Повечето компании предполагат, че инвентаризацията на техните активи е сравнително точна. Данните обаче сочат друго. Според проучване сред над 600 лидери по сигурността в доклада Axonius Actionability Report за 2026 г., само 45% от организациите консолидират данните за своите активи и експозиции в единен изглед, а всяка следваща програма за сигурност наследява грешките от инвентаризацията.
Lumen Technologies, телекомуникационна компания с почти вековна история, подлага това на тест. Джеф Кран, директор по сигурността на продуктите и платформите в Lumen, и неговият екип използват платформата за интелигентно управление на активи Axonius, за да съгласуват данни от над 40 разпокъсани системи в един доверен изглед. Те откриват 60 пъти повече устройства, отколкото са предполагали, че притежават, и след това изграждат наново своята програма за управление на експозициите върху тази основа.
Защо инвентаризацията на активи се срива в корпоративен мащаб?
Средата на Lumen е екстремен пример за проблем, който повечето екипи по сигурността познават. Над 40 независими ИТ и защитни инструмента проследяват различни части от реалността с различна степен на зрялост, като никой от тях не съвпада по брой устройства, собственост или статус на покритие. Когато ръководството попита какъв процент от сървърите имат EDR (Endpoint Detection and Response), отговорът изисква събиране на информация от източници, които си противоречат.
„Постоянно бяхме в разговори за реакция при инциденти, без да имаме представа кой какво притежава“, споделя Кран.
Axonius предоставя на екипа начин да съгласува всички тези източници в един модел. Мащабът се оказва много по-голям, отколкото някой е очаквал:
- Начална точка: около 17 000 известни киберактива в съществуващите инвентаризации
- След първоначалното съгласуване: 500 000 идентифицирани и категоризирани устройства
- Настоящ обхват: приблизително 1,1 милиона устройства
„Това наистина отвори очите на цялата организация за това колко големи са нашите отговорности“, казва Кран. „Възможността да го количествено изразим и да подчертаем пропуските в контрола ни позволи да получим подкрепата и финансирането от ръководството, от които се нуждаем.“
Какво прави възможно наличието на надеждни данни за активите?
Когато се появи критична уязвимост, скоростта на реакция зависи от това да се знае какво е изложено на риск и кой го притежава. Екипът на Кран вече може да идентифицира засегнатите системи, да потвърди дали те са външно достъпни и да установи собствеността им в рамките на минути, след което да изпрати известия до инженерите чрез чатбот, изграден върху Axonius.
Lumen управлява хиляди вътрешни приложения. Информацията дали даден сървър е актуализиран не отговаря на въпроса какво поддържа той, кой притежава приложението на него или какъв финансов поток би бил изложен на риск при компрометиране. Чрез съпоставяне на връзките в базата данни за управление на конфигурацията (CMDB) с покритието на контрола, данните за уязвимостите и статуса на изтичане на жизнения цикъл (End-of-Life), Lumen изгражда табло за състоянието на приложенията в Axonius. То оценява риска на ниво приложение, а не само на ниво инфраструктура.
Как управлението на риска заменя модела „сканирай и спами“?
Без надежден контекст за активите, повечето екипи по подразбиране сортират по CVSS оценка и работят от горе надолу. Проучването установява, че 56% от организациите все още разчитат основно на CVSS за приоритизиране, въпреки общото съгласие, че възможността за експлоатация, радиусът на поражение и бизнес влиянието трябва да движат тези решения.
Критичните проблеми се оказват заровени под хиляди констатации със средна сериозност, които не представляват специфичен риск за конкретната среда. Кран описва стария модел директно: „сканирай и спами“ – сканираш всичко, изсипваш резултатите и се надяваш първо да се поправят правилните неща.
С надеждни данни за активите Lumen поема по друг път. Решението Axonius Exposures позволява на екипа да комбинира техническите констатации с контекста на активите, критичността за бизнеса и покритието на контролите, за да установи кои мерки носят най-голямо намаляване на риска.
Какво се случи, когато ръководството на Lumen се довери на данните?
Доверената и количествено изразена видимост променя решенията на ръководството:
- Миграция в облака: видимостта на системите с изтекъл жизнен цикъл подтиква Lumen да мигрира по-голямата част от инфраструктурата си в облака.
- 10-кратно увеличение на инвестициите в сигурност: разходите нарастват приблизително 10 пъти, тъй като ръководството вижда реалния обхват в разбираеми за него термини.
- Доклади на ниво директорски борд: бордът на Lumen вече разчита на генерирани от Axonius отчети за покритието на активите, внедряването на EDR и съответствието с регулациите.