Qualys TruConfirm اکنون اعتبارسنجی آسیب‌پذیری را از شبکه تا میزبان پوشش می‌دهد

Qualys BlogUS / Global2 دقیقه مطالعه۱۴۰۵/۰۶/۱۲ ساعت ۰۷:۰۰

تصویر مرتبط با خبر: TruConfirm Now Validates Exploitability from Network to Host | Qualys
تصویر مرتبط با خبر: TruConfirm Now Validates Exploitability from Network to Host | Qualys
خلاصه سریع

اصل خبر در چند خط

Qualys نسخه جدیدی از TruConfirm را معرفی کرده است که اعتبارسنجی آسیب‌پذیری‌ها را از شبکه به میزبان گسترش می‌دهد. این ابزار مبتنی بر Cloud Agent، مدل اعتبارسنجی مبتنی بر شواهد را به نقطه پایانی می‌آورد و شکاف‌های مربوط به CVEهای محلی، هسته، مرورگر و پس از احراز هویت را می‌بندد. TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان، به تیم‌های امنیتی کمک می‌کند تا آسیب‌پذیری‌های قابل بهره‌برداری را در محیط خود شناسایی کنند. این ابزار اکنون قادر است کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کند و شواهدی مبتنی بر واقعیت ارائه دهد.

متن خبر

شرح خبر

Qualys با معرفی نسخه جدید TruConfirm مبتنی بر Cloud Agent، گامی بزرگ در اعتبارسنجی آسیب‌پذیری‌ها برداشته است. این ابزار اکنون قادر است آسیب‌پذیری‌ها را نه تنها در سطح شبکه، بلکه در نقطه پایانی (Endpoint) نیز اعتبارسنجی کند. TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان بزرگ، شکاف‌های موجود در اعتبارسنجی آسیب‌پذیری‌های محلی، هسته، مرورگر و پس از احراز هویت را که اسکن شبکه به تنهایی قادر به پوشش آنها نبود، پر می‌کند. این قابلیت جدید، تیم‌های امنیتی را قادر می‌سازد تا کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کنند و با شواهدی مبتنی بر واقعیت، آسیب‌پذیری‌های قابل بهره‌برداری را از موارد غیرقابل اجرا تمیز دهند. Qualys نسخه جدیدی از TruConfirm را معرفی کرده است که اعتبارسنجی آسیب‌پذیری‌ها را از شبکه به میزبان گسترش می‌دهد. این ابزار مبتنی بر Cloud Agent، مدل اعتبارسنجی مبتنی بر شواهد را به نقطه پایانی می‌آورد و شکاف‌های مربوط به CVEهای محلی، هسته، مرورگر و پس از احراز هویت را می‌بندد. TruConfirm با پوشش بیش از ۱۸۰۰ CVE و استفاده در صدها سازمان، به تیم‌های امنیتی کمک می‌کند تا آسیب‌پذیری‌های قابل بهره‌برداری را در محیط خود شناسایی کنند. این ابزار اکنون قادر است کل مسیر حمله را از ورود تا تأثیر اعتبارسنجی کند و شواهدی مبتنی بر واقعیت ارائه دهد. این پیشرفت اهمیت زیادی دارد زیرا بسیاری از آسیب‌پذیری‌های بحرانی در نقطه پایانی قرار دارند و اسکن شبکه به تنهایی قادر به شناسایی آنها نیست. با افزایش پژوهش‌های آسیب‌پذیری مبتنی بر هوش مصنوعی، زمان بین افشا و بهره‌برداری فعال کاهش یافته و تیم‌های امنیتی با حجم زیادی از یافته‌ها مواجه هستند. TruConfirm با ارائه شواهد مبتنی بر واقعیت، به تیم‌ها کمک می‌کند تا اولویت‌بندی دقیق‌تری برای اصلاح آسیب‌پذیری‌ها داشته باشند و منابع خود را بر روی تهدیدات واقعی متمرکز کنند. این قابلیت جدید به سازمان‌ها کمک می‌کند تا ریسک‌های امنیتی را بهتر مدیریت کنند و از هدر رفتن منابع برای اصلاح آسیب‌پذیری‌های غیرقابل بهره‌برداری جلوگیری کنند. با اعتبارسنجی دقیق‌تر، تیم‌های امنیتی می‌توانند زمان و هزینه‌های خود را بهینه‌سازی کنند و تمرکز خود را بر روی تهدیدات واقعی قرار دهند. سازمان‌های ایرانی که از محصولات Qualys استفاده می‌کنند، می‌توانند از این قابلیت جدید برای بهبود امنیت سایبری خود بهره‌مند شوند. این امر به ویژه برای سازمان‌هایی که با تهدیدات سایبری پیشرفته مواجه هستند، اهمیت دارد. این ابزار می‌تواند به سازمان‌ها کمک کند تا با استانداردهای امنیتی و مقرراتی مانند ISO 27001، NIST و سایر چارچوب‌های امنیتی مطابقت بهتری داشته باشند. اعتبارسنجی دقیق آسیب‌پذیری‌ها می‌تواند شواهدی برای انطباق با این استانداردها فراهم کند. none vendor_announcement Qualys با معرفی TruConfirm مبتنی بر Cloud Agent، گامی بزرگ در اعتبارسنجی آسیب‌پذیری‌ها برداشته و پوشش کاملی از سطح حمله ارائه می‌دهد.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این پیشرفت اهمیت زیادی دارد زیرا بسیاری از آسیب‌پذیری‌های بحرانی در نقطه پایانی قرار دارند و اسکن شبکه به تنهایی قادر به شناسایی آنها نیست. با افزایش پژوهش‌های آسیب‌پذیری مبتنی بر هوش مصنوعی، زمان بین افشا و بهره‌برداری فعال کاهش یافته و تیم‌های امنیتی با حجم زیادی از یافته‌ها مواجه هستند. TruConfirm با ارائه شواهد مبتنی بر واقعیت، به تیم‌ها کمک می‌کند تا اولویت‌بندی دقیق‌تری برای اصلاح آسیب‌پذیری‌ها داشته باشند و منابع خود را بر روی تهدیدات واقعی متمرکز کنند.

اثر کسب‌وکاری

این قابلیت جدید به سازمان‌ها کمک می‌کند تا ریسک‌های امنیتی را بهتر مدیریت کنند و از هدر رفتن منابع برای اصلاح آسیب‌پذیری‌های غیرقابل بهره‌برداری جلوگیری کنند. با اعتبارسنجی دقیق‌تر، تیم‌های امنیتی می‌توانند زمان و هزینه‌های خود را بهینه‌سازی کنند و تمرکز خود را بر روی تهدیدات واقعی قرار دهند.

اثر احتمالی برای ایران

سازمان‌های ایرانی که از محصولات Qualys استفاده می‌کنند، می‌توانند از این قابلیت جدید برای بهبود امنیت سایبری خود بهره‌مند شوند. این امر به ویژه برای سازمان‌هایی که با تهدیدات سایبری پیشرفته مواجه هستند، اهمیت دارد.

ارتباط با LegalTech

این ابزار می‌تواند به سازمان‌ها کمک کند تا با استانداردهای امنیتی و مقرراتی مانند ISO 27001، NIST و سایر چارچوب‌های امنیتی مطابقت بهتری داشته باشند. اعتبارسنجی دقیق آسیب‌پذیری‌ها می‌تواند شواهدی برای انطباق با این استانداردها فراهم کند.

زاویه رسانه/کشور منبع

vendor_announcement

برچسب‌ها