Сжимая разведку и разработку эксплойтов с недель до часов с помощью ИИ, поставщики средств безопасности спешат помочь предприятиям выявлять уязвимости задолго до инцидента.
Infoblox — последняя компания, сделавшая такой шаг, объявив о выходе на рынок управления внешней поверхностью атак (EASM) вместе с новой возможностью аналитики цепочек поставок, расширяющей портфолио управления экспозицией.
Эти два дополнения призваны дать организациям видимость как собственных интернет-активов, так и активов их критически важных вендоров. По словам Infoblox, объединенное предложение позволяет командам безопасности обнаруживать, расставлять приоритеты и сокращать внешние уязвимости до того, как злоумышленники смогут их использовать.
«По мере автоматизации разведки атакующими организациям нужна постоянная видимость своей внешней поверхности атак и лучший контекст для расстановки приоритетов уязвимостей, представляющих наибольший бизнес-риск», — сказала Мишель Абрахам, вице-президент по исследованиям в области безопасности и доверия в IDC. «Это стимулирует растущий интерес к упреждающим подходам к управлению внешней поверхностью атак в рамках более широких стратегий управления экспозицией».
Новые возможности присоединяются к существующим в Infoblox услугам цифровой защиты от рисков (DRPS).
DNS-ориентированный подход на переполненном рынке EASM
Управление внешней поверхностью атак стало одним из самых быстрорастущих сегментов в кибербезопасности, и поставщики спешат помочь предприятиям инвентаризировать интернет-активы и выявлять эксплуатируемые уязвимости.
Отличие Infoblox заключается в применении своего многолетнего опыта в DNS к этой проблеме.
Новая возможность EASM компании обнаруживает интернет-активы без необходимости в программных агентах, учетных данных или активном сканировании, говорится в пресс-релизе, предоставленном CSO перед объявлением во вторник.
Она также оценивает уязвимости на основе эксплуатируемости и бизнес-влияния, выявляя DNS-специфичные проблемы, которые могут упускать из виду обычные платформы EASM, утверждает Infoblox. Среди таких проблем — «висячие CNAME-записи», которые относятся к осиротевшим DNS-записям, которые злоумышленники могут захватывать для размещения фишинговых сайтов, кражи учетных данных или выдачи себя за доверенные корпоративные домены.
Компания сообщила, что программа раннего доступа с участием примерно 40 организаций обнаружила висячие CNAME-записи у 31 участника, треть из которых, по сообщениям, было легко захватить.
Поддержка за пределами корпоративных активов
Infoblox также объявила о новой аналитике цепочек поставок, которая обещает непрерывный мониторинг интернет-активов критически важных вендоров, отслеживание уязвимостей, утекших учетных данных, активности в даркнете и активных кампаний угроз, которые могут привнести риск через сторонние подключения.
Эта возможность позиционируется как расширение более широкой стратегии управления экспозицией, а не как запуск отдельного продукта.
«Простой вопрос, на который должен уметь ответить каждый руководитель службы безопасности: “Что может достичь злоумышленник прямо сейчас?”» — сказал Мукеш Гупта, директор по продуктам Infoblox. Он утверждал, что ИИ значительно усложнил ответ на этот вопрос, ускорив разведку атакующих, что делает непрерывную внешнюю видимость ключевым компонентом современных операций кибербезопасности.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




