Home » الأمن السيبراني » Infoblox EASM يوسع محفظة إدارة التعرض للمخاطر السيبرانية

أعلنت Infoblox عن توسيع محفظة Exposure Management الخاصة بها من خلال إطلاق حلَّي External Attack Surface Management (EASM) وSupply Chain Intelligence، وذلك بهدف مساعدة المؤسسات على اكتشاف وتحديد أولويات وتقليل التعرض للمخاطر السيبرانية عبر أصولها المتصلة بالإنترنت، بالإضافة إلى أصول مورديها الرئيسيين، قبل أن يتمكن المهاجمون من استغلالها.

ويأتي هذا الإطلاق في وقت تواصل فيه تقنيات الذكاء الاصطناعي تسريع وتيرة الهجمات السيبرانية. ففي السابق، كانت عمليات الاستطلاع واكتشاف الثغرات وتطوير وسائل الاستغلال تستغرق أسابيع، إلا أن نماذج الذكاء الاصطناعي المتقدمة قلّصت هذه المدة إلى ساعات، بل وحتى دقائق. ونتيجة لذلك، أصبحت المؤسسات التي تعمل عبر البيئات الهجينة ومتعددة السحابات بحاجة إلى رؤية أوضح للأصول المتصلة بالإنترنت واعتماديات الأطراف الثالثة التي قد تزيد من المخاطر السيبرانية.

ويتيح حل Infoblox EASM الجديد للمؤسسات اكتشاف الأصول المتصلة بالإنترنت بشكل فوري دون الحاجة إلى تثبيت برامج، أو استخدام بيانات اعتماد، أو إجراء عمليات مسح نشطة. كما يقوم بتحديد أولويات المخاطر بناءً على قابلية الاستغلال وتأثيرها على الأعمال، إضافة إلى اكتشاف مشكلات نظافة نظام أسماء النطاقات (DNS) التي غالبًا ما تغفل عنها الأدوات التقليدية.

وخلال برنامج وصول مبكر حديث، تمكن الحل من اكتشاف سجلات CNAME معلقة (Dangling CNAME Records) لدى 31 مؤسسة من أصل نحو 40 مؤسسة مشاركة. ويمكن للمهاجمين استغلال هذه السجلات المهملة للاستيلاء على الوجود الإلكتروني للشركات. وأوضحت Infoblox أن ما يقارب ثلث السجلات المكتشفة كان من السهل أو السهل جدًا الاستيلاء عليها، ما قد يتيح للمهاجمين استضافة مواقع تصيد احتيالي، أو سرقة بيانات الاعتماد، أو إرسال رسائل بريد إلكتروني مزيفة باستخدام نطاقات الشركات الموثوقة. ومن دون رؤية مستمرة للأصول الخارجية، قد تبقى المؤسسات غير مدركة لهذه المخاطر حتى يتم استغلالها.

وقالت ميشيل أبراهام، نائب رئيس الأبحاث للأمن والثقة في IDC:”يجبر الذكاء الاصطناعي المؤسسات على إعادة التفكير في كيفية إدارة المخاطر السيبرانية. ومع قيام المهاجمين بأتمتة عمليات الاستطلاع وتقليص الفترة الزمنية بين اكتشاف الثغرات واستغلالها، أصبحت المؤسسات بحاجة إلى رؤية مستمرة لسطح الهجوم الخارجي، إضافة إلى سياق أفضل لتحديد أولويات المخاطر التي تمثل أكبر تهديد للأعمال. وهذا يدفع إلى تزايد الاهتمام بالنهج الاستباقية لإدارة سطح الهجوم الخارجي كجزء من استراتيجيات إدارة التعرض للمخاطر.”

كما كشفت Infoblox عن إطلاق Supply Chain Intelligence كإضافة جديدة ضمن محفظة Exposure Management. ويعمل هذا الحل على توسيع الرؤية الخارجية لتشمل الأصول المتصلة بالإنترنت الخاصة بالموردين الرئيسيين، مع مراقبة مستمرة لمخاطر الموردين، وبيانات الاعتماد المسربة، والأنشطة في الشبكة المظلمة (Dark Web)، وحملات التهديدات النشطة، بما يساعد فرق الأمن على دمج مخاطر الأطراف الثالثة ضمن سير العمل الأمني الحالي.

وقال موكيش غوبتا، الرئيس التنفيذي للمنتجات في Infoblox:”السؤال البسيط الذي يجب أن يكون كل مسؤول أمن قادراً على الإجابة عنه هو: ما الذي يستطيع المهاجم الوصول إليه في هذه اللحظة؟ ومع تسارع عمليات الاستطلاع بفضل الذكاء الاصطناعي، أصبح من الصعب الإجابة عن هذا السؤال. ومن خلال Infoblox EASM، نوظف خبرتنا العميقة في مجال DNS لمساعدة العملاء على اكتشاف المخاطر الأكثر أهمية على الأصول المتصلة بالإنترنت قبل أن تتحول إلى حوادث. كما أن توسيع النهج ذاته ليشمل الموردين الرئيسيين عبر Supply Chain Intelligence يمنح المؤسسات رؤية أكثر شمولاً للمخاطر الخارجية. وعند دمج هذه القدرات مع Digital Risk Protection Services، يصبح بإمكان العملاء ليس فقط اكتشاف التهديدات الناشئة في بيئاتهم ومنظومة الأطراف الثالثة، بل أيضاً اتخاذ الإجراءات اللازمة لتعطيلها قبل أن تتحول إلى حوادث. وهذا هو جوهر النهج الأكثر استباقية في الأمن السيبراني.”

وينضم كل من External Attack Surface Management وSupply Chain Intelligence إلى Digital Risk Protection Services ضمن محفظة Infoblox Exposure Management. وتوفر هذه الحلول مجتمعة للمؤسسات القدرة على اكتشاف المخاطر السيبرانية الخارجية وتحديد أولوياتها والحد منها عبر بيئاتها الداخلية ومنظومة شركائها، فيما تعزز Infoblox نهجها الاستباقي في الأمن السيبراني من خلال توفير رؤية مستمرة لأسطح الهجوم الخارجية ومخاطر سلاسل التوريد.