Как найти все внешние активы компании
5 мин
27.07.2026
Компания может защищать только те системы, о существовании которых ей известно. На практике перечень внешних ресурсов постоянно меняется: появляются новые домены, тестовые серверы, веб-приложения, API, облачные ресурсы и оборудование с доступом в Интернет. Часть таких объектов создается подразделениями или подрядчиками без внесения в централизованный реестр. Из-за этого разовая инвентаризация активов быстро устаревает, а команда безопасности получает неполную картину поверхности атаки.
Что принадлежит к внешним IT-активам
Внешние активы — доступные из интернета системы и сервисы, связанные с организацией. К ним относятся физические и виртуальные серверы, сетевое оборудование, веб-сайты, веб-приложения, API, доменные и облачные активы. Holm Security разграничивает ASM и EASM: Attack Surface Management включает внутренние и внешние системы, тогда как External Attack Surface Management сосредотачивается на интернет- и вебориентированных ресурсах.
Выявление IT активов требуется не только для составления списка. Оно создает основу для мониторинга, оценки уязвимостей, определения ответственных лиц и планирования устранения рисков. Если внешние ресурсы компании не попали в поле зрения IT- или security-команды, они могут оставаться без обновлений, надлежащей конфигурации и регулярной проверки.
Почему возникает проблема shadow IT?
Термин shadow IT означает системы, устройства, программы или услуги, которые используются без прямого согласования или контроля ИТ-отдела. Такое решение не обязательно опасно. Риск возникает из-за того, что ответственная команда может не знать о его существовании, не контролировать доступ, обновление, настройку и обработку данных.
Неизвестные активы часто появляются из-за стремления поскорее решить рабочую задачу. Новый облачный сервис, отдельный сайт для кампании, тестовая среда или инструмент для обмена файлами могут быть запущены вне стандартного процесса. Со временем такие объекты накапливаются, поэтому кибербезопасность активов зависит от способности компании постоянно находить изменения на собственной поверхности атаки.
Методы выявления внешних ресурсов
Доменное обнаружение
В Holm Security Center можно определить домены для мониторинга, автоматически назначать новым активам теги и ответственного владельца. После активации функция выполняет постоянные проверки интернета, чтобы найти связанные с доменами ресурсы, о которых команда могла не знать.
Такой external asset discovery (обнаружение внешних ИТ-активов) дополняет ручной список доменов и помогает уменьшать пробелы в контроле. Новые объекты можно включать в планируемое сканирование уязвимостей с помощью тегов. Следовательно, процесс переходит от простого обнаружения к автоматизированной проверке.
Выявление IP-адресов и сетевых узлов
Для сетевых активов Holm Security поддерживает добавление отдельных IP-адресов, сетей и диапазонов. После сканирования диапазона активные узлы автоматически добавляются в менеджер активов. Если доступно DNS-имя, платформа может использовать его как название; при отсутствии такого имени актив идентифицируется по IP-адресу.
Этот подход помогает проверить, какие системы фактически работают в определенном адресном пространстве и сравнить результат с внутренним реестром. В то же время IP-список не дает полной картины, ведь современная поверхность атаки включает веб-приложения, API, доменные и облачные объекты. Поэтому инвентаризация активов обязана совмещать несколько источников обнаружения.
Непрерывный мониторинг изменений
Одноразовая проверка показывает состояние только на конкретный момент. Holm Security позиционирует ASM и EASM как непрерывный процесс: платформа автоматически обретает новые активы, отслеживает изменения и сообщает о нежелательных событиях. Это важно для сред, где ресурсы создаются, переносятся или выводятся из эксплуатации быстрее, чем обновляется ручной реестр.
Видите ли вы все внешние активы своей компании?
Поможем проверить внешнюю поверхность атаки и выявить ресурсы, которые могли остаться вне контроля ИТ-команды: домены и субдомены, IP-адреса, облачные сервисы, открытые порты и забытые системы. Покажем, как Holm Security автоматически обнаруживает внешние активы, определяет уязвимость и помогает приоритезировать риски.
Как помогает Holm Security
Holm Security сочетает автоматическое обнаружение и мониторинг активов с управлением уязвимостей. Платформа включает управляемые и неуправляемые системы и поддерживает обнаружение серверов, веб-приложений, API, доменных и облачных активов. После нахождения ресурса его можно оценить по серьезности проблем, потенциальному влиянию, связи с ransomware и вероятности эксплуатации.
Подход Holm Security asset discovery формирует единый рабочий процесс: найти актив, добавить его в контроль, проверить на уязвимости, приоритезировать исправления и подтвердить результат. Это отличает постоянное управление поверхностью атаки от периодического сканирования уже известного списка систем.
Практические рекомендации
Начните с определения корпоративных доменов, публичных IP-диапазонов, облачных сред и ответственных владельцев. Настройте теги, чтобы группировать новые активы по бизнес-направлению, критичности или команде. Подключите найденные объекты к регулярной оценке уязвимостей и проверяйте, является ли каждый из них нужным, поддерживаемым и защищенным.
Для неизвестных ресурсов определяйте назначение, владельца, данные, которые они обрабатывают, и решения по дальнейшей эксплуатации. Ненужные системы следует выводить из доступа, а необходимо включать в официальный реестр и стандартные процедуры безопасности.
Найти все внешние активы только с помощью таблицы или разовой проверки сложно, так как поверхность атаки постоянно меняется. Более надежный подход объединяет доменное и сетевое обнаружение, автоматическое добавление новых объектов, мониторинг изменений и регулярную оценку уязвимостей. Holm Security помогает превратить это в непрерывный цикл, уменьшить количество слепых зон и своевременно включать неизвестные системы в управляемую инфраструктуру.
Связаться с нами
ООО «СОФТИКО»
Мы подберем оптимальные решения для вашего бизнеса и обеспечим поддержку на каждом этапе.