Функция "Аудит обновлений" позволяет обнаружить неустановленные обновления безопасности на узлах сети и сформировать необходимые ссылки для загрузки недостающих обновлений. Объектами аудита являются все актуальные клиентские и серверные операционные системы Windows, начиная с Windows ХР и Windows Server 2003, Unix\Linux системы, используемые на объектах информатизации, а также широкий перечень другого общесистемного и прикладного ПО. Результат аудита обновлений содержит: наименование обновления, сведения о рисках связанных с отсутствием недостающего обновления на узле, ссылку на вендора, заявившего о выходе обновления, ссылку на репозиторий (базу), где хранится доступное для загрузки обновление и др. детализирующая информация.
Задание "Аудит обновлений" может выполняться как с использованием на узлах агентов, так и без них. Сканер RedCheck является единственным в своем классе, который не только обнаруживает, но и самостоятельно устанавливает недостающие обновления безопасности. Сканер способен интегрироваться с Microsoft WSUS и с помощью специального Агента осуществлять установку обновлений безопасности как для продуктов Microsoft, так и для программ сторонних разработчиков. Доступна установка обновлений практически для всех продуктов Microsoft и более 100 популярных программ, работающих под управлением Windows (таких как Adobe, PostgreSQL, Google и пр.). Каталог программ, обновляемых с помощью RedCheck, постоянно расширяется.
Также специально для российских пользователей сертифицированных по требованиям безопасности продуктов Microsoft реализован легитимный механизм управления (установки) обновлениями, прошедшими процедуру инспекционного контроля. Теперь можно с помощью RedCheck и WSUS устанавливать обновления безопасности, не нарушая указаний по эксплуатации для сертифицированных версий продуктов Microsoft.
Аудит платформ контейнеризации
RedCheck единственный российский сканер, позволяющий проводить комплексный аудит безопасности для образов и контейнеров, реализованных на базе платформы контейнеризации Docker, а также системы оркестрации и масштабирования Kubernetes. В рамках данной функции доступны проверки на уязвимости, критичные неустановленные обновления безопасности, неверные настройки параметров конфигураций, инвентаризацию, фиксацию и контроль целостности.
Аудит АСУ ТП
RedCheck имеет отдельно лицензируемый модуль для сканирования уязвимостей элементов АСУ ТП (Iconics, Rockwell Automation, Schneider Electric, Siemens, Simatic).
Сканирование осуществляется без привилегий или использования учетных записей, что позволяет быстро и эффективно провести аудит защищенности промышленных систем АСУ ТП, построить отчет с рекомендациями по устранению и привести технологический сегмент сети в соответствие с требованиями Регулятора.