Flashpoint EASM: هوش آسیب‌پذیری پیشرو در صنعت، نقشه‌برداری شده بر روی دارایی‌های رو به اینترنت شما

Flashpoint BlogUnited States3 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۵:۰۰

تصویر مرتبط با خبر: Flashpoint EASM: Industry-Leading Vulnerability Intelligence, Mapped to Your Internet-Facing Assets
تصویر مرتبط با خبر: Flashpoint EASM: Industry-Leading Vulnerability Intelligence, Mapped to Your Internet-Facing Assets
خلاصه سریع

اصل خبر در چند خط

Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیم‌های امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به دارایی‌های رو به اینترنت ارائه می‌دهد. این ماژول با کشف و نظارت خودکار دامنه‌ها، زیردامنه‌ها و آدرس‌های IP، دارایی‌ها را به هوش آسیب‌پذیری اختصاصی Flashpoint نقشه‌برداری می‌کند. EASM با ارائه اطلاعاتی مانند وضعیت KEV، احتمال باج‌افزار و بلوغ سوءاستفاده، به تیم‌ها کمک می‌کند تا آسیب‌پذیری‌ها را اولویت‌بندی کنند. این ماژول همچنین هشدارهای سفارشی‌سازی شده‌ای را بر اساس شدت آسیب‌پذیری ارائه می‌دهد و در جریان کار یکپارچه پلتفرم Ignite قرار دارد. هدف اصلی EASM پر کردن شکاف‌های امنیتی مانند IT سایه‌ای است که به سرعت در حال رشد است.

