Vultage
Vultage ne remplace pas vos scanners. Il donne du sens à tous à la fois.
L'alternative
Tenable, Qualys et Rapid7. Chacun vous demande de vous standardiser sur son scanner et de retirer les autres.
En bref
- Entrées
- Résultats exportés des scanners automatisés courants, et constats de tests d'intrusion manuels
- Modules
- Gestion unifiée des vulnérabilités, automatisation des analyses, rapports de scanners, priorisation du risque, notation des actifs, renseignement sur les vulnérabilités, détection de la surface d'attaque, gestion des incidents
- Flux de travail
- Intégration de tickets, alarmes sur règles, rapports enrichis
- Intégrations
- API complète
Les autres vous demandent de remplacer vos scanners. Vultage lit ceux que vous possédez déjà.
Les organisations ne se standardisent pas, quoi que suppose le modèle de licence. Un scanner couvre le réseau, un autre les applications web, un autre le cloud, un autre les conteneurs. Chacun produit son rapport, aucun ne sait que les autres existent, et la même vulnérabilité apparaît trois fois sous trois noms avec trois gravités.
Vultage est la couche au-dessus des scanners plutôt qu'un scanner de plus. Les résultats exportés depuis les outils courants sont lus dans un réservoir unique, les doublons se réduisent, et ce qui reste est classé par score d'actif plutôt que par le champ de gravité que le scanner a bien voulu écrire. Des milliers de constats ne sont pas une file de travail. Une liste classée en est une.
Les résultats de tests d'intrusion manuels entrent dans le même réservoir, et c'est la partie que la plupart des équipes n'attendent pas. Le test annuel arrive en document, se suit dans un tableur, et vit hors du processus qui corrige tout le reste. Lu dans la même file, le constat d'un testeur est classé à côté de celui d'un scanner et se referme de la même façon. Rien n'a besoin d'être retiré pour que tout cela commence, ce qui change la forme de la décision. Remplacer un scanner veut dire passer un investissement par pertes et profits et reformer une équipe. Lire tous les scanners dans une seule console, non.
Comment cela fonctionne
- Les résultats de différents scanners sont lus dans un réservoir unique
- Les constats de tests d'intrusion sont lus dans le même réservoir
- Les enregistrements en double se réduisent à un seul
- La priorisation combine le score d'actif et le risque plutôt que la gravité seule
- Les constats deviennent des tickets dans le système que l'équipe utilise déjà
- La correction est suivie jusqu'à la clôture
À qui cela s'adresse
- Les organisations qui exploitent plus d'un outil d'analyse et gèrent chacun séparément
- Les équipes sécurité où le nombre de constats a cessé d'être actionnable
- Les équipes dont les résultats de tests d'intrusion vivent hors du processus de correction
- Les acheteurs qui protègent un investissement déjà fait
Où cela se place
Exposition et vulnérabilités, sans faire ce que font les autres produits de ce domaine. Vultage ne scanne rien. Il se place au-dessus des analyses qu'une organisation mène déjà et transforme les rapports séparés de plusieurs outils en une file unique et classée, que l'on peut attribuer et refermer. Le comparer à un scanner revient à comparer deux couches différentes, et c'est l'erreur la plus fréquente quand cette catégorie est évaluée.
