تصویر مرتبط با خبر: TruConfirm Now Validates Exploitability from Network to Host | Qualys
خلاصه سریع
اصل خبر در چند خط
Qualys نسخه جدیدی از TruConfirm را معرفی کرده است که اعتبارسنجی آسیبپذیریها را از شبکه به میزبان گسترش میدهد.
این ابزار مبتنی بر Cloud Agent، مدل اعتبارسنجی مبتنی بر شواهد را به نقطه پایانی میآورد و شکافهای مربوط به CVEهای محلی، هسته، مرورگر و پس از احراز هویت را میبندد.
TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان، به تیمهای امنیتی کمک میکند تا آسیبپذیریهای قابل بهرهبرداری را در محیط خود شناسایی کنند.
این ابزار اکنون قادر است کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کند و شواهدی مبتنی بر واقعیت ارائه دهد.
متن خبر
شرح خبر
Qualys با معرفی نسخه جدید TruConfirm مبتنی بر Cloud Agent، گامی بزرگ در اعتبارسنجی آسیبپذیریها برداشته است.
این ابزار اکنون قادر است آسیبپذیریها را نه تنها در سطح شبکه، بلکه در نقطه پایانی (Endpoint) نیز اعتبارسنجی کند.
TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان بزرگ، شکافهای موجود در اعتبارسنجی آسیبپذیریهای محلی، هسته، مرورگر و پس از احراز هویت را که اسکن شبکه به تنهایی قادر به پوشش آنها نبود، پر میکند.
این قابلیت جدید، تیمهای امنیتی را قادر میسازد تا کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کنند و با شواهدی مبتنی بر واقعیت، آسیبپذیریهای قابل بهرهبرداری را از موارد غیرقابل اجرا تمیز دهند.
Qualys نسخه جدیدی از TruConfirm را معرفی کرده است که اعتبارسنجی آسیبپذیریها را از شبکه به میزبان گسترش میدهد.
این ابزار مبتنی بر Cloud Agent، مدل اعتبارسنجی مبتنی بر شواهد را به نقطه پایانی میآورد و شکافهای مربوط به CVEهای محلی، هسته، مرورگر و پس از احراز هویت را میبندد.
TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان، به تیمهای امنیتی کمک میکند تا آسیبپذیریهای قابل بهرهبرداری را در محیط خود شناسایی کنند.
این ابزار اکنون قادر است کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کند و شواهدی مبتنی بر واقعیت ارائه دهد.
این پیشرفت اهمیت زیادی دارد زیرا بسیاری از آسیبپذیریهای بحرانی در نقطه پایانی قرار دارند و اسکن شبکه به تنهایی قادر به شناسایی آنها نیست.
با افزایش پژوهشهای آسیبپذیری مبتنی بر هوش مصنوعی، زمان بین افشا و بهرهبرداری فعال کاهش یافته و تیمهای امنیتی با حجم زیادی از یافتهها مواجه هستند.
TruConfirm با ارائه شواهد مبتنی بر واقعیت، به تیمها کمک میکند تا اولویتبندی دقیقتری برای اصلاح آسیبپذیریها داشته باشند و منابع خود را بر روی تهدیدات واقعی متمرکز کنند.
این قابلیت جدید به سازمانها کمک میکند تا ریسکهای امنیتی را بهتر مدیریت کنند و از هدر رفتن منابع برای اصلاح آسیبپذیریهای غیرقابل بهرهبرداری جلوگیری کنند.
با اعتبارسنجی دقیقتر، تیمهای امنیتی میتوانند زمان و هزینههای خود را بهینهسازی کنند و تمرکز خود را بر روی تهدیدات واقعی قرار دهند.
سازمانهای ایرانی که از محصولات Qualys استفاده میکنند، میتوانند از این قابلیت جدید برای بهبود امنیت سایبری خود بهرهمند شوند.
این امر به ویژه برای سازمانهایی که با تهدیدات سایبری پیشرفته مواجه هستند، اهمیت دارد.
این ابزار میتواند به سازمانها کمک کند تا با استانداردهای امنیتی و مقرراتی مانند ISO 27001، NIST و سایر چارچوبهای امنیتی مطابقت بهتری داشته باشند.
اعتبارسنجی دقیق آسیبپذیریها میتواند شواهدی برای انطباق با این استانداردها فراهم کند.
none vendor_announcement Qualys با معرفی TruConfirm مبتنی بر Cloud Agent، گامی بزرگ در اعتبارسنجی آسیبپذیریها برداشته و پوشش کاملی از سطح حمله ارائه میدهد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این پیشرفت اهمیت زیادی دارد زیرا بسیاری از آسیبپذیریهای بحرانی در نقطه پایانی قرار دارند و اسکن شبکه به تنهایی قادر به شناسایی آنها نیست.
با افزایش پژوهشهای آسیبپذیری مبتنی بر هوش مصنوعی، زمان بین افشا و بهرهبرداری فعال کاهش یافته و تیمهای امنیتی با حجم زیادی از یافتهها مواجه هستند.
TruConfirm با ارائه شواهد مبتنی بر واقعیت، به تیمها کمک میکند تا اولویتبندی دقیقتری برای اصلاح آسیبپذیریها داشته باشند و منابع خود را بر روی تهدیدات واقعی متمرکز کنند.
اثر کسبوکاری
این قابلیت جدید به سازمانها کمک میکند تا ریسکهای امنیتی را بهتر مدیریت کنند و از هدر رفتن منابع برای اصلاح آسیبپذیریهای غیرقابل بهرهبرداری جلوگیری کنند.
با اعتبارسنجی دقیقتر، تیمهای امنیتی میتوانند زمان و هزینههای خود را بهینهسازی کنند و تمرکز خود را بر روی تهدیدات واقعی قرار دهند.
اثر احتمالی برای ایران
سازمانهای ایرانی که از محصولات Qualys استفاده میکنند، میتوانند از این قابلیت جدید برای بهبود امنیت سایبری خود بهرهمند شوند.
این امر به ویژه برای سازمانهایی که با تهدیدات سایبری پیشرفته مواجه هستند، اهمیت دارد.
ارتباط با LegalTech
این ابزار میتواند به سازمانها کمک کند تا با استانداردهای امنیتی و مقرراتی مانند ISO 27001، NIST و سایر چارچوبهای امنیتی مطابقت بهتری داشته باشند.
اعتبارسنجی دقیق آسیبپذیریها میتواند شواهدی برای انطباق با این استانداردها فراهم کند.