متن خبر

شرح خبر

Flashpoint با معرفی ماژول جدید External Attack Surface Management (EASM) در پلتفرم Ignite، چالشی اساسی را برای تیم‌های امنیتی حل می‌کند: عدم دیدگاه یکپارچه از دارایی‌های رو به اینترنت و آسیب‌پذیری‌های مرتبط. این ماژول با کشف و نظارت مداوم دامنه‌ها، زیردامنه‌ها و آدرس‌های IP، دیدگاهی از منظر مهاجم ارائه می‌دهد و آن را مستقیماً به هوش آسیب‌پذیری اختصاصی Flashpoint، از جمله داده‌های پیش از NVD و وضعیت KEV، نقشه‌برداری می‌کند. با استفاده از EASM، تیم‌ها می‌توانند دارایی‌های جدید را سریع شناسایی کنند، آسیب‌پذیری‌ها را بر اساس شدت و احتمال سوءاستفاده اولویت‌بندی نمایند و هشدارهای سفارشی‌سازی شده دریافت کنند. این رویکرد به سازمان‌ها امکان می‌دهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و شکاف‌های خطرناکی مانند IT سایه‌ای را که ۷۵ درصد کارکنان تا سال آینده ایجاد خواهند کرد، پر نمایند. Flashpoint ماژول جدید External Attack Surface Management (EASM) را در پلتفرم Ignite معرفی کرد که به تیم‌های امنیتی دیدگاه مداوم و از منظر مهاجم نسبت به دارایی‌های رو به اینترنت ارائه می‌دهد. این ماژول با کشف و نظارت خودکار دامنه‌ها، زیردامنه‌ها و آدرس‌های IP، دارایی‌ها را به هوش آسیب‌پذیری اختصاصی Flashpoint نقشه‌برداری می‌کند. EASM با ارائه اطلاعاتی مانند وضعیت KEV، احتمال باج‌افزار و بلوغ سوءاستفاده، به تیم‌ها کمک می‌کند تا آسیب‌پذیری‌ها را اولویت‌بندی کنند. این ماژول همچنین هشدارهای سفارشی‌سازی شده‌ای را بر اساس شدت آسیب‌پذیری ارائه می‌دهد و در جریان کار یکپارچه پلتفرم Ignite قرار دارد. هدف اصلی EASM پر کردن شکاف‌های امنیتی مانند IT سایه‌ای است که به سرعت در حال رشد است. این ماژول به تیم‌های امنیتی اجازه می‌دهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و آسیب‌پذیری‌ها را قبل از کشف توسط مهاجم‌ها شناسایی نمایند. با توجه به افزایش سرعت کشف و سوءاستفاده از آسیب‌پذیری‌ها توسط هوش مصنوعی، ابزارهایی مانند EASM ضروری هستند تا تیم‌ها بتوانند با چالش‌های جدید مقابله کنند. علاوه بر این، رشد سریع IT سایه‌ای که تا سال آینده به ۷۵ درصد خواهد رسید، نیاز به ابزارهایی را که بتوانند دارایی‌های ناشناخته را کشف و نظارت کنند، بیش از پیش آشکار می‌سازد. EASM به سازمان‌ها کمک می‌کند تا ریسک‌های امنیتی را کاهش دهند، هزینه‌های مرتبط با پاسخ به حوادث را کم کنند و کارایی تیم‌های امنیتی را افزایش دهند. با اولویت‌بندی دقیق آسیب‌پذیری‌ها، سازمان‌ها می‌توانند منابع خود را به صورت بهینه تخصیص دهند و از خسارات مالی و شهرتی جلوگیری کنند. سازمان‌های ایرانی می‌توانند از این ابزار برای مقابله با تهدیدات سایبری رو به رشد و حفاظت از زیرساخت‌های حیاتی خود استفاده کنند. با توجه به افزایش حملات سایبری در منطقه، EASM می‌تواند به شناسایی و جلوگیری از آسیب‌پذیری‌های بحرانی کمک کند. EASM با ارائه دیدگاه دقیق از دارایی‌ها و آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند. این امر می‌تواند از جریمه‌ها و مشکلات قانونی جلوگیری کند. این ابزار می‌تواند برای سازمان‌های دولتی و خصوصی در سراسر جهان، از جمله کشورهایی که در معرض تهدیدات سایبری قرار دارند، مفید باشد. با توجه به افزایش تنش‌های سایبری بین کشورها، EASM می‌تواند به حفاظت از زیرساخت‌های ملی کمک کند. Flashpoint Blog Flashpoint با معرفی ماژول جدید EASM در پلتفرم Ignite، به تیم‌های امنیتی کمک می‌کند تا دارایی‌های رو به اینترنت را کشف و آسیب‌پذیری‌ها را پیش از مهاجم‌ها شناسایی کنند.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این ماژول به تیم‌های امنیتی اجازه می‌دهد تا به جای واکنش به تهدیدها، به صورت پیشگیرانه عمل کنند و آسیب‌پذیری‌ها را قبل از کشف توسط مهاجم‌ها شناسایی نمایند. با توجه به افزایش سرعت کشف و سوءاستفاده از آسیب‌پذیری‌ها توسط هوش مصنوعی، ابزارهایی مانند EASM ضروری هستند تا تیم‌ها بتوانند با چالش‌های جدید مقابله کنند. علاوه بر این، رشد سریع IT سایه‌ای که تا سال آینده به ۷۵ درصد خواهد رسید، نیاز به ابزارهایی را که بتوانند دارایی‌های ناشناخته را کشف و نظارت کنند، بیش از پیش آشکار می‌سازد.

اثر کسب‌وکاری

EASM به سازمان‌ها کمک می‌کند تا ریسک‌های امنیتی را کاهش دهند، هزینه‌های مرتبط با پاسخ به حوادث را کم کنند و کارایی تیم‌های امنیتی را افزایش دهند. با اولویت‌بندی دقیق آسیب‌پذیری‌ها، سازمان‌ها می‌توانند منابع خود را به صورت بهینه تخصیص دهند و از خسارات مالی و شهرتی جلوگیری کنند.

اثر احتمالی برای ایران

سازمان‌های ایرانی می‌توانند از این ابزار برای مقابله با تهدیدات سایبری رو به رشد و حفاظت از زیرساخت‌های حیاتی خود استفاده کنند. با توجه به افزایش حملات سایبری در منطقه، EASM می‌تواند به شناسایی و جلوگیری از آسیب‌پذیری‌های بحرانی کمک کند.

ارتباط با LegalTech

EASM با ارائه دیدگاه دقیق از دارایی‌ها و آسیب‌پذیری‌ها، به سازمان‌ها کمک می‌کند تا با مقررات و استانداردهای امنیتی مانند ISO 27001 و NIST مطابقت داشته باشند. این امر می‌تواند از جریمه‌ها و مشکلات قانونی جلوگیری کند.

زاویه رسانه/کشور منبع

Flashpoint Blog

برچسب‌ها