Centraleyezer logo
Centraleyezer
Ризик-орієнтоване управління вразливостями

Ризик-орієнтоване управління вразливостями,
яке виправляє те, що справді важливо

Centraleyezer пріоритезує ваші вразливості за реальним бізнес-ризиком, а не за «сирими» оцінками серйозності. Відсійте шум, досягайте цілей із відповідності вимогам і дайте своїй команді чіткий план усунення вразливостей.

Ще не готові до демо? Прочитайте методологію контекстного RBVM · Перегляньте глосарій · Читайте блог

Два продукти. Оберіть, з чого почати.

Побачте свою поверхню атаки за лічені хвилини з eyezer або керуйте ризиками наскрізно за даними всіх сканерів на платформі Centraleyezer.

Виявіть свою експозицію

eyezer

Вкажіть eyezer домен — і за кілька хвилин отримайте верифіковані знахідки з аналізу поверхні атаки, DAST, OSINT та мережевого сканування. Повне самообслуговування, безкоштовний старт.

Керуйте ризиками наскрізно

Centraleyezer

Пріоритезуйте за реальним бізнес-ризиком дані з понад 40 сканерів, підтверджуйте відповідність вимогам і доводьте усунення вразливостей до закриття. Забронюйте демонстрацію з експертом.

Нам довіряють команди безпеки в регульованих галузях

Банки та фінанси
Охорона здоров’я
Енергетика та комунальні послуги
Держсектор та оборона
Телекомунікації
Виробництво

94%

Скорочення середнього часу усунення критичних ризиків

Швидша підготовка аудиторських доказів порівняно з ручними процесами

60%

Менше втоми від сповіщень завдяки ризик-орієнтованому тріажу

100%

Покриття журналом аудиту всіх подій життєвого циклу знахідок

Можливості платформи

Усе необхідне, щоб
керувати ризиками в масштабі

Єдина платформа, що поєднує виявлення вразливостей, аналітику ризиків, відповідність вимогам і усунення вразливостей — щоб ніщо не випало з поля зору.

Ризик-орієнтована пріоритезація

Контекстна оцінка ризиків поєднує DREAD, критичність активу, мережеву експозицію, експлуатованість, сигнали аналітики кіберзагроз (CTI) та цикл зворотного зв’язку «людина–ШІ», налаштований на реальні патерни реагування вашої команди — щоб ви виправляли те, що справді важливо, а не те, що виглядає загрозливо.

Докази відповідності вимогам

Дані про вразливості та журнали аудиту, зіставлені зі статтею 21 NIS2, вимогами DORA щодо ІКТ-ризиків, додатком A ISO 27001 та вимогою 6 PCI-DSS — готові до передавання аудитору. Centraleyezer підтримує вашу роботу з відповідністю вимогам, але не генерує самі звіти за нормативними рамками.

Мультитенантність для MSSP

Керуйте десятками клієнтських середовищ з однієї консолі за повної ізоляції. Створено спеціально для провайдерів керованих послуг безпеки (MSSP).

Контроль усунення вразливостей

Плани дій, робочі процеси на основі SLA, прийняття ризиків і повний журнал аудиту від виявлення до виправлення. REST API з’єднує платформу з вашими тікет-системами.

Аналітика активів

Автоматичне виявлення, класифікація та оцінка критичності активів у хмарних, локальних і гібридних середовищах.

Звітність для керівництва

Готові для ради директорів дашборди ризиків, які перекладають дані про вразливості мовою бізнесу. Аналіз трендів, KPI та дотримання SLA — з першого погляду.

Як це працює

Від шуму вразливостей
до чітких дій

01

Виявлення та інвентаризація

Підключіть свої сканери та хмарних провайдерів. Centraleyezer збирає дані про вразливості й автоматично будує пріоритезований реєстр активів.

02

Оцінка за бізнес-ризиком

Кожна вразливість отримує контекстну оцінку ризику на основі критичності активу, експлуатованості, аналітики загроз і вашого бізнес-контексту.

03

Впевнене усунення

Призначайте, відстежуйте та перевіряйте виправлення в робочих процесах із контролем SLA. Кожна дія фіксується для аудитів відповідності.

Нормативна відповідність

Створено для
регуляторної реальності

Стаття 21 NIS2 зобов’язує впровадити управління вразливостями. DORA вимагає контролю ІКТ-ризиків. Додаток A.8.8 ISO 27001 наполягає на ньому. Вимога 6 PCI-DSS закріплює його. Centraleyezer закриває всі ці вимоги в одній платформі.

