Безпеку в хмарі можна вимірювати й аналізувати

Безпеку в хмарі можна вимірювати й аналізувати

Поділіться публікацією

Аналіз шляху атаки та рейтинг впливу на бізнес для хмарних додатків - Orca Security робить безпеку в хмарі вимірюваною та аналізованою. Команди безпеки тепер можуть вийти далеко за рамки визначення пріоритетів ізольованих сповіщень і зосередитися на кількох токсичних комбінаціях проблем, спрямованих на найбільш критичні активи

Orca Security, лідер інновацій у хмарній безпеці, сьогодні опублікувала перший у галузі аналіз шляху атаки та рейтинг впливу на бізнес для хмарних програм. Нова функція аналізу шляху атаки та оцінки впливу на бізнес автоматично об’єднує хмарні ризики та статистичні дані, зокрема вразливості, неправильні конфігурації та довірчі дозволи. Мета полягає в тому, щоб показати найбільш критичні шляхи атак, які ведуть до «коронних перлин», тобто найцінніших запасів даних і ресурсів компанії.

Інформаційна панель показує ризик компанії

Команди безпеки тепер можуть отримати високорівневе уявлення про ризики підприємства за допомогою інтерактивної інформаційної панелі, замість того, щоб мати справу з ізольованими сповіщеннями. Цей підхід запобігає так званій втомі від сповіщень, тобто втомі від частих сповіщень, скорочує час на вирішення проблем і допомагає запобігти шкідливому витоку даних.

Orca Attack Path Analysis and Business Impact Score допомагає приборкати втому хмарних сповіщень системи безпеки. Відповідно до звіту Orca Security 2022 Cloud Security Alert Fatigue Report, більше половини респондентів (55 відсотків) підтвердили, що раніше їхня команда пропускала критичні сповіщення через неефективну пріоритезацію сповіщень — часто щотижня або навіть щодня.

Візуалізація шляху атаки, оцінка та визначення пріоритетів

Orca Security надає візуальне представлення шляху атаки та докладну інформацію про кожен крок у ланцюжку. Orca Security також призначає загальну оцінку (від 0 до 99) кожному вектору атаки.

Щоб підрахувати оцінку, Orca Security використовує алгоритм, заснований на багатьох факторах на шляху атаки. До них належать напр. B. Серйозність конкретної вразливості, її доступність і ризик бокового зміщення. Бізнес-ефекти також записуються - напр. B. Доступ до конфіденційних даних і критично важливих активів, включаючи персональні ідентифікаційні дані, секрети, дозволи, інтелектуальну власність, фінансову інформацію тощо. Команди безпеки також можуть позначати найцінніші активи даних і активи у своєму хмарному інвентарі.

Більше на Orca.Security

 


Про Orca Security

Orca Security забезпечує готову безпеку та відповідність вимогам для AWS, Azure та GCP — без розривів у охопленні, втоми від сповіщень і операційних витрат на агентів або коляски. Спростіть операції безпеки в хмарі за допомогою єдиної платформи CNAPP для захисту робочого навантаження та даних, керування безпекою в хмарі (CSPM), керування вразливістю та відповідності. Orca Security визначає пріоритетність ризиків на основі серйозності проблеми безпеки, доступності та впливу на бізнес.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі

Шифрування даних: більше безпеки на хмарних платформах

Онлайн-платформи часто стають об’єктами кібератак, як нещодавно Trello. 5 порад для ефективнішого шифрування даних у хмарі ➡ Читати далі