Вопросы и ответы

Мне нужно что-нибудь устанавливать?

Нет: scarlet – это полностью облачный сервис, поэтому устанавливать ничего не нужно.

Мне нужно что-нибудь настраивать?

Да, но совсем немного! Для большинства организаций это можно сделать буквально за десять минут.

scarlet работает, подключаясь к различным поставщикам облачных услуг, которых выбираете вы, а затем отправляя любые события в выбранные вами инструменты для совместной работы. Поэтому единственная необходимая конфигурация – это сгенерировать ключи API, а затем вставить их в scarlet. Вот и все.

Как вы защищаете мои ключи API?

Во-первых, мы запрашиваем только минимальный набор API, необходимых для предоставления услуги.

После получения ваши ключи API немедленно зашифровываются в памяти с помощью открытого ключа, а затем отправляются в базу данных на хранение. Чтобы защитить их от перехвата во время хранения, база данных не хранит ключи дешифрования, а также не имеет прямого подключения к интернету.

Когда требуются ключи API, их копии перенаправляются из базы данных в другую систему (при этом они по-прежнему зашифрованы), где они дешифруются в памяти, используются, а затем сразу же перезаписываются и уничтожаются.

Сколько это стоит?

Цена основана на использовании и рассчитывается для каждого актива в день, после чего выставляется ежемесячный счет.

Текущая стоимость составляет 0,02 евро за актив в день. Таким образом, если у вас 20 активов, то за обычный 30-дневный месяц эта сумма составит 0,02 евро x 20 x 30, что равно около 12,00 евро в месяц (плюс все налоги).

Что такое актив?

Рад, что вы спросили! Для scarlet цвета ресурс — это IP-адрес (IPv4 или IPv6), доменное имя или универсальный код ресурса (URI).

scarlet – это просто еще один инструмент для сканирования уязвимостей?

Нет. Но похоже.

scarlet действительно включает технологию сканирования, но это не поиск уязвимостей как таковых. Сервис предназначен для быстрого и надежного обнаружения изменений, а затем для отправки этих изменений в настраиваемые вами инструменты совместной работы.

Какие изменения вы проверяете на самом деле?

Сейчас scarlet ищет:

  • изменения конфигурации (адреса, доменные имена, URI, брандмауэры);
  • изменения состояния порта (TCP, UDP, SCTP, UDPL, DCCP и ICMP), а также
  • изменения служб (сертификаты HTTP, TLS, QUIC, DTLS, X.509 и т.д.)

Как часто вы проверяете?

Обычно примерно раз в минуту, но на практике это зависит от ограничений поставщика и т.д. (scarlet будет динамически адаптироваться для максимальной надежности).

Вы поддерживаете IPv6?

Да! Все элементы scarlet изначально поддерживают обе версии IP. Однако некоторые облачные поставщики и инструменты для совместной работы все еще не полностью совместимы с IPv6. Уточните у своего поставщика!