Створено для кожного рівня управління вразливостями
Шість взаємопов’язаних модулів, які працюють разом — або підключаються до ваших наявних інструментів через REST API.
Виявлення та інвентаризація активів
- Керуйте IP-адресами, вебсайтами, застосунками та власними типами активів
- Оцінка бізнес-критичності (BCS) для кожного активу
- Керування мережевими діапазонами та IPAM
- Масовий імпорт із CSV/TXT і виявлення активів у мережі
- Груповий контроль доступу до активів
Контекстна оцінка ризиків
- Поєднує DREAD, критичність активу, мережеву експозицію, експлуатованість, сигнали аналітики кіберзагроз (CTI) та цикл зворотного зв’язку «людина–ШІ», щоб ранжувати знахідки за реальним ризиком
- Експлуатовані знахідки позначаються для пріоритетного усунення
- Кореляція CVE/CWE/OWASP для всіх знахідок (для простежуваності — не як вхідні дані оцінювання)
- Оцінка ризику прив’язана до бізнес-критичності активу та швидкості реакції його власника — той самий CVE, але різний пріоритет для кожного активу й кожної команди
- CVSS, EPSS і CISA KEV свідомо не використовуються як вхідні дані оцінювання
Докази відповідності вимогам
- Дані про вразливості та аудиторські докази, зіставлені з вимогами NIS2, DORA, ISO 27001 і PCI-DSS
- Подання звітів про вразливості для технічних фахівців, CISO та керівництва
- Шаблони звітів у форматі DOCX — із налаштуванням під кожного клієнта
- Генерація звітів на вимогу з вашими брендованими шаблонами
- Повний журнал аудиту для кожної зміни статусу знахідки
- Примітка: Centraleyezer підтримує вашу роботу з відповідністю вимогам доказами та журналами аудиту — він не генерує самі звіти за конкретними нормативними рамками.
Робочі процеси усунення вразливостей
- Плани дій для кожної знахідки з виконавцем і дедлайном
- Контроль SLA: окремі терміни підтвердження та усунення для кожного рівня серйозності
- Прийняття ризику з датою завершення його дії
- Повний журнал аудиту процесу усунення вразливостей
- REST API для інтеграції із зовнішніми тікет-системами
Мультитенантність для MSSP
- Окремий ізольований інстанс для кожного клієнта — жодного змішування даних
- Окремі дашборди, звіти та контроль SLA для кожного клієнта
- Централізована консоль адміністрування для всіх клієнтських середовищ
- Reseller API для автоматизації ліцензування та розгортання
- White-label-звітність для кожного клієнта
Звітність та аналітика
- Дашборди ризиків для керівництва з аналізом трендів
- Подання для CISO: статус усунення вразливостей, дотримання SLA, динаміка ризиків
- Технічне подання: повні деталі знахідок для команд безпеки
- Конструктор власних DOCX-звітів із шаблонним рушієм
- Надсилання звітів стейкхолдерам за розкладом
Спроєктовано для масштабу та безпеки
Centraleyezer розгортається на ваших потужностях і має мультитенантну архітектуру: ви отримуєте повний суверенітет даних і можете запускати платформу у власній хмарі або у власній інфраструктурі (on-premises). Кожне клієнтське середовище — це ізольований контейнерний інстанс.
Суверенітет даних
Self-hosted розгортання — дані про ваші вразливості ніколи не залишають вашу інфраструктуру.
Ізоляція тенантів
Кожен клієнт MSSP працює в окремому ізольованому контейнерному інстансі.
Сповіщення в реальному часі
Правила сповіщень спрацьовують при створенні, ескалації або закритті знахідки.
API-first підхід
Повний REST API для знахідок, активів, проєктів і користувачів.
// Contextual risk score (six-factor model)
{
"asset": "payments-api-prod",
"cve": "CVE-2024-3094", // metadata, not a scoring input
"dread": { "D": 9, "R": 7, "E": 8, "A": 9, "D": 6 }, // avg 7.8 / 10
"asset_criticality": "critical", // ×1.20
"network_zone": "internet_facing", // ×1.30
"exploitable_in_env": true, // ×1.30 (your config, not generic)
"cti_active_30d": 3, // ×1.15 (active campaigns)
"owner_response": "fast", // ×0.92 (ack 2.5h · fix 18h median)
"contextual_score": 99, // 0-100, priority 3 / 4217
"ack_sla": "2024-03-30T08:00:00Z",
"solved_sla": "2024-04-06T08:00:00Z"
}
Працює з вашим наявним стеком безпеки
14 інтеграцій зі сканерами, автентифікація через LDAP/SSO/Entra ID, Wazuh SIEM, сповіщення в Slack та електронною поштою, а також повний REST API для будь-яких власних рішень.
Вписується у ваш стек ідентифікації
Centraleyezer підтримує методи автентифікації, які ваша організація вже використовує — від Active Directory у власній інфраструктурі (on-premises) до Azure AD для команд, що працюють у хмарі.
- LDAP / Active Directory
- Entra ID / Azure AD (OAuth2 / OIDC)
- Двофакторна автентифікація (TOTP)
- Локальні логін і пароль
- SSO — SAML 2.0 (у планах)
Три подання звітів,
один набір даних
Формуйте потрібний рівень деталізації для кожної аудиторії з тих самих даних про вразливості — з використанням ваших брендованих DOCX-шаблонів.
- Звіт для керівництва — Зведення KPI, тренди ризиків і метрики, готові для ради директорів.
- Звіт для CISO — Статус усунення вразливостей, дотримання SLA та загальний стан програми безпеки.
- Технічний звіт — Повні деталі знахідок, дані CVE, розшифрування контекстної оцінки ризику та рекомендації щодо усунення.
У комплекті з eyezer — нашим власним рушієм аналізу поверхні атаки
Centraleyezer постачається з eyezer — нашим власним сканером поверхні атаки та DAST. Він виявляє й тестує ваші вебзастосунки, домени та мережі, а верифіковані знахідки одразу потрапляють у вашу оцінку ризику — поряд із даними понад 40 сторонніх сканерів, якими ви вже користуєтеся.
- DAST
- EASM
- OSINT
- IP / Network
- Secrets & images
- Recurring monitoring