Güvenlik sıkılaştırma modülü, sistemleri dirençli kılar; zafiyet yönetim modülü, zayıflıkları tespit eder ve yönetir; risk yönetimi ise riskleri belirleyip kontrol altına alır.
Güvenlik Sıkılaştırma Modülü (Security Hardening) Sıkılaştıma modülü, sunucular, istemciler, ağ cihazları, uygulamalar, veritabanları ve daha fazlası için otomatik güvenlik sıkılaştırması, denetleme, puanlama ve iyileştirme(remediation) yapılmasını sağlamaktadır.
Zafiyet Yönetim Modülü (Vulnerability Manager) SecHard pasif tarama yöntemiyle, herhangi bir risk yaratmaksızın, tüm IT varlıklarının zafiyet tespit ve yönetim süreçlerinin işletilmesini sağlamaktadır.
Risk Yönetim Modülü (Risk Manager) SecHard benzersiz risk tespit algoritması sayesinde, varlık grubu risk puanlarını, güvenlik sıkılaştırma puanlarını ve zafiyet puanlarını birleştirerek gerçek dünya risk puanlarını hesaplanmasını sağlar.
Zafiyet Yönetim Modülü
SecHard Zafiyet Yönetim Modülü
SecHard, NIST Ulusal Güvenlik Açığı Veritabanını kullanır. SecHard’a eklenen her ağ cihazının IOS versiyonu aranır ve bu veri tabanında indirilir. SecHard bunu 2 saatte bir yapar ve yeni bir zafiyet bulunursa ilgili cihazın zafiyet sayfasına ekler.
SecHard benzersiz risk tespit formülü sayesinde, varlık grubu risk puanlarını, güvenlik sıkılaştırma puanlarını ve zafiyet puanlarını birleştirerek gerçek dünya risk puanlarını hesaplanmasına olanak sağlar.
Sıkılaştıma modülü, sunucular, istemciler, ağ cihazları, uygulamalar, veritabanları ve daha fazlası için otomatik güvenlik sıkılaştırması, denetleme, puanlama ve iyileştirme(remediation) yapılmasını sağlamaktadır.