تصویر مرتبط با خبر: Flashpoint EASM: Industry-Leading Vulnerability Intelligence, Mapped to Your Internet-Facing Assets
خلاصه سریع
اصل خبر در چند خط
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارائه میدهد.
این ماژول با کشف و نظارت خودکار دامنهها، زیردامنهها و آدرسهای IP، داراییها را به هوش آسیبپذیری اختصاصی Flashpoint نقشهبرداری میکند.
EASM با ارائه اطلاعاتی مانند وضعیت KEV، احتمال باجافزار و بلوغ سوءاستفاده، به تیمها کمک میکند تا آسیبپذیریها را اولویتبندی کنند.
این ماژول همچنین هشدارهای سفارشیسازی شدهای را بر اساس شدت آسیبپذیری ارائه میدهد و در جریان کار یکپارچه پلتفرم Ignite قرار دارد.
هدف اصلی EASM پر کردن شکافهای امنیتی مانند IT سایهای است که به سرعت در حال رشد است.
متن خبر
شرح خبر
Flashpoint با معرفی ماژول جدید External Attack Surface Management (EASM) در پلتفرم Ignite، چالشی اساسی را برای تیمهای امنیتی حل میکند: عدم دیدگاه یکپارچه از داراییهای رو به اینترنت و آسیبپذیریهای مرتبط.
این ماژول با کشف و نظارت مداوم دامنهها، زیردامنهها و آدرسهای IP، دیدگاهی از منظر مهاجم ارائه میدهد و آن را مستقیماً به هوش آسیبپذیری اختصاصی Flashpoint، از جمله دادههای پیش از NVD و وضعیت KEV، نقشهبرداری میکند.
با استفاده از EASM، تیمها میتوانند داراییهای جدید را سریع شناسایی کنند، آسیبپذیریها را بر اساس شدت و احتمال سوءاستفاده اولویتبندی نمایند و هشدارهای سفارشیسازی شده دریافت کنند.
این رویکرد به سازمانها امکان میدهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و شکافهای خطرناکی مانند IT سایهای را که ۷۵ درصد کارکنان تا سال آینده ایجاد خواهند کرد، پر نمایند.
Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیمهای امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به داراییهای رو به اینترنت ارائه میدهد.
این ماژول با کشف و نظارت خودکار دامنهها، زیردامنهها و آدرسهای IP، داراییها را به هوش آسیبپذیری اختصاصی Flashpoint نقشهبرداری میکند.
EASM با ارائه اطلاعاتی مانند وضعیت KEV، احتمال باجافزار و بلوغ سوءاستفاده، به تیمها کمک میکند تا آسیبپذیریها را اولویتبندی کنند.
این ماژول همچنین هشدارهای سفارشیسازی شدهای را بر اساس شدت آسیبپذیری ارائه میدهد و در جریان کار یکپارچه پلتفرم Ignite قرار دارد.
هدف اصلی EASM پر کردن شکافهای امنیتی مانند IT سایهای است که به سرعت در حال رشد است.
این ماژول به تیمهای امنیتی اجازه میدهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و آسیبپذیریها را قبل از کشف توسط مهاجمها شناسایی نمایند.
با توجه به افزایش سرعت کشف و سوءاستفاده از آسیبپذیریها توسط هوش مصنوعی، ابزارهایی مانند EASM ضروری هستند تا تیمها بتوانند با چالشهای جدید مقابله کنند.
علاوه بر این، رشد سریع IT سایهای که تا سال آینده به ۷۵ درصد خواهد رسید، نیاز به ابزارهایی را که بتوانند داراییهای ناشناخته را کشف و نظارت کنند، بیش از پیش آشکار میسازد.
EASM به سازمانها کمک میکند تا ریسکهای امنیتی را کاهش دهند، هزینههای مرتبط با پاسخ به حوادث را کم کنند و کارایی تیمهای امنیتی را افزایش دهند.
با اولویتبندی دقیق آسیبپذیریها، سازمانها میتوانند منابع خود را به صورت بهینه تخصیص دهند و از خسارات مالی و شهرتی جلوگیری کنند.
سازمانهای ایرانی میتوانند از این ابزار برای مقابله با تهدیدات سایبری رو به رشد و حفاظت از زیرساختهای حیاتی خود استفاده کنند.
با توجه به افزایش حملات سایبری در منطقه، EASM میتواند به شناسایی و جلوگیری از آسیبپذیریهای بحرانی کمک کند.
EASM با ارائه دیدگاه دقیق از داراییها و آسیبپذیریها، به سازمانها کمک میکند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند.
این امر میتواند از جریمهها و مشکلات قانونی جلوگیری کند.
این ابزار میتواند برای سازمانهای دولتی و خصوصی در سراسر جهان، از جمله کشورهایی که در معرض تهدیدات سایبری قرار دارند، مفید باشد.
با توجه به افزایش تنشهای سایبری بین کشورها، EASM میتواند به حفاظت از زیرساختهای ملی کمک کند.
Flashpoint Blog Flashpoint با معرفی ماژول جدید EASM در پلتفرم Ignite، به تیمهای امنیتی کمک میکند تا داراییهای رو به اینترنت را کشف و آسیبپذیریها را پیش از مهاجمها شناسایی کنند.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این ماژول به تیمهای امنیتی اجازه میدهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و آسیبپذیریها را قبل از کشف توسط مهاجمها شناسایی نمایند.
با توجه به افزایش سرعت کشف و سوءاستفاده از آسیبپذیریها توسط هوش مصنوعی، ابزارهایی مانند EASM ضروری هستند تا تیمها بتوانند با چالشهای جدید مقابله کنند.
علاوه بر این، رشد سریع IT سایهای که تا سال آینده به ۷۵ درصد خواهد رسید، نیاز به ابزارهایی را که بتوانند داراییهای ناشناخته را کشف و نظارت کنند، بیش از پیش آشکار میسازد.
اثر کسبوکاری
EASM به سازمانها کمک میکند تا ریسکهای امنیتی را کاهش دهند، هزینههای مرتبط با پاسخ به حوادث را کم کنند و کارایی تیمهای امنیتی را افزایش دهند.
با اولویتبندی دقیق آسیبپذیریها، سازمانها میتوانند منابع خود را به صورت بهینه تخصیص دهند و از خسارات مالی و شهرتی جلوگیری کنند.
اثر احتمالی برای ایران
سازمانهای ایرانی میتوانند از این ابزار برای مقابله با تهدیدات سایبری رو به رشد و حفاظت از زیرساختهای حیاتی خود استفاده کنند.
با توجه به افزایش حملات سایبری در منطقه، EASM میتواند به شناسایی و جلوگیری از آسیبپذیریهای بحرانی کمک کند.
ارتباط با LegalTech
EASM با ارائه دیدگاه دقیق از داراییها و آسیبپذیریها، به سازمانها کمک میکند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند.
این امر میتواند از جریمهها و مشکلات قانونی جلوگیری کند.