• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

資安弱點管理領導品牌Tenable,成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery

2022-06-29
分類 : 新聞速寫
0
A A
0
螢幕擷取畫面 2022 07 01

Tenable透過收購Bit Discovery為網路安全帶來更全面性外部攻擊管理能力

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性Visibility =外部攻擊面管理EASM+基於風險的漏洞管理RBVM

外部攻擊面管理(EASM) 正在成為一種重要的網路安全技術,幫助組織發現面向網際網路的資產和資源,為可能的切入點提供由外而內的視角。 EASM解決方案掃描並創建可訪問網際網路的資產清單,然後對應這些資產與擁有這些資產的組織之間的關係。當與基於風險的漏洞管理相結合時,EASM極大地提高了網路安全團隊的可見性,以便他們可以開始評估以前未知的網路風險資產。而且這些不僅僅是任何舊資產 —EASM專業在於網際網路的資產,認為這些資產也可能成為駭客的目標,並被用作攻擊途徑的切入點。

這也是Tenable為何收購Bit Discovery的眾多原因之一。Tenable認為,每個組織都需要全面了解其資產,尤其是面向網際網路的資產,以充分了解它們可能暴露在何處。 Bit Discovery使用515個數據建立了世界上最大的攻擊面地圖,以識別多達50多億美金的資產。他們的技術結合了IP地址、主機名、端口、網站URL、WHOIS記錄、自動系統編號(ASN)數據等,從中發現資產並幫助安全團隊在幾分鐘內建立完整的數字軌跡。自動化使安全團隊不僅可以清楚得知資產,還可以每隔24小時不斷發現未知資產。

同時,Bit Discovery不僅僅是提供自動的外部資產發現。它還為每個資產提供了廣泛的上下文和屬性詳細訊息,包含150多個元數據字段,如CMS類型、TLS證書狀態、geo-IP實際位置和雲或CDN供應商。這種額外的環境對於幫助網路安全團隊確定資產關鍵性、確定資產所有權以及幫助根據潛在風險做出更明智的決策至關重要。

現在,Tenable可以幫助您了解自己擁有什麼、正在運行什麼以及不應該運行什麼,以降低您的網路風險。

將EASM带给大眾

藉由此次的收購,Tenable在既有產品中整合Bit Discovery功能。我們的目標是確保我們的40,000家企業客戶都能部署並使用這項技術,以顯著提高可見性並降低網路安全風險。 Bit Discovery將更能協助Tenable的客戶了解從外部系統到整個組織的關鍵資產的潛在攻擊路徑,從而提供對其總體風險的最完整資訊。

我們很高興地宣布,我們正將Bit Discovery關鍵功能整合到Tenable.io, Tenable.sc和Tenable.ep產品中。第3季後客戶就能夠啟用新的攻擊面掃描功能,該掃描每季度更新一次,提供對公司所有面向網際網路的資產的可視性。

2022還發布了一款新產品Tenable.asm,將全面提供Bit Discovery功能,包括暴露資產和屬性資訊,以及對不斷變化的外部攻擊面的持續監控。 Tenable.asm也可以成為Tenable.io,Tenable.sc和Tenable.ep的附加解決方案並將於第三季提供服務銷售。

標籤: Bit DiscoveryTenable資安
上一篇文章

趨勢科技研究發現:更完善的資安防護將帶動企業 5G 專網部署

下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

相關文章

伊雲谷正式成為 Anthropic 官方授權經銷夥伴 ,可透過 Amazon Bedrock 經銷並協助伊雲谷客戶啟用最新的 Claude 大語言模型
新聞速寫

伊雲谷獲 Anthropic 官方授權經銷,為企業提供 Claude 大語言模型採用方案

2026-02-06
2025 雲想科技年度回顧:引領影音簽署技術,重塑數位資產信任基石  
新聞速寫

零壹科技深化 AI 生態圈佈局  正式代理未來巢與米萊前進

2026-02-06
Shure 重新定義 All-in-One 視訊會議體驗:IntelliMix Bar Pro 為 AI 驅動的現代協作注入強大動能
新聞速寫

