Centraleyezer logo
Centraleyezer
Огляд платформи

Одна платформа управління вразливостями.
Повна видимість ризиків.

Centraleyezer об’єднує дані про активи, контекстну оцінку ризиків, докази відповідності вимогам і контроль усунення вразливостей, щоб ваша команда безпеки завжди знала, що виправляти першочергово.

Створено для кожного рівня управління вразливостями

Шість взаємопов’язаних модулів, які працюють разом — або підключаються до ваших наявних інструментів через REST API.

Виявлення та інвентаризація активів

  • Керуйте IP-адресами, вебсайтами, застосунками та власними типами активів
  • Оцінка бізнес-критичності (BCS) для кожного активу
  • Керування мережевими діапазонами та IPAM
  • Масовий імпорт із CSV/TXT і виявлення активів у мережі
  • Груповий контроль доступу до активів

Контекстна оцінка ризиків

  • Поєднує DREAD, критичність активу, мережеву експозицію, експлуатованість, сигнали аналітики кіберзагроз (CTI) та цикл зворотного зв’язку «людина–ШІ», щоб ранжувати знахідки за реальним ризиком
  • Експлуатовані знахідки позначаються для пріоритетного усунення
  • Кореляція CVE/CWE/OWASP для всіх знахідок (для простежуваності — не як вхідні дані оцінювання)
  • Оцінка ризику прив’язана до бізнес-критичності активу та швидкості реакції його власника — той самий CVE, але різний пріоритет для кожного активу й кожної команди
  • CVSS, EPSS і CISA KEV свідомо не використовуються як вхідні дані оцінювання

Докази відповідності вимогам

  • Дані про вразливості та аудиторські докази, зіставлені з вимогами NIS2, DORA, ISO 27001 і PCI-DSS
  • Подання звітів про вразливості для технічних фахівців, CISO та керівництва
  • Шаблони звітів у форматі DOCX — із налаштуванням під кожного клієнта
  • Генерація звітів на вимогу з вашими брендованими шаблонами
  • Повний журнал аудиту для кожної зміни статусу знахідки
  • Примітка: Centraleyezer підтримує вашу роботу з відповідністю вимогам доказами та журналами аудиту — він не генерує самі звіти за конкретними нормативними рамками.

Робочі процеси усунення вразливостей

  • Плани дій для кожної знахідки з виконавцем і дедлайном
  • Контроль SLA: окремі терміни підтвердження та усунення для кожного рівня серйозності
  • Прийняття ризику з датою завершення його дії
  • Повний журнал аудиту процесу усунення вразливостей
  • REST API для інтеграції із зовнішніми тікет-системами

Мультитенантність для MSSP

  • Окремий ізольований інстанс для кожного клієнта — жодного змішування даних
  • Окремі дашборди, звіти та контроль SLA для кожного клієнта
  • Централізована консоль адміністрування для всіх клієнтських середовищ
  • Reseller API для автоматизації ліцензування та розгортання
  • White-label-звітність для кожного клієнта

Звітність та аналітика

  • Дашборди ризиків для керівництва з аналізом трендів
  • Подання для CISO: статус усунення вразливостей, дотримання SLA, динаміка ризиків
  • Технічне подання: повні деталі знахідок для команд безпеки
  • Конструктор власних DOCX-звітів із шаблонним рушієм
  • Надсилання звітів стейкхолдерам за розкладом
Архітектура

Спроєктовано для масштабу та безпеки

Centraleyezer розгортається на ваших потужностях і має мультитенантну архітектуру: ви отримуєте повний суверенітет даних і можете запускати платформу у власній хмарі або у власній інфраструктурі (on-premises). Кожне клієнтське середовище — це ізольований контейнерний інстанс.

  • Суверенітет даних

    Self-hosted розгортання — дані про ваші вразливості ніколи не залишають вашу інфраструктуру.

  • Ізоляція тенантів

    Кожен клієнт MSSP працює в окремому ізольованому контейнерному інстансі.

  • Сповіщення в реальному часі

    Правила сповіщень спрацьовують при створенні, ескалації або закритті знахідки.

  • API-first підхід

    Повний REST API для знахідок, активів, проєктів і користувачів.

// Contextual risk score (six-factor model)

{

"asset": "payments-api-prod",

"cve": "CVE-2024-3094", // metadata, not a scoring input

"dread": { "D": 9, "R": 7, "E": 8, "A": 9, "D": 6 }, // avg 7.8 / 10

"asset_criticality": "critical", // ×1.20

"network_zone": "internet_facing", // ×1.30

"exploitable_in_env": true, // ×1.30 (your config, not generic)

"cti_active_30d": 3, // ×1.15 (active campaigns)

"owner_response": "fast", // ×0.92 (ack 2.5h · fix 18h median)

"contextual_score": 99, // 0-100, priority 3 / 4217

"ack_sla": "2024-03-30T08:00:00Z",

"solved_sla": "2024-04-06T08:00:00Z"

}

Інтеграції

Працює з вашим наявним стеком безпеки

14 інтеграцій зі сканерами, автентифікація через LDAP/SSO/Entra ID, Wazuh SIEM, сповіщення в Slack та електронною поштою, а також повний REST API для будь-яких власних рішень.

Nessus ProfessionalTenable.io SCQualys VMDRRapid7 InsightVMBurp Suite EnterpriseAcunetixAWS InspectorTrivyShodanSSL LabsWazuhDetectifyHarbor (container scanning)AgentSecHCL AppScanRed Hat Satellite
Автентифікація

Вписується у ваш стек ідентифікації

Centraleyezer підтримує методи автентифікації, які ваша організація вже використовує — від Active Directory у власній інфраструктурі (on-premises) до Azure AD для команд, що працюють у хмарі.

  • LDAP / Active Directory
  • Entra ID / Azure AD (OAuth2 / OIDC)
  • Двофакторна автентифікація (TOTP)
  • Локальні логін і пароль
  • SSO — SAML 2.0 (у планах)
Звітність

Три подання звітів,
один набір даних

Формуйте потрібний рівень деталізації для кожної аудиторії з тих самих даних про вразливості — з використанням ваших брендованих DOCX-шаблонів.

  • Звіт для керівництваЗведення KPI, тренди ризиків і метрики, готові для ради директорів.
  • Звіт для CISOСтатус усунення вразливостей, дотримання SLA та загальний стан програми безпеки.
  • Технічний звітПовні деталі знахідок, дані CVE, розшифрування контекстної оцінки ризику та рекомендації щодо усунення.
Власне сканування

У комплекті з eyezer — нашим власним рушієм аналізу поверхні атаки

Centraleyezer постачається з eyezer — нашим власним сканером поверхні атаки та DAST. Він виявляє й тестує ваші вебзастосунки, домени та мережі, а верифіковані знахідки одразу потрапляють у вашу оцінку ризику — поряд із даними понад 40 сторонніх сканерів, якими ви вже користуєтеся.

  • DAST
  • EASM
  • OSINT
  • IP / Network
  • Secrets & images
  • Recurring monitoring

Готові побачити платформу в дії?

Забронюйте персональну 30-хвилинну демонстрацію та подивіться, як Centraleyezer працює у вашому реальному середовищі.

Centraleyezer Platform — Contextual 6-Factor RBVM Software | Centraleyezer