AFTA EVALUATED PRODUCTON-PREMISEROLLBACK-AWARE
THREAT-DRIVEN HARDENING

ضعف‌هایی که امروز اصلاح نمی‌شوند،
فردا مسیر حمله می‌شوند.

پیکربندی‌های ناامن، کنترل‌های ناقص و آسیب‌پذیری‌های پنهان می‌توانند ماه‌ها بدون نشانه باقی بمانند. SafeScap آن‌ها را قبل از مهاجم پیدا می‌کند، اولویت می‌دهد و با مسیر اصلاح کنترل‌شده، Backup و Restore به کاهش ریسک کمک می‌کند.

01Discoverدارایی و وضعیت واقعی
02AssessCIS / STIG Baseline
03PrioritizeCVE + Context
04RemediatePlan + Backup
05VerifyEvidence + Restore readiness
Offline-readyCIS / STIG / CVEControlled Remediation
ارزیابی امنیت و Hardening سازمانی

مقاوم‌سازی زیرساخت،از شناسایی ضعف تا اصلاح قابل بازگشت.

SafeScap وضعیت واقعی سرورها، سیستم‌عامل‌ها و تجهیزات شبکه را بررسی می‌کند؛ کنترل‌های امنیتی، نرم‌افزارهای نصب‌شده و آسیب‌پذیری‌های مرتبط را کنار هم قرار می‌دهد و برای اصلاح، مسیر کنترل‌شده همراه با Backup و Restore ارائه می‌کند.

On-Premiseمناسب شبکه داخلی
Evidence-ledخروجی قابل پیگیری
Rollback-awareBackup پیش از اصلاح
SECURITY OPERATIONS / ASSESSMENTSAFE SCAP
Fleet security postureAssessment Overview
CONTROLLED
Configuration baselineCISevidence-driven assessment
Vulnerability contextCVEasset correlation
Remediation modePlanbackup → apply → verify
Risk reduction pathAssess → Remediate

CISConfiguration benchmark findingReview

CVEAsset-to-vulnerability correlationHigh

PLANChange grouped by risk and target ringReady

Change safetyاصلاحات قبل از اجرا قابل برنامه‌ریزی، دسته‌بندی و بازگشت هستند.
برای محیط واقعی طراحی شده، نه فقط اسکن آزمایشگاهی.تمرکز روی شواهد، اولویت، تغییر کنترل‌شده و قابلیت بازگشت.
WindowsClient / Server / Domain
Ubuntu Linux18.04 تا 24.04
CiscoIOS / IOS XE / IOS XR
FortiGateAssessment / Hardening
AFTA credentials

ارزیابی و مقاوم‌سازی با پشتوانه گواهی محصول و مجوز تخصصی شرکت.

SafeScap دارای گواهی ارزیابی امنیتی محصول افتا است و شرکت شبکه امن اندیشه فردا نیز پروانه فعالیت خدمات افتا در حوزه امن‌سازی و مقاوم‌سازی سامانه‌ها، زیرساخت‌ها و سرویس‌ها را دارد.

PRODUCT SECURITY EVALUATION

گواهی ارزیابی امنیتی محصول SafeScap

گواهی ارزیابی امنیتی محصول برای «سامانه شناسایی آسیب‌پذیری و راهکارهای مقاوم‌سازی SafeScap» صادر شده است. این گواهی یک سند رسمی برای ارزیابی امنیتی محصول در چارچوب افتا است.

شماره گواهیAFTA-0905-PSA-1112
گواهی ارزیابی امنیتی محصول افتا برای SafeScap
SECURITY HARDENING SERVICES

پروانه فعالیت افتا در حوزه امن‌سازی و مقاوم‌سازی

شرکت شبکه امن اندیشه فردا دارای پروانه فعالیت خدمات افتا با حوزه فعالیت «امن‌سازی و مقاوم‌سازی سامانه‌ها، زیرساخت‌ها و سرویس‌ها» است؛ حوزه‌ای که مستقیماً با خدمات Hardening و ارزیابی زیرساخت SafeScap هم‌راستا است.

شماره پروانهAFTA-0905-ITS-0566
پروانه فعالیت خدمات افتا در حوزه امن سازی و مقاوم سازی

شفافیت: دامنه فعالیت، شماره، تاریخ صدور و اعتبار هر مدرک مطابق متن همان سند است. تصویر کامل هر سند با کلیک روی آن قابل مشاهده است.

Workflow

یک زنجیره مشخص برای تبدیل یافته امنیتی به اقدام فنی.

خروجی ارزیابی زمانی ارزش دارد که تیم زیرساخت بداند چه چیزی پیدا شده، چرا مهم است، روی کدام دارایی اثر دارد و اصلاح آن با چه ریسکی انجام می‌شود.

01 / DISCOVER

کشف دارایی

سیستم‌ها، نرم‌افزارها، نسخه‌ها و زمینه‌ای که برای تحلیل امنیت لازم است.

02 / ASSESS

ارزیابی تنظیمات

کنترل‌های امنیتی و Benchmarkها با شواهد قابل بررسی ارزیابی می‌شوند.

03 / CORRELATE

تحلیل ریسک

یافته‌های CIS، STIG، CVE و Asset در یک نمای عملیاتی کنار هم قرار می‌گیرند.

