• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

資安弱點管理領導品牌Tenable,成功收購​對外部攻擊面管理領導品牌​ ​Bit Discovery

2022-06-29
分類 : 新聞速寫
0
A A
0
螢幕擷取畫面 2022 07 01 113209

Tenable透過收購Bit Discovery為網路安全帶來更全面性外部攻擊管理能力

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性仍然是現今網路安全的核心。為了充分防禦對手和駭客,資產、數據、暴露、特權和威脅的全面可視性至關重要。 CIS Controls中的前兩個控制和NIST網路安全框架中的第一個框架核心功能要求將“清單和識別”作為網路安全最佳實踐的重要功能是有原因的。毫不誇張地說,幾乎所有的安全控制和安全最佳實踐都取決於可視性。

對於許多用戶來說,這種看法並不一定是最新的。 Tenable多年來一直在討論全面可視性的重要性,因為有效的漏洞管理也高度依賴於它。然而,全面的資產可視性仍然是網路安全最難以實現的目標之一,也是大多數組織的“致命弱點”。例如最近的一些安全事件:

Log4Shell漏洞 由於Java文件可以深入到應用程序和原始碼中,導致無法發現或檢測log4j資料庫,大大減緩了修復工作。

開放的Kubernetes群集 研究人員最近發現,超過240,000個Kubernetes集群通過開放的kubelet端口公開暴露在網際網路網際網路上,這些端口很容易被駭客利用。

Equifax數據洩露事件 根據美國聯邦貿易委員會的一份報告,Equifax公司未能發現易受攻擊的Apache Struts版本,因為該公司沒有維護外部應用軟體正確清單。

拉斯維加斯金沙賭場數據洩露事件 駭客攻擊了一個以前未知的web子網域和測試伺服器,以此建立灘頭堡後啟動具破壞性的惡意軟體,刪除該公司數據進而導致賭場終止運營。
 

實際上獲得全面的可視性並發現整個攻擊面上的所有資產是一個巨大的挑戰。在雲時代,許多資產是高度動態且短暫的,這表示利用傳統掃描很難檢測到它們。新的資產部署變得更分散,許多應用程式和開發團隊跨不同的業務部門和子公司,常常未通知網路安全部門就逕行啟動自己的雲端伺服器和網路應用程式。合併和收購帶來了更多的挑戰,因為母公司對被收購公司的外部攻擊面的可視性往往有限。而且當資產增加後,許多設備或服務已超過了使用期限,在沒有持續維護或管理的情況下運行造成了嚴重的盲點和營運風險。

可視性Visibility =外部攻擊面管理EASM+基於風險的漏洞管理RBVM

外部攻擊面管理(EASM) 正在成為一種重要的網路安全技術,幫助組織發現面向網際網路的資產和資源,為可能的切入點提供由外而內的視角。 EASM解決方案掃描並創建可訪問網際網路的資產清單,然後對應這些資產與擁有這些資產的組織之間的關係。當與基於風險的漏洞管理相結合時,EASM極大地提高了網路安全團隊的可見性,以便他們可以開始評估以前未知的網路風險資產。而且這些不僅僅是任何舊資產 —EASM專業在於網際網路的資產,認為這些資產也可能成為駭客的目標,並被用作攻擊途徑的切入點。

這也是Tenable為何收購Bit Discovery的眾多原因之一。Tenable認為,每個組織都需要全面了解其資產,尤其是面向網際網路的資產,以充分了解它們可能暴露在何處。 Bit Discovery使用515個數據建立了世界上最大的攻擊面地圖,以識別多達50多億美金的資產。他們的技術結合了IP地址、主機名、端口、網站URL、WHOIS記錄、自動系統編號(ASN)數據等,從中發現資產並幫助安全團隊在幾分鐘內建立完整的數字軌跡。自動化使安全團隊不僅可以清楚得知資產,還可以每隔24小時不斷發現未知資產。

同時,Bit Discovery不僅僅是提供自動的外部資產發現。它還為每個資產提供了廣泛的上下文和屬性詳細訊息,包含150多個元數據字段,如CMS類型、TLS證書狀態、geo-IP實際位置和雲或CDN供應商。這種額外的環境對於幫助網路安全團隊確定資產關鍵性、確定資產所有權以及幫助根據潛在風險做出更明智的決策至關重要。

