رفتن به محتوای اصلی

امن‌آپس · امنیت سایبری

خدمات امنیت سایبری برای دارایی‌ها، نرم‌افزار و زیرساخت سازمان شما

امن‌آپس به تیم‌های فنی و امنیت کمک می‌کند دارایی‌های بیرونی را پیوسته ببینند، آسیب‌پذیری‌ها را بهتر مدیریت کنند و برای امنیت نرم‌افزار و زیرساخت، مسیر اجرایی روشن داشته باشند.

مدل کارکرد

مدیریت سطح حمله AmnOps

پیوسته
  1. 01

    دارایی و scope‌ها

    دامنه، ساب‌دامین یا IP

  2. 02

    پایش و بررسی تغییرات

    تشخیص وضعیت جدید یا تغییرکرده

  3. 03

    اعلام یافته و هشدار آسیب‌پذیری

    تریاژ، گزارش و کانال‌های اطلاع‌رسانی
    (E-Mail, Telegram, Slack, SMS, Webhook)

مدل استقرار

SaaS مدیریت‌شده توسط امن‌آپس

مدل تشخیص

پایش تغییرات

مدل استفاده

محصول مستقل یا همراه مشاوره

محصولات

محصولات امن‌آپس

سبد محصولات امن‌آپس شامل ASM، پلتفرم DevSecOps و راهکارهای FortiGate و Tenable Nessus است؛ هرکدام برای یک نیاز مشخص امنیتی.

محصول اصلی

مدیریت سطح حمله امن‌آپس

Attack Surface Management

سرویس SaaS برای کشف و پایش پیوستهٔ سطح حملهٔ بیرونی، تشخیص تغییر و مدیریت یافته‌ها.

مشاهدهٔ محصول
محصول

پلتفرم DevSecOps

امنیت در تمام چرخه توسعه نرم‌افزار

یکپارچه‌سازی کنترل‌های امنیتی با چرخهٔ توسعهٔ نرم‌افزار و پایپلاین‌های CI/CD.

مشاهدهٔ محصول
محصول

فایروال FortiGate

تهیه و خرید فایروال

تهیهٔ فایروال FortiGate متناسب با نیاز شبکه؛ جزئیات مدل، لایسنس و پشتیبانی پس از بررسی فنی.

مشاهدهٔ محصول
محصول

Tenable Nessus

تهیه لایسنس Nessus

تهیهٔ لایسنس Tenable Nessus برای تیم‌های امنیت و برنامه‌های ارزیابی آسیب‌پذیری.

مشاهدهٔ محصول
مشاهدهٔ همهٔ محصولات

مسئله و راهکار

سطح حمله و نیازهای امنیتی سازمان در یک نقطه ثابت نمی‌مانند

فاصلهٔ بین دو ارزیابی

دارایی جدید، تغییر DNS، سرویس در معرض اینترنت یا نسخهٔ تازهٔ نرم‌افزار ممکن است بین ارزیابی‌های دوره‌ای ایجاد شود و تا بررسی بعدی دیده نشود.

ترکیب پایش، ارزیابی و همراهی تخصصی

در کنار خدمات ارزیابی و مشاوره، ASM امن‌آپس سطح حملهٔ بیرونی را پیوسته پایش می‌کند تا تغییرات تازه برای بررسی در دسترس تیم امنیت باشد.

قابلیت‌های مستند

دید پیوسته از سطح حملهٔ بیرونی سازمان

از کشف دارایی و پایش DNS تا بررسی سرویس، گواهی، API و آسیب‌پذیری؛ با تمرکز بر تغییرات واقعی و یافته‌های قابل پیگیری.

01

کشف ساب‌دامین

شناسایی ساب‌دامین جدید.

02

مانیتور DNS

پایش تغییر رکوردهای A، AAAA، CNAME، MX و TXT.

03

اسکن پورت و سرویس

تشخیص پورت باز یا بسته و نام و نسخهٔ سرویس.

04

بررسی HTTP

ثبت وضعیت، عنوان، تکنولوژی و اسکرین‌شات از اپلیکیشن.

05

crawl HTTP

کشف URL، parameter، فایل JS و endpointهای مرتبط.

06

پایش گواهی

بررسی انقضا، صادرکننده (Certificate) و SAN جدید.

07

اسکن آسیب‌پذیری

یافته‌های CVE و misconfig به تفکیک severity.

08

تصاحب زیردامنه

تشخیص CNAME رها شده و ریسک subdomain takeover.

09

exposure و secret

شناسایی فایل، داشبورد، کلید یا توکن افشاشده.

10

کشف API

کشف مسیرهای API از مستندات، JS، sourcemap و منابع مرتبط.