04 / REMEDIATE

برنامه اصلاح

تغییرات بر اساس ریسک، هدف و Ring برنامه‌ریزی می‌شوند؛ نه به‌صورت تغییر کور.

05 / VERIFY

تأیید و Restore

نتیجه پس از تغییر دوباره ارزیابی می‌شود و در صورت نیاز مسیر بازگشت وجود دارد.

From infrastructure to controlled hardening

شبکه را بشناسید؛ ضعف را پیدا کنید؛ Hardening را کنترل‌شده اجرا کنید.

SafeScap دارایی، پیکربندی، CVE و Benchmark را در Context واقعی شبکه کنار هم می‌گذارد تا تصمیم Hardening قبل از Apply قابل برنامه‌ریزی، هنگام تغییر قابل کنترل و بعد از اجرا قابل Verification باشد.

مقالات و راهنماهای مقاوم‌سازی ←
Security capabilities

چه چیزی را ارزیابی می‌کنیم و خروجی آن به چه درد می‌خورد؟

هر Capability صفحه تخصصی خودش را دارد تا هم کاربر و هم موتور جست‌وجو با یک صفحه مبهم و تکراری روبه‌رو نباشد.

Coverage

پوشش پلتفرم با صفحه تخصصی برای هر محیط.

پوشش دقیق هر Benchmark به نسخه و نوع هدف وابسته است. در صفحات راهکار، دامنه هر پلتفرم جدا توضیح داده شده است.

Change safety

Hardening در Production باید قابل توضیح و قابل بازگشت باشد.

مقاوم‌سازی فقط اجرای چند دستور نیست. قبل از تغییر باید بدانیم کنترل چه می‌خواهد، ریسک تغییر چیست و اگر سرویس رفتار غیرمنتظره داشت چگونه برمی‌گردیم.

MITIGATION PLAN

از «Fail» مستقیم به «Apply All» نمی‌رویم.

یافته‌های قابل اصلاح در Plan قرار می‌گیرند؛ هدف‌ها و Ringها انتخاب می‌شوند، نیاز به Maintenance مشخص می‌شود و Backup پیش از اجرای تغییر ثبت می‌گردد.

01Scope & controlsانتخاب دقیق
02Targets & ringsPilot → Broad
03Backup pointقبل از تغییر
04Apply & verifyکنترل نتیجه
05Restore when requiredمسیر بازگشت
FOR CHANGE OWNERS

دامنه تغییر روشن است

تیم زیرساخت می‌تواند قبل از اجرا ببیند چه Controlهایی روی چه Targetهایی اعمال خواهند شد.

FOR SECURITY TEAMS

شواهد قبل و بعد

وضعیت یافته قابل مقایسه است تا مشخص شود اصلاح واقعاً نتیجه داده یا فقط دستور اجرا شده است.

FOR MANAGEMENT

گزارش قابل پیگیری

خروجی فنی به وضعیت، اولویت و روند کاهش ریسک ترجمه می‌شود.

Services

خدماتی که از Assessment تا Hardening را پوشش می‌دهند.

همه خدمات
Insights

مقالات فنی برای تصمیم‌گیری بهتر، نه تولید محتوا برای پر کردن سایت.

مرکز مقالات SafeScap
Common questions

پرسش‌هایی که قبل از شروع ارزیابی امنیت باید روشن باشند.

پاسخ‌ها عمداً کوتاه و عملی هستند. جزئیات هر موضوع در صفحات سرویس و مقالات آمده است.

آیا ارزیابی امنیت فقط پیدا کردن CVE است؟

خیر. CVE بخشی از ریسک است. ضعف پیکربندی، Policy، سرویس غیرضروری، نرم‌افزار نصب‌شده و وضعیت کنترل‌های CIS/STIG می‌توانند حتی بدون CVE بحرانی ریسک ایجاد کنند.

آیا Hardening را می‌توان مستقیم روی Production اجرا کرد؟

تغییر مستقیم و گسترده روش مناسبی نیست. برای محیط عملیاتی باید Scope، Backup، Pilot، Maintenance Window و Verification مشخص باشند.

آیا SafeScap برای شبکه‌های محدود یا بدون اینترنت مناسب است؟

معماری محصول برای استفاده داخلی و سناریوهایی با محدودیت دسترسی اینترنت طراحی شده است. دامنه دقیق استقرار در جلسه فنی مشخص می‌شود.

آیا امکان بازگشت تنظیمات بعد از مقاوم‌سازی وجود دارد؟

برای کنترل‌های پشتیبانی‌شده، فرآیند Mitigation با ثبت Backup و مسیر Restore طراحی شده است تا تغییرات حساس بدون مسیر بازگشت اجرا نشوند.

Start with scope

قبل از پیشنهاد راهکار، محدوده شبکه را مشخص کنیم.

نوع سیستم‌عامل‌ها، تعداد دارایی‌ها، Domain، تجهیزات شبکه و محدودیت‌های عملیاتی را بگویید. بر اساس Scope می‌توان ارزیابی یا Hardening را برنامه‌ریزی کرد.

ایمیلinfo@safenet-co.netتلفن+98 21 8883 4093
مدل استقرارOn-Premise / On-Site