мониторинг

Разовое сканирование показывает состояние безопасности на момент проверки. Но инфраструктура меняется каждый день: обновления серверов, новые поддомены, изменения конфигурации. Без мониторинга вы не узнаете о проблеме, пока не случится инцидент.

STAT-01

67%

уязвимостей появляются после обновлений ПО и инфраструктуры

STAT-02

206 дней

среднее время обнаружения компрометации без мониторинга (IBM)

STAT-03

3.5x

дешевле устранение уязвимости, найденной на ранней стадии

STAT-04

94%

инцидентов можно предотвратить регулярным сканированием периметра

ЛИСТ S-03 · ОХВАТ
ЧТО МОНИТОРИМ
Объекты наблюдения

Что мониторим

Каждый цикл мониторинга запускает полный набор проверок по всем модулям. Система сравнивает результаты с предыдущим сканированием и фиксирует все изменения.

MON-01

TLS-сертификаты

Срок действия, цепочка доверия, протоколы и шифры. Уведомление за 30/14/7 дней до истечения сертификата. Обнаружение даунгрейда с TLS 1.3 на устаревшие протоколы.

MON-02

Заголовки безопасности

CSP, HSTS, X-Frame-Options, Permissions-Policy. Мгновенное обнаружение удалённых или ослабленных заголовков после обновлений сайта или сервера.

MON-03

DNS-конфигурация

SPF, DKIM, DMARC записи, DNSSEC. Мониторинг изменений DNS-зоны, обнаружение несанкционированных модификаций записей.

MON-04

Открытые порты и сервисы

Новые открытые порты, изменение версий сервисов, появление незащищённых панелей управления. Отслеживание любых изменений сетевого периметра.

MON-05

Утечки и компрометация

Непрерывный мониторинг баз утечек, пастебинов и даркнет-форумов. Оповещение при появлении учётных данных вашей организации в новых дампах.

MON-06

Фишинг и бренд

Регистрация похожих доменов, появление фишинговых сертификатов в Certificate Transparency Logs. Раннее обнаружение подготовки к фишинговой атаке.

MON-07

Compliance-статус

Отслеживание соответствия OWASP Top 10, PCI DSS, ФСТЭК. Обнаружение деградации compliance-скора после изменений в инфраструктуре.

MON-08

API-безопасность

Аутентификация, rate limiting, утечки данных через API. Обнаружение новых публичных API-эндпоинтов и незащищённых методов.

ЛИСТ S-04 · РАСПИСАНИЕ
ГИБКИЙ CRON
Расписание

Гибкое расписание

Настройте частоту сканирования под ваши потребности. Выберите предустановленные интервалы или задайте произвольное расписание в формате cron.

Критическая инфраструктура

Ежедневно

Оптимально для критической инфраструктуры: интернет-банки, платёжные системы, медицинские порталы. Ежедневные сканирования обеспечивают максимально быстрое обнаружение новых уязвимостей.

Большинство компаний

Еженедельно

Лучший баланс между охватом и нагрузкой для большинства компаний. Сканирование раз в неделю выявляет изменения после релизов и обновлений серверного ПО.

Информационные сайты

Ежемесячно

Подходит для некритичных ресурсов, информационных сайтов и стартапов. Ежемесячная проверка покрывает требования базовых compliance-стандартов.

Специальные требования

Произвольный cron

Полная гибкость: настройте расписание в формате cron. Например, сканирование каждую среду в 3:00, или каждый 1-й и 15-й день месяца. Подходит для сложных compliance-требований.

ЛИСТ S-05 · АЛЕРТЫ
УВЕДОМЛЕНИЯ
Каналы оповещений

Уведомления и алерты

Получайте оповещения о новых уязвимостях и изменениях в периметре. Настройте каналы уведомлений и пороговые значения под ваш рабочий процесс.

NOTIFY-01

Email-уведомления

Мгновенные оповещения при обнаружении критических и высоких уязвимостей. Еженедельные дайджесты с обзором состояния безопасности. Настраиваемые фильтры по severity.

NOTIFY-02

In-app уведомления

Центр уведомлений в дашборде с группировкой по проектам и приоритету. История всех алертов с возможностью фильтрации. Прямые ссылки на найденные уязвимости.

NOTIFY-03

API и webhooks

Интеграция с вашим SIEM, Telegram-ботом или Slack через REST API. 124 эндпоинта для полной автоматизации workflow. Получайте JSON с деталями находок в реальном времени.

ЛИСТ S-06 · РЕГЛАМЕНТ
5 ШАГОВ
Настройка

Как настроить мониторинг

STEP-01

Добавьте активы

Укажите домены, IP-адреса и URL-адреса, которые нужно мониторить. Периметр автоматически обнаружит связанную инфраструктуру: поддомены, почтовые серверы, CDN.

STEP-02

Настройте расписание

Выберите частоту сканирования для каждого проекта: ежедневно, еженедельно, ежемесячно или по cron-выражению. Разные проекты могут иметь разное расписание.

STEP-03

Выберите модули

Активируйте нужные модули проверки: все 16 для полного аудита или выберите конкретные — например, только TLS и DNS для мониторинга почтовых серверов.

STEP-04

Настройте уведомления

Укажите email для алертов и пороговые значения: уведомлять только о критических уязвимостях или обо всех изменениях. Подключите webhook для интеграции с внешними системами.

STEP-05

Отслеживайте динамику

Дашборд показывает историю скора безопасности, тренды по категориям уязвимостей и diff между сканированиями. AI-аналитика выделяет аномалии и деградацию.

ЛИСТ S-07 · СТАРТ
CTA

Не ждите инцидента — начните мониторинг сегодня

Зарегистрируйтесь бесплатно и настройте автоматическое сканирование за 5 минут. Первое сканирование покажет текущее состояние вашего периметра.

Мы используем файлы cookie для обеспечения работоспособности сервиса и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с политикой конфиденциальности.