Новини

Останні новини про B2B кібербезпеку >>> PR-агентства: додайте нас до свого списку розсилки - дивіться контакт! >>> Забронюйте ексклюзивний партнерський канал для своїх новин!

Вимірювання кіберризиків і усунення вразливостей
Вимірювання кіберризиків і усунення вразливостей

Багато компаній використовують декілька інструментів безпеки одночасно. Оцінка даних з різних джерел для класифікації кіберризиків і усунення вразливостей є складним завданням. На конференції Qualys Security Conference (QSC) 2023 Qualys представила свою нову платформу Enterprise TruRisk. Платформа Qualys Enterprise TruRisk збирає дані про кіберризики з різних джерел даних і корелює їх за допомогою цілісної системи оцінки ризиків TruRisk, щоб надати вимірювану інформацію про ризики. Це дає користувачам центральний інструмент для вимірювання, спілкування та усунення своїх кіберризиків за допомогою точних заходів для виправлення. Визначте і усуньте слабкі місця...

Читати далі

Простіше розставляйте пріоритети та вирішуйте вразливості
Простіше розставляйте пріоритети та вирішуйте вразливості

Постачальник Ivanti представив оновлення для свого управління вразливістю/виправленнями на основі ризиків платформи Ivanti Neurons. Ivanti анонсувала нові функції для платформи Ivanti Neurons. Вони покращують цифровий досвід співробітників, надають клієнтам масштабованість і покращують визначення пріоритетів уразливостей і виправлення перед лицем збільшення кількості витоків даних і атак програм-вимагачів. Щоб досягти цього, компанія об’єднала два своїх рішення: Ivanti Neurons для RBVM і Ivanti Neurons для Patch Management. Також є інновації в областях Unified Endpoint Management (UEM) і Enterprise Service Management (ESM). Нові функції Ivanti Neurons…

Читати далі

Усувайте вразливості швидше за допомогою генеративного ШІ
Усувайте вразливості швидше за допомогою генеративного ШІ

Відновлення на основі штучного інтелекту допомагає командам безпеки швидше обробляти сповіщення про вразливості та спрощує їхню співпрацю з командами розробників. Компанія Aqua Security, піонер у сфері хмарної безпеки, розширює свою хмарну платформу безпеки відновленням на основі штучного інтелекту для виявлення неправильних конфігурацій і вразливостей. Функція усунення під керуванням штучного інтелекту дозволяє зайнятим командам безпеки швидше обробляти нові сповіщення про вразливості, щоб швидко зменшити ризик і допомогти розробникам швидко виправити проблеми. Виправлення за допомогою штучного інтелекту Нова функція використовує генеративний штучний інтелект, є частиною розширення SaaS від Aqua для Cloud Security Platform і доступна з інтеграцією Open AI із ChatGPT. Мета інтеграції…

Читати далі

Швидше усувайте вразливі місця в ланцюжку постачання програмного забезпечення
Короткі новини про кібербезпеку B2B

Атаки на ланцюг постачання програмного забезпечення продовжують зростати, частково через те, що компанії все більше залежать від численних сторонніх постачальників і постачальників послуг. Щоб уважно стежити за загрозами, з якими стикаються сучасні організації, Tanium додав SBOM до свого рішення для керування вразливістю. Загроза програмного забезпечення з відкритим вихідним кодом «Понад 92 відсотки програм містять бібліотеки з відкритим кодом, які можуть містити приховані вразливості, такі як Log4j, OpenSSL або Struts, якими можуть скористатися зловмисники», — сказав Нік Сурпатану, директор із продуктів Tanium. «Tanium SBOM є єдиним рішенням на…

Читати далі

Сучасне управління вразливістю в ІТ та ОТ
Сучасне управління вразливістю в ІТ та ОТ

Вимірювання й удосконалення ІТ-безпеки вже охопили багато компаній і просуваються вперед. Питання безпеки OT, з іншого боку, досі залишається закритою книгою для багатьох компаній. OTORIO пояснює, як можна однаково просувати безпеку ІТ і ОТ і яку роль у цьому відіграють управління вразливістю та підрахунок балів. Які найефективніші заходи зниження ризику, які забезпечують найефективніше зниження ризику для конкретного об’єкта, процесу чи всього виробничого об’єкта? Однак після того, як заходи зі зменшення ризику будуть впроваджені і залишиться прийнятний залишковий ризик, потрібно ще багато роботи. Причиною цього є,…

Читати далі

Дослідження: надто багато вразливостей додатків активні
Дослідження: надто багато вразливостей додатків активні

Згідно з опитуванням 1.300 CISO, 75 відсотків кажуть: надто багато вразливостей додатків потрапляє в роботу. Для 79 відсотків CISO безперервне керування вразливістю під час виконання має вирішальне значення, щоб не відставати від зростаючої складності сучасних мультихмарних середовищ. Dynatrace, Software Intelligence Company (NYSE: DT), опублікувала глобальне дослідження 1.300 керівників інформаційної безпеки (CISO) у великих організаціях. Ключовий висновок: швидкість і складність, пов’язані з використанням багатохмарних середовищ, кількох мов програмування та бібліотек програмного забезпечення з відкритим кодом, ускладнюють керування вразливістю. 75 відсотків CISO стверджують, що незважаючи на багаторівневі заходи безпеки, прогалини...

Читати далі