
A CTS eszközeit használja Skócia legnagyobb távközlési szolgáltatója
2023. január 10.
A Radware bot menedzsere a legjobb az Aite mátrixban
2023. január 12.
A CTS eszközeit használja Skócia legnagyobb távközlési szolgáltatója
2023. január 10.
A Radware bot menedzsere a legjobb az Aite mátrixban
2023. január 12.

Miért nevezi a Gartner a külső támadási felületek kezelését kritikus funkciónak?
A 2022-es év egyik legfontosabb trendjének jelölte meg a külső támadási felületkezelést (angol rövidítése alapján: EASM) a Gartner.
Ennek fő oka a legtöbb vállalkozás digitális lábnyomának folyamatos bővülése. Mivel az informatikai környezetek egyre összetettebbé válnak, a szervezeteknek folyamatosan azonosítaniuk kell az újfajta biztonsági kockázatokat, és kezelniük kell azokat. A hibrid munkavégzés, valamint a felhőalapú és on-premise alkalmazások folyamatosan új támadási felületeket hoznak magukkal. A jelentéktelennek tűnő változások is gyengíthetik egy szervezet biztonságát és adatvédelmi erőfeszítéseit. Már egyetlen sérülékenység is elég a támadáshoz. Ha egy támadónak sikerül kihasználnia akár egyetlen vakfoltot, az bonyolult és költséges incidenshez vezethet. A biztonsági szakemberek többek között a külső támadási felületet kezelő (EASM) eszközökkel racionalizálják erőfeszítéseiket. Ezek segítenek a teljes külső támadási felület vizualizálásában annak érdekében, hogy a szervezetek teljesebb képet kapjanak a környezetükről. Ezért lett az EASM a 2022-es év egyik vezető kiberbiztonsági trendje.
• Adatszivárgás észlelése
• Harmadik fél által végzett biztonsági monitoring
• A leányvállalatok biztonságának felügyelete
• Kiberbiztosítási átvilágítás
Mi az EASM?
Az EASM segítségével felderíthetők és dokumentálhatók azok a külső eszközök, amelyek potenciális behatolási pontként szolgálhatnak a szervezet hálózatába. A szervezetek így nagyobb rálátást nyerhetnek azokra a nyilvános alkalmazásokra, felhőszolgáltatásokra és rendszerekre, amelyek egy támadó számára is láthatóak lehetnek. Innen kiindulva a biztonsági csapatok csökkenthetik a hibás konfigurációkat, javíthatják a rendszereik beállítását és csökkenthetik a felesleges kitettséget. A sérülékenységvizsgálatokkal és fenyegetettségi információkkal párosítva az EASM segíthet a biztonsági csapatoknak rangsorolni a legkritikusabb intézkedéseket. Ennek érdekében az EASM szerepet játszhat a következőkben is: • Felhőbiztonság és irányítás• Adatszivárgás észlelése
• Harmadik fél által végzett biztonsági monitoring
• A leányvállalatok biztonságának felügyelete
• Kiberbiztosítási átvilágítás

