Infoblox обяви навлизането си на пазара за управление на външната повърхност за атака (EASM). Заедно с представянето на Supply Chain Intelligence, тази премиера разширява портфолиото Infoblox Exposure Management, като помага на организациите да идентифицират, приоритетизират и намаляват излагането на риск както на собствените си активи, свързани с интернет, така и на активите на техните критични доставчици, преди атакуващите да успеят да ги експлоатират.
Новият продукт адресира нарастващото предизвикателство, свързано с недостига на време за екипите по сигурността. В миналото разузнаването, идентифицирането на уязвимости и създаването на експлойти можеше да отнеме седмици на атакуващите. С навлизането на съвременния изкуствен интелект (AI) това отнема часове или дори минути, което свива прозореца между идентифицирането на изложените активи и подготовката на атаката. Тъй като организациите продължават да се разширяват в хибридни и мултиоблачни среди, екипите по сигурността се нуждаят от по-голяма видимост върху активите, свързани с интернет, и зависимостите от трети страни, които могат да увеличат риска за организацията.
Функцията за управление на външната повърхност за атака на Infoblox незабавно открива активи, свързани с интернет, без необходимост от инсталиране на софтуер, достъп с идентификационни данни или активно сканиране. Тя идентифицира и приоритетизира излагането на риск въз основа на възможността за експлоатация и бизнес въздействието, включително проблеми с хигиената на DNS, които често се пропускат от традиционните решения.
В скорошна програма за ранен достъп тази функционалност идентифицира висящи CNAME записи в 31 от приблизително 40 участващи организации – осиротели DNS указатели, които киберпрестъпниците могат да експлоатират, за да компрометират уеб присъствието на дадена компания. Почти една трета от идентифицираните записи са се оказали лесни или тривиални за превземане, което дава възможност на атакуващите да хостват фишинг страници, да крадат идентификационни данни или да изпращат подправени имейли от името на доверен корпоративен домейн. Без непрекъсната външна видимост организациите може никога да не разберат за съществуването на тези уязвимости, докато не стане твърде късно.
„AI принуждава организациите да преосмислят начина, по който управляват киберриска,“ споделя Мишел Ейбрахам, вицепрезидент по изследванията в областта на сигурността и доверието в IDC.
„Тъй като атакуващите автоматизират разузнаването и съкращават времето между откриването на пролуки и експлоатацията им, организациите се нуждаят от непрекъсната видимост върху външната си повърхност за атака и по-добър контекст, за да приоритетизират рисковете, които представляват най-голяма заплаха за бизнеса. Това стимулира нарастващия интерес към превантивни подходи за управление на външната повърхност за атака като част от по-широки стратегии за управление на излагането на риск.“
Infoblox представи и Supply Chain Intelligence, ново попълнение в портфолиото Infoblox Exposure Management, което разширява външната видимост отвъд собствените активи на организацията и обхваща свързаните с интернет активи на нейните критични доставчици. Supply Chain Intelligence непрекъснато наблюдава излагането на риск на доставчиците, изтекли идентификационни данни, активност в тъмната мрежа и активни кампании със заплахи, като помага на екипите по сигурността да интегрират рисковете от трети страни в съществуващите си работни процеси за сигурност.
„Простият въпрос, на който всеки лидер по сигурността трябва да може да отговори, е: „До какво може да достигне един атакуващ точно в този момент?“, казва Мукеш Гупта, главен продуктов директор в Infoblox.
„Тъй като изкуственият интелект ускорява разузнаването от страна на атакуващите, на този въпрос стана много по-трудно да се отговори. С External Attack Surface Management ние прилагаме задълбочения опит на Infoblox в областта на DNS, за да помогнем на клиентите да открият най-критичните външни заплахи, преди те да се превърнат в инциденти. Като разширяваме същия подход на външна видимост към критичните доставчици чрез Supply Chain Intelligence, ние помагаме на организациите да получат по-пълна представа за външния риск. В комбинация с Digital Risk Protection Services, клиентите могат не само да идентифицират зараждащите се заплахи в собствената си среда и екосистемата от трети страни, но и да предприемат действия за неутрализирането им, преди да са възникнали инциденти. Точно така изглежда един по-превантивен подход към киберсигурността.“
External Attack Surface Management и Supply Chain Intelligence се присъединяват към Digital Risk Protection Services (DRPS) в рамките на портфолиото Infoblox Exposure Management. Заедно тези възможности помагат на организациите да откриват, приоритетизират и намаляват външния риск в собствената си среда и в по-широката екосистема, от която зависят.