11

DAST کنترل‌شده

بررسی فعال URLهای parameter‌دار، با انتخاب دقیق هر دارایی.

12

اسکن SBOM

بررسی آسیب‌پذیری وابستگی‌ها از فهرست اجزای نرم‌افزار.

13

دید جغرافیایی دارایی

اسکن از زون‌های ایران، اروپا و آمریکا و نمایش اینکه هر دارایی از کدام زون قابل دسترسی است.

مقایسه

تست نفوذ، ASM امن‌آپس و ASM همراه با مشاوره

ASM جایگزین تست نفوذ دوره‌ای نیست ولی می‌تواند نیاز به نیرو‌های جونیور تست نفوذ را حذف کند.

مقایسهٔ پنتست معمولی، ASM امن‌آپس و ASM همراه با مشاورهٔ امن‌آپس
معیارپنتست معمولیASM امن‌آپسASM + مشاورهٔ امن‌آپس
زمان‌بندی پوششعکس لحظه‌ای (point-in-time)پیوسته و 24/7پیوسته + بازبینی دوره‌ای کارشناس
کشف سطح حملهدستی و محدودخودکار، مستمر، کل سطح بیرونیخودکار + اعتبارسنجی کارشناس
تشخیص تغییر یا دارایی جدیدبین دو تست دیده نمی‌شودمبتنی بر تغییرات + هشدارتغییرات + تریاژ توسط کارشناس
کنترل نویز—dedup، گروه‌بندی، اولویت‌بندیتریاژ و بازبینی کارشناس جهت mute یافته‌های False Positive
مسئول رسیدگی به یافتهتیم شماتیم شما (self-serve)همکاری تیم امن‌آپس در تریاژ و راهنمای رفع
خروجیگزارشداشبورد زنده + هشدار + گزارشداشبورد + گزارش کارشناسی + پشتیبانی رفع
مناسب برایچک‌پوینت انطباق و بررسی عمیق باگ منطقیپایش مستمر سطح حملهتیم‌هایی که پایش و همراهی کارشناس می‌خواهند
مدل هزینهمعمولاً پروژه‌ای و متناسب با دامنهٔ تستاشتراک محصول بر اساس دامنهٔ استفادهاشتراک محصول + هزینهٔ خدمت مشاوره

جدول را به‌صورت افقی اسکرول کنید.

پنتست برای بررسی عمیق و مقطعی مناسب است؛ ASM فاصلهٔ بین این بررسی‌ها را با پایش مستمر پوشش می‌دهد. اگر تیم داخلی زمان کافی برای تریاژ ندارد، مدل ASM همراه با مشاوره مسیر بررسی و پیگیری یافته‌ها را ساده‌تر می‌کند و حتی می‌تواند نیاز به نیروی جونیور و تیم ارزیابی مستقر در شرکت را حذف کند.

خدمت مکمل

ASM + مشاورهٔ امن‌آپس

تریاژ یافته‌ها و راهنمای رفع می‌تواند با همراهی تیم امن‌آپس انجام شود.

مشاهدهٔ ASM همراه با مشاوره

برای تیم‌هایی که ظرفیت تریاژ محدودی دارند

یافته‌ها همراه تیم امن‌آپس مرور می‌شوند تا موارد مهم‌تر از نویز روزمره جدا شوند و مسیر پیگیری روشن باشد.

همراهی متناسب با نیاز سازمان

دامنهٔ همکاری می‌تواند از مرور دوره‌ای یافته‌ها تا راهنمای رفع و هماهنگی با تیم‌های فنی تنظیم شود.

اعتماد فنی

شفافیت در شیوهٔ استقرار، دامنهٔ بررسی و ارتباط

به‌جای عدد و ادعای تأییدنشده، روی ویژگی‌هایی تمرکز می‌کنیم که قابل بررسی و کنترل‌اند.

سرویس SaaS تحت مدیریت امن‌آپس

میزبانی، نگه‌داری و بهره‌برداری پلتفرم بر عهدهٔ امن‌آپس است و تیم سازمان از طریق سرویس به قابلیت‌های ASM دسترسی دارد.

کنترل محدوده و بررسی فعال

دامنهٔ بررسی با scope rule‌ها کنترل می‌شود و بررسی‌های فعال فقط با انتخاب دقیق اجرا می‌شوند.

مسیر ارتباط رسمی

صفحهٔ رسمی LinkedIn و فرم ارتباط با امن‌آپس برای شروع گفت‌وگو در دسترس‌اند.

قدم بعدی

برای بررسی نیاز امنیتی سازمان آماده‌اید؟

نیاز و محدودهٔ سازمانتان را با ما در میان بگذارید تا دربارهٔ مسیر مناسب—محصول، ارزیابی یا مشاوره—گفت‌وگو کنیم.