Компанията Root Evidence стартира Evidence Platform – платформа за управление на уязвимости, която ги приоритизира въз основа на доказателства за реална експлоатация и финансово въздействие, вместо само на базата на оценки за сериозност.
Пратформата е проектирана да помогне на екипите по сигурност да се съсредоточат върху уязвимостите, които е най-вероятно да доведат до заразяване с рансъмуер, прекъсване на бизнес процесите и финансови загуби.
„Киберсигурността като индустрия стана изключително добра в откриването на уязвимости, но не стана значително по-добра в предотвратяването на финансови загуби“, споделя Джеремая Гросман, главен изпълнителен директор на Root Evidence. „Като цяло сме се оптимизирали да откриваме проблеми, вместо да доказваме кои от тях действително имат значение. Лидерите в областта на сигурността се нуждаят от по-добри доказателства, а не от поредния инструмент, който просто ще увеличи натоварването им.“
Неотдавнашно проучване на Omdia установи, че нарастващият брой заплахи и излагания на риск оставя много организации неспособни да отстранят всичко, което увеличава търсенето на технологии, предоставящи по-голям контекст за вземане на решения за сигурност и намаляване на риска.
„Екипите по сигурност нямат недостиг на данни за уязвимости; предизвикателството е да се определи кои излагания на риск е най-вероятно да повлияят на бизнес резултатите“, казва Тереза Лановиц, главен анализатор „Управление на уязвимости и рискове“ в Omdia. „Организациите все повече търсят подходи, които комбинират технически доказателства, оперативен контекст и финансово въздействие, за да могат да вземат по-информирани решения за риска.“
Изградена върху искове за киберосигуряване, актюерски анализи, разузнаване от цифрови разследвания (форензик), разузнаване на повърхността на атака и данни за реални пробиви, Root Evidence въвежда базиран на доказателства оперативен модел за киберсигурност. Той помага на организациите да намалят шума, да приоритизират отстраняването на уязвимости и да насочат ресурсите си там, където ще имат най-голямо бизнес въздействие.
„Години наред индустрията принуждаваше екипите по сигурност да вземат критични решения за отстраняване на уязвимости, използвайки теоретични оценки за сериозност и предположения“, казва Робърт Хансен, технически директор на Root Evidence. „Вярваме, че организациите трябва да приоритизират уязвимостите с помощта на доказателства: реални финансови загуби, искове за киберосигуряване, цифрова форензика и наблюдавано поведение на атакуващите. Това е фундаментално различен начин на мислене за киберриска.“
Резултатът е проста нова рамка за вземане на решения: Спрете да приоритизирате уязвимостите по сериозност и започнете да ги приоритизирате по доказателства за финансови загуби.
За да засили доверието в своята методология, Root Evidence въвежда и гаранцията Mythos Warranty. Съгласно тази гаранция клиентите получават до 5 милиона долара защита срещу финансови загуби за покрити събития, произтичащи от CVE уязвимост, която Root Evidence не е идентифицирала и докладвала. Гаранцията е подкрепена от партньори за застраховане на киберрискове, които независимо са оценили методологията на Root Evidence и са се съгласили да поемат риска.
„Гаранцията Mythos не е просто обещание от страна на Root Evidence“, казва Гросман. „Независими застрахователи на киберрискове оцениха нашата методология и се съгласиха да застанат зад нея финансово. Това не е просто индикация за доверие в нашите доказателства; това е валидиране от същата индустрия, която плаща за киберзагуби всеки ден.“
Платформата Evidence Platform съчетава непрекъсната видимост на повърхността на атака, базирано на доказателства приоритизиране на уязвимости, отчети за ръководството и комуникация на риска, за да помогне на организациите да вземат по-бързи и по-уверени решения за отстраняване на уязвимости. Пълната платформа включва:
- Evidence Surface: Открива и наблюдава активите с достъп до интернет в средата на организацията.
- Evidence Scan: Идентифицира експозиции на финансов риск (FIREs) – уязвимости, свързани с потвърдени финансови загуби.
- Evidence Reporting: Превежда техническите констатации във финансови показатели за риск и готови за представяне пред борда на директорите отчети.
- Mythos Warranty: Осигурява до 5 милиона долара защита срещу финансови загуби и обвързва успеха на Root Evidence с резултатите на клиентите.
Този старт бележи и началото на по-широка образователна инициатива в индустрията, насочена към оспорване на отдавна приети предположения относно управлението на уязвимости. Чрез оригинални проучвания, образователно съдържание и своя встъпителен доклад „Спрете да броите CVE: Какво всъщност имаше значение“, Root Evidence ще изследва защо откриването на повече уязвимости не е намалило пробивите, какво всъщност причинява финансови загуби и как организациите могат да вземат по-ефективни решения за отстраняване на уязвимости, като използват доказателства вместо предположения.
„Въвеждаме по-добър начин за вземане на решения за киберсигурност“, споделя Гросман. „Вярваме, че бъдещето на киберсигурността ще се определя от това кой предоставя най-добрите доказателства за това какво да се коригира на първо място. Следващото поколение продукти за киберсигурност ще измерва риска чрез актюерски доказателства, финансови резултати и данни за реални загуби. Вярваме, че това е посоката, в която индустрията върви, и ние градим точно за това бъдеще.“