Shure 重新定義 All-in-One 視訊會議體驗:IntelliMix Bar Pro 為 AI 驅動的現代協作注入強大動能

2026-02-06
下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

2026 Elite Vendor

追蹤我們的 Facebook

近期文章

  • 伊雲谷獲 Anthropic 官方授權經銷,為企業提供 Claude 大語言模型採用方案
  • 零壹科技深化 AI 生態圈佈局  正式代理未來巢與米萊前進
  • Shure 重新定義 All-in-One 視訊會議體驗:IntelliMix Bar Pro 為 AI 驅動的現代協作注入強大動能
  • Google Cloud AI 加速日:2026 年企業將進入「代理世代」
  • 因應未來資料挑戰 Seagate 推出新一代邊緣企業儲存

📈 CIO點閱文章週排行

  • AI 基本法通過後應知道的要事

    AI 基本法通過後應知道的要事

    0 分享
    分享 0 Tweet 0
  • 【專訪】秀傳醫療體系副資訊長鐘苡菱

    0 分享
    分享 0 Tweet 0
  • Lightmatter 發表 Guide 光源引擎 以 VLSP 技術升級 AI CPO 雷射架構

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 揭曉 2026 Elite Vendor 台灣企業最信賴的科技夥伴名單公布

    0 分享
    分享 0 Tweet 0
  • 以提示工程生成策略執行戰術(平衡計分卡使用)

    0 分享
    分享 0 Tweet 0
  • 北醫與勤業眾信布局 BioBridge+ 支持生醫新創成果轉譯

    0 分享
    分享 0 Tweet 0
  • 2026 產業應用 AI 的實踐元年

    0 分享
    分享 0 Tweet 0
  • IT 治理真空的四種致命陷阱

    0 分享
    分享 0 Tweet 0
  • 【專訪】和碩聯合科技新產品發展事業處暨人工智慧發展處副總經理蕭安助

    0 分享
    分享 0 Tweet 0
  • CIO Taiwan 2026 Elite Vendor 揭曉

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

AI 智能代理邁進實際部署漫長之路

文/張瑞雄(資訊系教授、台北商業大學前校長) 人工智能代理本應成為 2025 企

4364645

2027 年科技預算 1,850 億元 布局 AI、量子運算與淨零科技

文/鄭宜芬 國家科學及技術委員會(國科會)今(21)日召開第 19 次委員會議,

1200x630i163s11

台灣健康網路平台揭牌,啟動「主權 AI」與 DaaS 新紀元

從硬體代工邁向數據強國 2026年1月9日,台灣科技與醫療產業迎來了數位轉型的關

354365436

【影】臺灣智慧醫療隱形冠軍 打造新世代照護新典範

文/鄭宜芬 醫療產業是數位科技影響最深、同時也最謹慎的關鍵領域之一。數位轉型學院

【醫療業】五大面向說明軟體重塑醫療業

「未來的醫療業,都將是軟體業。」醫院正從人力密集轉型為數據驅動的高可靠度平台。本

Agentic AI 成長快速,資安風險不容忽視

代理式 AI 不只是技術轉變,更是安全治理思維的重新洗牌。目前常見資安事件多半源

2026 CIO Insight

2026 CIO Insight 調查報告

揭示台灣企業 IT 三大戰略洞見 這不只是一份調查報告,而是 623 位 IT

從自動化到全面自主化!Agentic AI 加速「軟體民主化 2.0」到來

從早期的試算表到今日的無程式碼平台,我們看見了一股穩定的科技民主化趨勢,也就是讓

Man in sisyphean task, pushing stone uphill, depicted in realist

IT 治理真空的四種致命陷阱

CIO 的薛西弗斯困境 為何擁有頂尖合規流程的科技巨頭,仍陷入災難性的系統失敗?

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音