難以維持的漏洞管理機制

test

漏洞風險的範圍不斷擴大,2022 年發現了超過 26,400 個新漏洞,對於安全和 IT 團隊來說越來越難以跟上。隨著新漏洞的湧現,再加上手動漏洞管理流程,團隊平均需要 214 天來識別漏洞,並在漏洞被利用後的 70 天內遏制入侵。當漏洞在幾小時內被武器化,但單個漏洞的生命周期卻需要超過 9 個月才能關閉,組織幾乎無法主動進行漏洞管理計劃。


儘管傳統漏洞管理計劃已經是幾十年的常規做法,但仍然難以有意義地評估風險並支持 IT 和安全利益相關者的工作流程。且傳統的網路漏洞掃描工具在遠程優先環境中效果不佳,因為在每週或每月定期掃描時,終端點並未確實連接到企業網路。在努力適應新的隨處工作模式時,基於網路的方法在組織的安全態勢中留下了重大的盲點。目前的漏洞管理狀況已經破裂,團隊應立刻尋求一種現代方法來減少網路風險。

Singularity Ranger Insights

Singularity Ranger Insights 是一個網路發現和漏洞管理解決方案,用於識別和優先處理企業攻擊面的風險。通過實時洞察,Ranger Insights 檢測操作系統上的漏洞,並根據威脅行為者利用的可能性和業務重要性進行動態優先處理,以實現最大的風險降低效果,並付出最小的努力。

Ranger Insights 通過利用 SentinelOne 代理來提供簡化的 EDR、網路發現、漏洞管理和合規要求,從而提高了網路的強韌性並減少了複雜性。代理使用主動和被動掃描的組合,探測網路以發現 EDR 部署的空白和潛在的風險設備。當發現一個缺少代理的受管設備時,Ranger Insights 會自動進行點對點部署 SentinelOne 代理並評估其漏洞。

代理提供的實時洞察消除了傳統方法中依賴於網路連接的依賴,而無需部署網路掃描工具,這些工具會增加成本、複雜性和帶寬挑戰。此外,Ranger Insights 通過實施左移方法來減少攻擊暴露窗口,並通過進行 MITRE ATT&CK 到 CVE 的相關性來修復事件的根本原因。

Attack Surface Discovery

test

Ranger Insights 是一種即時網路攻擊面控制解決方案,可找到網路上所有支援 IP 的裝置並對其進行指紋識別,從而在零額外代理、硬體或網路變更的情況下提供全域可見性。 作為增強現有 EDR 部署的簡單切換,Ranger Insights 透過可設定的自動化對等代理部署來發現和恢復不安全的端點,以快速改善安全狀況並更好地保護您的組織。

Vulnerability Assessment

test

Ranger Insights 提供與應用程式和作業系統(無論是實體、虛擬還是雲端)相關的漏洞的持續即時可見性。 利用漏洞洞察無縫整合到領先的人工智慧驅動的安全平台中。 自動化和整合工作流程減少了工具之間的轉換需求,從而節省時間並更好地利用有限的安全性和 IT 資源。 Ranger Insights 可在幾分鐘內作為現有 EDR 部署的附加元件進行部署,無需其他孤立的安全工具、乏味的每週或每月計劃掃描以及笨重的佔用頻寬的網路硬體。 根據被利用的可能性(無論是目前正在被利用還是在不久的將來很可能被利用)和業務關鍵性來確定漏洞的優先順序。 借助 Ranger Insights,團隊可以透過優先洞察來修復最具影響力的漏洞,從而最大限度地降低風險。