• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

資安弱點管理領導品牌Tenable,成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery

2022-06-29
分類 : 新聞速寫
0
A A
0
螢幕擷取畫面 2022 07 01 113209

Tenable透過收購Bit Discovery為網路安全帶來更全面性外部攻擊管理能力

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性Visibility =外部攻擊面管理EASM+基於風險的漏洞管理RBVM

外部攻擊面管理(EASM) 正在成為一種重要的網路安全技術,幫助組織發現面向網際網路的資產和資源,為可能的切入點提供由外而內的視角。 EASM解決方案掃描並創建可訪問網際網路的資產清單,然後對應這些資產與擁有這些資產的組織之間的關係。當與基於風險的漏洞管理相結合時,EASM極大地提高了網路安全團隊的可見性,以便他們可以開始評估以前未知的網路風險資產。而且這些不僅僅是任何舊資產 —EASM專業在於網際網路的資產,認為這些資產也可能成為駭客的目標,並被用作攻擊途徑的切入點。

這也是Tenable為何收購Bit Discovery的眾多原因之一。Tenable認為,每個組織都需要全面了解其資產,尤其是面向網際網路的資產,以充分了解它們可能暴露在何處。 Bit Discovery使用515個數據建立了世界上最大的攻擊面地圖,以識別多達50多億美金的資產。他們的技術結合了IP地址、主機名、端口、網站URL、WHOIS記錄、自動系統編號(ASN)數據等,從中發現資產並幫助安全團隊在幾分鐘內建立完整的數字軌跡。自動化使安全團隊不僅可以清楚得知資產,還可以每隔24小時不斷發現未知資產。

同時,Bit Discovery不僅僅是提供自動的外部資產發現。它還為每個資產提供了廣泛的上下文和屬性詳細訊息,包含150多個元數據字段,如CMS類型、TLS證書狀態、geo-IP實際位置和雲或CDN供應商。這種額外的環境對於幫助網路安全團隊確定資產關鍵性、確定資產所有權以及幫助根據潛在風險做出更明智的決策至關重要。

現在,Tenable可以幫助您了解自己擁有什麼、正在運行什麼以及不應該運行什麼,以降低您的網路風險。

將EASM带给大眾

藉由此次的收購,Tenable在既有產品中整合Bit Discovery功能。我們的目標是確保我們的40,000家企業客戶都能部署並使用這項技術,以顯著提高可見性並降低網路安全風險。 Bit Discovery將更能協助Tenable的客戶了解從外部系統到整個組織的關鍵資產的潛在攻擊路徑,從而提供對其總體風險的最完整資訊。

我們很高興地宣布,我們正將Bit Discovery關鍵功能整合到Tenable.io, Tenable.sc和Tenable.ep產品中。第3季後客戶就能夠啟用新的攻擊面掃描功能,該掃描每季度更新一次,提供對公司所有面向網際網路的資產的可視性。

2022還發布了一款新產品Tenable.asm,將全面提供Bit Discovery功能,包括暴露資產和屬性資訊,以及對不斷變化的外部攻擊面的持續監控。 Tenable.asm也可以成為Tenable.io,Tenable.sc和Tenable.ep的附加解決方案並將於第三季提供服務銷售。

標籤: Bit DiscoveryTenable資安
上一篇文章

趨勢科技研究發現:更完善的資安防護將帶動企業 5G 專網部署

下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

相關文章

Mediatek 1 624x416
新聞速寫

聯發科攜手 Google 全球首推車用 Project Treble

2025-08-20
【新聞照片一】moxa 憑藉助攻世界頂級客戶完成數位轉型的豐富經驗,持續攜手台達電子、雲界數位創新等生態系夥伴推進智慧轉型不斷進階
新聞速寫

工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵

2025-08-20
左起至右:新代科技
新聞速寫

新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化

2025-08-20
下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台
  • 聯發科攜手 Google 全球首推車用 Project Treble
  • 工業 AI 漲勢可期 Moxa 揭櫫應用落地三大關鍵
  • 新代科技以 AI 與智慧科技賦能產業 推進數位化與智能化
  • AI 與數位雙生虛實整合 驅動產業數位永續競爭力

📈 CIO點閱文章週排行

  • I170d17

    擔心採用雲端 LLM 翻船,地端 LLM 建置成希望

    0 分享
    分享 0 Tweet 0
  • 【專訪】聯華電子資深副總經理暨資安長吳宗賢

    0 分享
    分享 0 Tweet 0
  • 面對生成式 AI 帶來的勞役不均現象

    0 分享
    分享 0 Tweet 0
  • 川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

    0 分享
    分享 0 Tweet 0
  • 【專訪】燁輝企業總經理張振武

    0 分享
    分享 0 Tweet 0
  • 【專訪】漢翔公司資訊處處長方一定

    0 分享
    分享 0 Tweet 0
  • MCP ─ AI 模型與數據世界的橋樑

    0 分享
    分享 0 Tweet 0
  • 資安署攜衛福部四策略強化醫界防護 資安將納醫院評鑑

    0 分享
    分享 0 Tweet 0
  • 從七法案看 AI 發展之法律風險

    0 分享
    分享 0 Tweet 0
  • 邁向個資保護新時代

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

圖三

新創總會與台灣資安大聯盟 攜手打造雙向資安合作平台

文/鄭宜芬 全國創新創業總會(簡稱新創總會)與台灣資安大聯盟正式結盟,宣示雙方攜

I170d06

面對生成式 AI 帶來的勞役不均現象

文/洪為璽 從 ChatGPT 到 Midjourney(圖片生成 AI),生成

1200630

【影】AI × 無人船 臺灣自研智駕船航向未來

文/鄭宜芬 從「國艦國造」到「無人船駛向前線」,在地緣政治風雲詭譎、AI 浪潮翻

I170s07 1

談 GCA 憑證信任撤除事件

文/游政卿(合勤投資控股資安長) 「我們是不是太晚看到這件事了?」這次 GCA

I170d11

【專訪】巨大集團資訊長鄭博化

從數位化著手,邁向數位轉型! 面對消費市場的快速轉變,多年前巨大集團也開始推動數

I169s12 (1)

當數位分身遇見 XR 沈浸式技術,一切可能盡在 3D 模擬中

數位分身與 XR 整合之產業應用 數位分身(Digital Twin)技術最初在

I170d04

CQL 系列報導 ─ 探討 CQL 的架構與運作原理

口述/孫培然·彙整/CIO編輯室 接下來要探討的是 CQL(Clinical Q

I170s04 1

川普2.0來襲:長期韌性、短期彈性的供應鏈新趨勢

對等關稅政策正衝擊全球經濟發展,面對地緣政治、貿易壁壘等挑戰,臺灣製造業在佈局全

I169s13

資料品質已成為企業資料治理與關鍵決策的重心

愈來愈多的企業透過機器學習與 AI 工具持續分析資料以產出洞察,然而左右資料分析

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音