اکوسیستم یکپارچه بادبان

بادبان را به اکوسیستم سازمان متصل کنید

داده‌های امنیتی و عملیاتی را از ابزارهای تخصصی دریافت کنید، آن‌ها را به دارایی، ریسک و اقدام اصلاحی پیوند بزنید و یک نمای مدیریتی واحد بسازید.

  • نگاشت خودکار به دارایی‌ها
  • کاهش ورود دستی و خطا
  • رهگیری تا رفع کامل
نمای انتخاب ابزار برای ورود اطلاعات ریسک فنی در بادبان
۱
دریافت دادهاز ابزار یا سامانه مبدأ
۲
تطبیق و غنی‌سازینگاشت به دارایی و کنترل
۳
اقدام و پایشتخصیص، رهگیری و گزارش
محصولات متصل

از یافته فنی تا تصمیم مدیریتی، بدون جزیره‌های داده

هر یکپارچه‌سازی داده‌های تخصصی ابزار مبدأ را به زبان مشترک بادبان تبدیل می‌کند؛ به‌گونه‌ای که تیم فنی جزئیات لازم و مدیران تصویر کلان را هم‌زمان در اختیار داشته باشند.

01
مدیریت فناوری اطلاعات

ManageEngine

درباره محصول

مجموعه‌ای از ابزارهای مدیریت عملیات فناوری اطلاعات برای مدیریت دارایی، نقاط پایانی، خدمات و زیرساخت سازمان است.

نحوه اتصال به بادبان

اطلاعات دارایی‌ها و وضعیت فنی آن‌ها به بادبان منتقل می‌شود تا داده‌های عملیاتی در کنار ریسک‌ها، کنترل‌ها و مسئول هر اقدام دیده و پیگیری شوند.

02
اسکن آسیب‌پذیری زیرساخت

Nessus

درباره محصول

اسکنر آسیب‌پذیری Tenable برای کشف ضعف‌های امنیتی، وصله‌های نصب‌نشده و پیکربندی‌های نادرست در شبکه و سامانه‌ها است.

نحوه اتصال به بادبان

خروجی اسکن شامل میزبان، CVE، شدت، امتیاز CVSS و شواهد فنی وارد بادبان می‌شود؛ یافته‌های تکراری تجمیع و به دارایی و برنامه اصلاح متصل می‌شوند.

03
ورود، خروج و گزارش داده

Microsoft Excel

درباره محصول

ابزار صفحه‌گسترده Microsoft برای ثبت، تحلیل و ارائه داده‌های ساخت‌یافته و گزارش‌های سازمانی است.

نحوه اتصال به بادبان

قالب‌های استاندارد Excel برای ورود گروهی داده‌های موجود و خروجی‌گیری از دارایی‌ها، ریسک‌ها، اقدامات و گزارش‌های مدیریتی استفاده می‌شوند.

04
اسکن آسیب‌پذیری متن‌باز

OpenVAS

درباره محصول

اسکنر متن‌باز ارزیابی آسیب‌پذیری است که سرویس‌ها و میزبان‌های شبکه را با مجموعه‌ای گسترده از آزمون‌های امنیتی بررسی می‌کند.

نحوه اتصال به بادبان

نتایج اسکن، سرویس‌های آسیب‌پذیر و شناسه‌های CVE به دارایی‌های متناظر در بادبان نگاشت می‌شوند و مستقیماً وارد چرخه ارزیابی ریسک و رفع نقص می‌گردند.

05
امنیت وب‌اپلیکیشن

Netsparker (Invicti)

درباره محصول

راهکار اسکن خودکار امنیت برنامه‌های وب است که امروز در خانواده محصولات Invicti ارائه می‌شود و بر کشف و اثبات آسیب‌پذیری‌های کاربردی تمرکز دارد.

نحوه اتصال به بادبان

یافته‌ها همراه با نشانی آسیب‌پذیر، شدت و شواهد فنی به بادبان منتقل، به نرم‌افزار مربوط متصل و برای مالک اقدام اصلاحی قابل رهگیری می‌شوند.

06
اسکن برنامه وب و API

Acunetix

درباره محصول

اسکنر امنیت برنامه‌های وب و API برای شناسایی آسیب‌پذیری‌هایی مانند تزریق، XSS، پیکربندی ناامن و ضعف‌های شناخته‌شده است.

نحوه اتصال به بادبان

گزارش اسکن به رکوردهای ساخت‌یافته تبدیل می‌شود تا هر یافته به دارایی نرم‌افزاری، ریسک مرتبط، مسئول رفع و مهلت اقدام در بادبان پیوند بخورد.

مسیرهای اتصال

برای سامانه‌های اختصاصی شما هم راه اتصال وجود دارد

اگر ابزار سازمان شما در فهرست بالا نیست، بادبان از مسیرهای استاندارد تبادل داده با سامانه‌های داخلی و راهکارهای توسعه‌یافته در سازمان یکپارچه می‌شود.

روش نهایی اتصال براساس نسخه ابزار، معماری شبکه و ضوابط امنیتی سازمان در زمان استقرار تنظیم می‌شود.
API

سرویس‌های امن API

تبادل کنترل‌شده و قابل پایش داده با سامانه‌های تیکتینگ، SIEM، ERP، داشبوردها و نرم‌افزارهای اختصاصی از طریق وب‌سرویس‌های احرازشده.

DATABASE

پایگاه‌های داده سازمانی

دریافت زمان‌بندی‌شده یا دسترسی کنترل‌شده به داده‌های مرجع با نگاشت دقیق فیلدها، کنترل کیفیت و حفظ مالکیت داده در زیرساخت سازمان.

یکپارچه‌سازی متناسب با معماری شما

سناریوی تبادل داده سازمان خود را با ما مرور کنید

در جلسه دمو، منابع داده، شیوه نگاشت و خروجی مورد انتظار شما را بررسی می‌کنیم و مسیر اتصال مناسب را پیشنهاد می‌دهیم.