Cisco IOS Software Checker — новый инструмент идентификации уязвимого программного обеспечения

Alexey Lukatsky (Алексей Лукацкий)

Компания Cisco анонсировала новый инструмент – Cisco IOS Software Checker, давно востребованный нашими заказчиками и облегчающий им жизнь.

Группа реагирования на инциденты в продукта Cisco (PSIRT) регулярно публикует на сайте Cisco подробную информацию о найденных уязвимостях в продуктах Cisco, включая методы их устранения, списки подверженных уязвимостям продуктов, а также списки версий программного обеспечения, в которых данные уязвимости уже устранены. Эти бюллетени (Security Advisories) включают также таблицу, которая предоставляет список уязвимых и исправленных версий Cisco IOS Release.

Наши клиенты уже давно просили нас упростить идентификацию уязвимого программного обеспечения, представленного в этой таблице. Именно поэтому мы и разработали программное обеспечение Cisco IOS Software Checker. Этот инструмент использует наши внутренние базы данных, чтобы автоматизировать процесс идентификации уязвимых узлов и обеспечить пострадавших заказчиков всей необходимой информацией без необходимости осуществлять поиск вручную.

Вот как, например, выглядит фрагмент бюллетеня Cisco PSIRT:

Мы видим, что в бюллетене упоминается всего одна версия Cisco IOS – 12.4T. Однако в бюллетене их может быть около 300. Допустим, мы хотим понять, уязвима ли установленная у нас версия IOS 12.4(20)T5. Для этого мы должны просмотреть все версии IOS, указанные во втором столбце. Формально, в нем отсутствует упоминание IOS 12.4(20)T5. Однако IOS 12.4(20)T5 является более ранней версией, чем указанная в таблице IOS 12.4(20)T6. Значит она тоже уязвима к проблеме, описанной в бюллетене.

С помощью Cisco IOS Software Checker тот же результат будет выглядеть следующим образом:

Вам достаточно просто указать интересующую вас версию IOS и указать бюллетень. Cisco IOS Software Checker вам мгновенно подскажет, стоит ли вам беспокоиться или нет.

Необходимо заметить, что данный инструмент не обеспечивает вам гарантированный ответ, уязвимы вы или нет. У вас может быть, например, отключена уязвимая функция. Мы рекомендуем вам читать весь бюллетень, чтобы понять, уязвимы вы или нет. Но при этом мы надеемся, что Cisco IOS Software Checker повысит эффективность в вашей работы и поднять уровень защиты вашей инфраструктуры, построенной на базе оборудования Cisco.

Реклама

Детали Cisco Russia&CIS
Cisco (NASDAQ: CSCO) мировой лидер в области сетевых технологий, которые меняют способы связи, взаимодействия и совместной работы людей. Более подробную информацию смотрите на нашем сайте: http://www.cisco.ru/. Чтобы узнать последние новости компании – перейдите по ссылке: http://www.cisco.com/web/RU/news/releases/index.html Cisco в социальных сетях: http://www.cisco.com/web/RU/socialmedia/index.html

2 Responses to Cisco IOS Software Checker — новый инструмент идентификации уязвимого программного обеспечения

  1. Пустые слова, в которых желание выходит за грани действительности.

  2. Это вы в гносеологическом смысле?

Добавить комментарий

Заполните поля или щелкните по значку, чтобы оставить свой комментарий:

Логотип WordPress.com

Для комментария используется ваша учётная запись WordPress.com. Выход / Изменить )

Фотография Twitter

Для комментария используется ваша учётная запись Twitter. Выход / Изменить )

Фотография Facebook

Для комментария используется ваша учётная запись Facebook. Выход / Изменить )

Google+ photo

Для комментария используется ваша учётная запись Google+. Выход / Изменить )

Connecting to %s