  • Знахідки вразливостей і докази їх усунення, зіставлені з вимогами нормативних рамок
  • Вбудований повний журнал аудиту — фіксується кожна зміна статусу знахідки
  • Звіти про вразливості, готові для ради директорів — подання для керівництва, CISO та технічних фахівців
  • Подання для CISO та керівництва показують стан вашого управління вразливостями — готовий матеріал для оцінювання відповідності

NIS2

Article 21

✓ Охоплено

DORA

ICT Risk

✓ Охоплено

ISO 27001

A.8.8

✓ Охоплено

PCI-DSS

Req. 6

✓ Охоплено

UAE IAS

NESA T7.4.1

✓ Охоплено

CBUAE

Cyber Risk Reg

✓ Охоплено

mssp.centraleyezer.io — Deployments
ACME Corpacme-corp.ce.io
Running
Assets 142/500Users 8/20Backup 2h ago
HealthCohealthco.ce.io
Running
Assets 87/250Users 5/10Backup 4h ago
Retail Groupretailgroup.ce.io
Stopped
Assets 34/100Users 2/5Backup 1d ago
Для MSSP

Масштабуйте свій MSSP
без зайвої складності

Платформа Centraleyezer для MSSP розгортає повністю ізольоване середовище для кожного клієнта — окрема база даних, окремий контейнер, окреме сховище. Керуйте всіма розгортаннями, ліцензіями та резервними копіями з однієї консолі адміністрування.

  • Повна ізоляція клієнтів — окремий контейнерний інстанс для кожного тенанта
  • Окремі звіти про вразливості, дашборди та контроль SLA для кожного клієнта
  • Reseller API для автоматизації ліцензування та розгортання
  • Спільний пул квот у ліцензії — користувачі, активи та знахідки

Поширені запитання

Що робить Centraleyezer?

Centraleyezer — це платформа ризик-орієнтованого управління вразливостями (RBVM), яка пріоритезує вразливості за реальним бізнес-ризиком для вашого середовища, а не за «сирими» оцінками серйозності. Вона оцінює кожну знахідку за шестифакторною контекстною моделлю (DREAD, критичність активу, мережева експозиція, експлуатованість, сигнали аналітики кіберзагроз (CTI) та цикл реакції «людина–ШІ»), контролює усунення вразливостей відповідно до SLA та формує аудиторські докази, яких вимагають NIS2, DORA, ISO 27001, PCI-DSS і CRA.

Чи використовує Centraleyezer CVSS, EPSS або CISA KEV в оцінюванні?

Ні. CVSS, EPSS і CISA KEV імпортуються для простежуваності та відображаються в технічних звітах, але не використовуються як вхідні дані оцінювання, адже вони описують вразливості в масштабі всього інтернету, а не у вашому конкретному середовищі. Їх замінює контекстна шестифакторна модель.

Centraleyezer — це self-hosted чи SaaS?

І те, й інше. Тариф SaaS розміщується в Європейській економічній зоні (ЄЕЗ) з обмеженням 10 ГБ на розгортання (база даних + завантажені файли разом). Тарифи Enterprise і MSSP розгортаються як Docker-контейнер у вашій власній хмарі або у власній інфраструктурі (on-premises), з опціональною роботою в повністю ізольованому середовищі (air-gap).

Чи генерує Centraleyezer звіти про відповідність вимогам?

Centraleyezer генерує звіти про вразливості (для керівництва, CISO і технічні), а також структуровані докази та журнал аудиту, потрібні вашій команді для підготовки звітів про відповідність NIS2, DORA, ISO 27001, PCI-DSS і CRA за конкретними нормативними рамками. Самі звіти за цими рамками залишаються у відповідальності вашої команди.

З яких сканерів Centraleyezer може отримувати дані?

Nessus Professional, Tenable.io і Tenable SC, Qualys VMDR, Rapid7 InsightVM, Burp Suite Enterprise, Acunetix, AWS Inspector, Trivy, Shodan, SSL Labs, Wazuh, Detectify, Harbor, AgentSec, HCL AppScan, Red Hat Satellite, Censys, Invicti, CIS-CAT Pro, OpenVAS / Greenbone — а також REST API для будь-якого власного джерела.

Як формується ціна?

Усі тарифи включають необмежену кількість активів, знахідок і користувачів. SaaS коштує €599/міс із річною оплатою та обмеженням 10 ГБ на розгортання. Тарифи Enterprise і MSSP розгортаються у власній інфраструктурі, а ціна розраховується індивідуально під ваше середовище. Доступний 30-денний пробний період із повнофункціональною ліцензією.

Досить діяти наосліп щодо ризиків вразливостей

Побачте свої ризики чітко.
Дійте там, де це важливо.

Приєднуйтеся до організацій, які замінили шум вразливостей ризик-орієнтованою ясністю. Забронюйте персональну 30-хвилинну демонстрацію та побачте платформу в дії.

Без зобов’язань. Без кредитної картки. 30-хвилинна демонстрація або 30-денний пробний період, який розгортає наша команда.

Risk-Based Vulnerability Management Platform