إدارة سطح الهجوم لأصول الفضاء السيبراني (CAASM)
رؤية موحّدة لجميع أصولكم، مبنية من الأدوات التي تستخدمونها أصلًا، تُظهر الأصول التي تفتقر إلى الضوابط الأمنية.
- وظائف إطار NIST CSF 2.0
- التحديد
- القطاعات المستهدفة
-
- القطاع المصرفي والمالي
- الاتصالات
- الجهات الحكومية والقطاع العام
- النفط والغاز
نظرة عامة
تنظر كل أداة أمنية إلى جزء من بيئتكم، ولا تتفق قائمتان. والنتيجة أصول بلا حماية لا يعلم بها أحد، وإجابات بطيئة حين يُعلن عن ثغرة جديدة.
نربط الأدوات التي تملكونها في رؤية واحدة للأصول، ونبيّن لكم مواضع غياب الضوابط، لتسدّوا الفجوات بحسب الأولوية.
ما الذي تحصلون عليه
- قائمة موحّدة للأصول مستمدة من أدوات نقاط النهاية والسحابة والهوية والشبكة والثغرات لديكم
- اكتشاف الأصول التي تفتقر إلى الحماية تلقائيًا، كغياب وكيل EDR أو عدم إرسال السجلات
- حل مشكلة الأصول المكررة وغير المنسوبة إلى مسؤول
- إجابات سريعة عن الأصول المتأثرة عند الإعلان عن ثغرة جديدة
نطاق التغطية
- موصّلات إلى أدوات الأمن وتقنية المعلومات القائمة لديكم
- ربط الأصول وإزالة تكرارها عبر المصادر
- اكتشاف فجوات التغطية مقارنةً بسياسة الضوابط لديكم
- المسؤول وسياق الأعمال لكل أصل
- استعلامات ولوحات متابعة لفرق الأمن والتدقيق
- تنبيهات للأصول الجديدة أو غير الممتثلة
منهجية العمل
-
الربط
نربط المصادر الموجودة لديكم، ونتفق على ما يجب أن يتوافر في كل أصل.
-
المطابقة
ندمج البيانات ونحل مشكلة التكرار والأصول المجهولة.
-
اكتشاف الفجوات
نقيس التغطية مقابل سياسة الضوابط لديكم، ونعدّد ما ينقص.
-
التسليم
نعدّ تقارير دورية وندرّب فريقكم على استخدام الاستعلامات.
المخرجات
- خريطة المصادر وتغطية الضوابط
- منصة CAASM مهيّأة مع الموصّلات
- تقرير الفجوات مع مسؤوليها
- استعلامات ولوحات متابعة وتدريب
أسئلة شائعة
ما الفرق بينها وبين قاعدة بيانات إدارة التهيئة (CMDB)؟
قاعدة بيانات إدارة التهيئة سجل مُدار يحافظ عليه أشخاص. أما CAASM فتقرأ أدواتكم القائمة وتقارن بينها وتُظهر مواضع التعارض أو غياب الضوابط. وتكمّل إحداهما الأخرى.
هل نحتاج إلى وكلاء برمجية جدد؟
غالبًا لا. ترتبط CAASM بالأدوات التي تشغّلونها أصلًا عبر واجهاتها البرمجية.
خدمات وحلول ذات صلة
-
إدارة أصول تقنية المعلومات (ITAM) وقاعدة بيانات إدارة التهيئة (CMDB)
سجل واحد دقيق للأجهزة والبرمجيات والتراخيص والخدمات وكيفية ارتباطها ببعضها، يُبقيه الاكتشاف التلقائي محدّثًا.
وظيفة إطار NIST CSF: التحديد -
إدارة سطح الهجوم (ASM)
اكتشاف مستمر للنطاقات والأنظمة والخدمات التي تعرّضها مؤسستكم على الإنترنت، بما فيها ما لم يخبر به أحد إدارة تقنية المعلومات.
وظيفة إطار NIST CSF: التحديد -
إدارة الثغرات والتعرّض للمخاطر
اكتشاف مستمر للأصول المكشوفة على الإنترنت وثغراتها، مع تحديد الأولويات وإجراءات لتطبيق التحديثات الأمنية تقلّل المخاطر الفعلية.
وظيفة إطار NIST CSF: التحديد