• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

資安弱點管理領導品牌Tenable,成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery

2022-06-29
分類 : 新聞速寫
0
A A
0
螢幕擷取畫面 2022 07 01 113209

Tenable透過收購Bit Discovery為網路安全帶來更全面性外部攻擊管理能力

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性Visibility =外部攻擊面管理EASM+基於風險的漏洞管理RBVM

外部攻擊面管理(EASM) 正在成為一種重要的網路安全技術,幫助組織發現面向網際網路的資產和資源,為可能的切入點提供由外而內的視角。 EASM解決方案掃描並創建可訪問網際網路的資產清單,然後對應這些資產與擁有這些資產的組織之間的關係。當與基於風險的漏洞管理相結合時,EASM極大地提高了網路安全團隊的可見性,以便他們可以開始評估以前未知的網路風險資產。而且這些不僅僅是任何舊資產 —EASM專業在於網際網路的資產,認為這些資產也可能成為駭客的目標,並被用作攻擊途徑的切入點。

這也是Tenable為何收購Bit Discovery的眾多原因之一。Tenable認為,每個組織都需要全面了解其資產,尤其是面向網際網路的資產,以充分了解它們可能暴露在何處。 Bit Discovery使用515個數據建立了世界上最大的攻擊面地圖,以識別多達50多億美金的資產。他們的技術結合了IP地址、主機名、端口、網站URL、WHOIS記錄、自動系統編號(ASN)數據等,從中發現資產並幫助安全團隊在幾分鐘內建立完整的數字軌跡。自動化使安全團隊不僅可以清楚得知資產,還可以每隔24小時不斷發現未知資產。

同時,Bit Discovery不僅僅是提供自動的外部資產發現。它還為每個資產提供了廣泛的上下文和屬性詳細訊息,包含150多個元數據字段,如CMS類型、TLS證書狀態、geo-IP實際位置和雲或CDN供應商。這種額外的環境對於幫助網路安全團隊確定資產關鍵性、確定資產所有權以及幫助根據潛在風險做出更明智的決策至關重要。

現在,Tenable可以幫助您了解自己擁有什麼、正在運行什麼以及不應該運行什麼,以降低您的網路風險。

將EASM带给大眾

藉由此次的收購,Tenable在既有產品中整合Bit Discovery功能。我們的目標是確保我們的40,000家企業客戶都能部署並使用這項技術,以顯著提高可見性並降低網路安全風險。 Bit Discovery將更能協助Tenable的客戶了解從外部系統到整個組織的關鍵資產的潛在攻擊路徑,從而提供對其總體風險的最完整資訊。

我們很高興地宣布,我們正將Bit Discovery關鍵功能整合到Tenable.io, Tenable.sc和Tenable.ep產品中。第3季後客戶就能夠啟用新的攻擊面掃描功能,該掃描每季度更新一次,提供對公司所有面向網際網路的資產的可視性。

2022還發布了一款新產品Tenable.asm,將全面提供Bit Discovery功能,包括暴露資產和屬性資訊,以及對不斷變化的外部攻擊面的持續監控。 Tenable.asm也可以成為Tenable.io,Tenable.sc和Tenable.ep的附加解決方案並將於第三季提供服務銷售。

標籤: Bit DiscoveryTenable資安
上一篇文章

趨勢科技研究發現:更完善的資安防護將帶動企業 5G 專網部署

下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

相關文章

台達亮相2025台北國際自動化工業大展
新聞速寫

Palo Alto Networks 發表 Prisma AIRS 2.0 守護 AI 代理安全新時代

2025-11-06
台達亮相2025台北國際自動化工業大展
新聞速寫

卡巴斯基推出新一代安全 XDR 優選版專為中型企業設計的尖端網路安全解決方案

2025-11-06
台達亮相2025台北國際自動化工業大展
新聞速寫

卡巴斯基研究顯示:超過一半電腦仍在使用 Windows 10 系統

2025-11-06
下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 【專訪】鄧白氏國際市場首席營運長鮑文安
  • 德昂資訊以顧問思維打造智慧決策
  • 2025 CISO Insight 資安調查報告
  • Palo Alto Networks 發表 Prisma AIRS 2.0 守護 AI 代理安全新時代
  • 卡巴斯基推出新一代安全 XDR 優選版專為中型企業設計的尖端網路安全解決方案

📈 CIO點閱文章週排行

  • ◤友達光電旗下的宇沛永續以實證經驗打造產業「雙軸轉型」的關鍵基石,攜手為企業提供兼具競爭力與永續力的落地方案。左起宇沛永續資深總監趙新民博士、宇沛永續董事長李孝忠。

    宇沛永續以實戰經驗砌成智慧製造方案 產業推動雙軸轉型最佳助手

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 電力需求爆增 AI帶來電源產業新機會

    0 分享
    分享 0 Tweet 0
  • 台灣金融 AI 大語言模型之發展與產業應用

    0 分享
    分享 0 Tweet 0
  • 【策略黑客術 Part 1】以提示工程瞬間跑完四大分析

    0 分享
    分享 0 Tweet 0
  • AI 輔助病歷標準化 衛福部自動編碼輔助系統獲「未來科技獎」

    0 分享
    分享 0 Tweet 0
  • 選對題目比什麼技術都重要

    0 分享
    分享 0 Tweet 0
  • 2025 CISO Insight 資安調查報告

    0 分享
    分享 0 Tweet 0
  • 聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

    0 分享
    分享 0 Tweet 0
  • 企業 AI 預算規劃的方法論與實戰策略

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I172s15 1

台灣金融 AI 大語言模型之發展與產業應用

在地化、合規化與普惠化三路並進 台灣憑藉深厚金融資料與健全監管,積極打造本土金融

120063010163

2025 TIE 聚焦 AI 跨域創新 展現產業智慧升級新動能

文/鄭宜芬 2025 台灣創新技術博覽會(TIE)16 日登場,以「AI 跨域創

I172s12

虛擬資產普及化下的資安新課題:用戶級風險管理崛起

文/蔡孟凌 長久以來,虛擬資產始終在主流金融的高牆外徘徊,而「信任」是其中最難跨

I172d06

重視企業 AI 使用流暢度

文/洪為璽 近年來,企業界談論人工智慧(AI)時,最常見的切入點是「AI 準備度

◤ 公勝保經資訊資訊長 楊振和(左)、精誠資訊副總經理 張皇裕(右)

精誠資訊助力公勝保經,率先建構保經業數位治理典範

在金融主管機關強化數位保險服務規範的趨勢下,保經業正面臨前所未有的挑戰。如何在合

1200630

智慧機器人應用 SIG 成立 臺南整合產官學研共推 AI 機器人聚落

文/鄭宜芬 行政院今年 6 月宣布「智慧機器人產業推動方案」,臺南市政府積極串聯

120063011052

【專訪】數位發展部部長林宜敬

從晶片到伺服器 打造 AI 硬體強權之路 「全世界有三個 AI 強權,美國是 A

I172s18

提示工程已死!情境工程成為 GenAI 新顯學

有一段時間,提示工程(prompt engineering)感覺像是一種策略。只

I172s03c

頂尖 CIO 如何規劃 AI 預算取得成功?

在 AI 驅動的競爭時代,全球頂尖 CIO 精準規劃預算,將每一筆投資轉化為可衡

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音