現在,Tenable可以幫助您了解自己擁有什麼、正在運行什麼以及不應該運行什麼,以降低您的網路風險。

將EASM带给大眾

藉由此次的收購,Tenable在既有產品中整合Bit Discovery功能。我們的目標是確保我們的40,000家企業客戶都能部署並使用這項技術,以顯著提高可見性並降低網路安全風險。 Bit Discovery將更能協助Tenable的客戶了解從外部系統到整個組織的關鍵資產的潛在攻擊路徑,從而提供對其總體風險的最完整資訊。

我們很高興地宣布,我們正將Bit Discovery關鍵功能整合到Tenable.io, Tenable.sc和Tenable.ep產品中。第3季後客戶就能夠啟用新的攻擊面掃描功能,該掃描每季度更新一次,提供對公司所有面向網際網路的資產的可視性。

2022還發布了一款新產品Tenable.asm,將全面提供Bit Discovery功能,包括暴露資產和屬性資訊,以及對不斷變化的外部攻擊面的持續監控。 Tenable.asm也可以成為Tenable.io,Tenable.sc和Tenable.ep的附加解決方案並將於第三季提供服務銷售。

標籤: Bit DiscoveryTenable資安
上一篇文章

趨勢科技研究發現:更完善的資安防護將帶動企業 5G 專網部署

下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

相關文章

1200630 (1)
新聞速寫

統一資訊強化內部開發效能 加速推進數位與雲端轉型

2025-06-12
Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
新聞速寫

Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍

2025-06-11
華碩領航資安專利布局 榮獲後量子密碼CAVP認證
新聞速寫

華碩領航資安專利布局 榮獲後量子密碼CAVP認證

2025-06-11
下一篇文章

聯電科學基礎減碳目標 領先晶圓專工業通過SBTi審核

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 金融科技是美中角力下跨境支付的解答
  • 數位轉型不靠喊單 Q Burger 實現早餐營運差異化
  • 統一資訊強化內部開發效能 加速推進數位與雲端轉型
  • Check Point Software 以 AI 強化邊緣防禦,全新分支安全閘道效能提升四倍
  • 華碩領航資安專利布局 榮獲後量子密碼CAVP認證

📈 CIO點閱文章週排行

  • TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    TA-DIF 打造可解釋可部署 AI OT 安全異常偵測機制

    0 分享
    分享 0 Tweet 0
  • ISO 27701 新版將面世,PIMS 標準出新版,個資保護國內外升級

    0 分享
    分享 0 Tweet 0
  • AI 代理驅動認知 ERP 發展

    0 分享
    分享 0 Tweet 0
  • 雷虎無人艇失聯與尋獲事件,挑戰的關鍵技術

    0 分享
    分享 0 Tweet 0
  • 白宮發布重要的無人機政策行政命令的啟示及產業商機

    0 分享
    分享 0 Tweet 0
  • 從本土創新到國際舞台 迎接台灣金融 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 作業系統(OS)安全

    0 分享
    分享 0 Tweet 0
  • 【專訪】國立陽明交通大學校長林奇宏

    0 分享
    分享 0 Tweet 0
  • 從自動化邁向自主化,次世代供應鏈持續演進

    0 分享
    分享 0 Tweet 0
  • NetApp 創新突破為醫療業建構 AI 雲平臺

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

Businessman Looking At Cityscape With Sunlight

F5 趨勢預測2021:高適應的應用服務關鍵技術成為「新常態」

去年(2020)是前所未有動盪的一年。隨著進入2021年疫情對整體經濟、生活造成

1200 1k9a0003

【專訪】蝦皮購物策略暨數據分析總監梁日威

AI技術結合直播 蝦皮購物搶攻電商商機 蝦皮購物致力創造消費者最佳購物體驗,同時

1200 義聯電資訊 換照片

耕耘政府標案 成效有目共睹

公部門高階資訊人員資安共識營 會後報導 文/林裕洋 成立於1993年12月的義聯

06 蔡政修202006190209 1200

打造自動化邊緣運算安全平台 運用AIOPS快速回應並解決問題

Aruba零信任安全防護機制,基於機器學習來進行裝置的自動化探索與辨識作業。 文

1200 Img 20200717 172209

萬事達卡力推API平臺 助夥伴接軌國際趨勢

開放銀行已成為全球趨勢,萬事達卡早在2016年推出包含支付、數據、交易安全三大面

1200 S 17203209

2023 InnoVEX StarFab 鏈結海內外大企業、創投帶新創探索成長關鍵

國內指標性新創展覽 InnoVEX 2023 於5月30日正式在台北南港展覽館二

Ciotaiwan Logo 600 White

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音