Rapid7
Insight Platform
Rapid7 — создатель Metasploit Framework и облачной Insight Platform. Объединяет VM (InsightVM), SIEM/XDR (InsightIDR), CNAPP, AppSec и SOAR в единой платформе для SOC.
Что входит в Insight Platform.
Rapid7 Insight — облачная платформа, объединяющая VM, SIEM, AppSec, Cloud Security и SOAR.
Ключевые возможности.
Real Risk Score
Собственный риск-скор Rapid7 объединяет CVSS, доступность эксплойтов в Metasploit и активность угроз.
UEBA в InsightIDR
User and Entity Behavior Analytics из коробки. Обнаружение аномалий пользователей и компрометаций аккаунтов.
Live Monitoring
InsightVM получает данные с агентов в режиме реального времени, без необходимости полного пересканирования.
Pre-built SOAR
300+ готовых плагинов и сотни плейбуков для автоматизации реагирования: от тушения phishing до изоляции хоста.
Compliance аудит
Готовые шаблоны для PCI DSS, HIPAA, CIS, NIST, ISO 27001 и автоматическая генерация отчётов.
Metasploit Validation
Подтверждение эксплуатируемости уязвимостей через интеграцию с Metasploit. Контролируемая валидация рисков.
CNAPP
Единая платформа для облачной безопасности: CSPM, CIEM, IaC и Kubernetes-защита от InsightCloudSec.
MDR 24/7
Managed Detection & Response от Rapid7 — расширение вашего SOC аналитиками вендора 24/7.
Кто и как применяет Rapid7.
Mid-market SOC
Готовая платформа SIEM+SOAR+VM для команд без больших ресурсов. Быстрый онбординг и предустановленные правила.
Финансовый сектор
PCI DSS-сканирование InsightVM, UEBA для обнаружения мошенничества, журналирование под требования регуляторов.
DevSecOps
InsightAppSec для DAST, InsightCloudSec для IaC, интеграция с CI/CD-пайплайнами. Shift-left безопасность.
Госсектор
Сканирование ГИС, On-Prem Nexpose для закрытых сегментов. Compliance-отчётность для регуляторов.
Pen-testing команды
Metasploit Pro как промышленный стандарт. Объединение с InsightVM для валидации рисков на реальных эксплойтах.
MDR-партнёрство
Rapid7 MDR — расширение SOC аналитиками вендора 24/7. Подходит, когда нет ресурсов на собственный SOC.
Insight Cloud, гибрид или on-prem.
Rapid7 поддерживает облачное, локальное и сервисное развёртывание.
Insight Cloud Platform
Облачная платформа Rapid7 со всеми Insight-модулями. Автообновления, готовые правила и плейбуки.
- Быстрое внедрение
- Все Insight-модули
- Pre-built playbooks
Nexpose / Metasploit
On-prem сканер уязвимостей и Metasploit для регулируемых сред и закрытых сегментов сети.
- Данные в периметре
- Air-gapped сегменты
- Pen-testing на месте
Rapid7 MDR
Managed Detection & Response от Rapid7. Аналитики вендора круглосуточно следят за инцидентами на InsightIDR.
- SOC 24/7
- Threat-hunting Rapid7
- Готовый Incident Response
300+ готовых плагинов.
InsightConnect содержит сотни преднастроенных коннекторов и плейбуков для интеграций.
Какой модуль выбрать.
CYBER BOOST поможет подобрать оптимальный набор модулей Insight Platform.
| Возможность | InsightVM | InsightIDR | InsightCloudSec | InsightConnect |
|---|---|---|---|---|
| Сканирование уязвимостей | ✓ | — | CSPM | — |
| SIEM с UEBA | — | ✓ | — | — |
| CNAPP для AWS/Azure/GCP | — | — | ✓ | — |
| SOAR-автоматизация | — | Базовая | — | ✓ |
| Threat-intel из коробки | ✓ | ✓ | ✓ | — |
| Compliance-отчётность | ✓ | ✓ | ✓ | Через плейбуки |
| Real Risk Score | ✓ | — | — | — |
| Metasploit-валидация | ✓ | — | — | — |
| Для кого | VM-команды | SOC | Cloud-команды | SOAR-инженеры |
Частые вопросы
Чем Rapid7 отличается от Tenable?
Что такое Metasploit и кому он нужен?
Можно ли использовать только Nexpose без облака?
Что входит в Rapid7 MDR?
Вендоры категории AppSec & VM.
Запросить демо Rapid7
Ответим в течение рабочего дня.