BI.ZONE EASM поможет выявить эксплуатацию уязвимостей на внешнем периметре
Рекомендации ИИ‑ассистента BI.ZONE Cubi помогают определить, какие признаки эксплуатации проверить и в каких случаях необходимо дополнительное расследование.
Для уязвимостей с подтвержденными данными об эксплуатации появился отдельный блок «Оценка компрометации». В нем специалисты могут найти план первичной проверки и определить, использовали ли злоумышленники уязвимость в качестве доступа в инфраструктуру организации.
Также пользователям стал доступен ИИ‑ассистент BI.ZONE Cubi. Он формирует инструкцию, основываясь на данных BI.ZONE Threat Intelligence. ИИ дает рекомендации по анализу конкретных журналов событий, подозрительных файлов и процессов, сетевой активности, учетных записей, изменений конфигураций и других признаков проникновения.
Обновленная функциональность платформы предоставит специалистам рекомендации и пошаговый план в случае обнаружения эксплуатируемой уязвимости внешнего периметра:
- какие признаки эксплуатации проверить;
- какие артефакты могут указывать на компрометацию.
Эта информация поможет принять решение о запуске дополнительного расследования и перейти от формального закрытия уязвимости к проверке возможных последствий атаки.
Кроме того, рекомендации BI.ZONE Cubi помогают определить первоочередные действия: установить обновление, ограничить доступ к уязвимому сервису, применить компенсирующие меры защиты.
BI.ZONE EASM непрерывно обнаруживает доступные из интернета активы организации, находит уязвимости и небезопасные настройки, отслеживает изменения внешнего периметра и помогает расставлять приоритеты с учетом реальной активности злоумышленников.