Šiuolaikinės organizacijos turi tūkstančius viešai prieinamų skaitmeninių išteklių – domenų, subdomenų, interneto programų, debesijos paslaugų, API sąsajų, IP adresų, SSL/TLS sertifikatų ir kitų infrastruktūros elementų, matomų iš interneto. Spartus IT aplinkos vystymasis lemia, kad dalis jų lieka už saugumo komandų kontrolės ribų, padidindama sėkmingo kibernetinio puolimo riziką.
Odin iš Cyble užtikrina nuolatinį išorinių atakų paviršiaus stebėjimą, automatiškai aptikdama organizacijos išteklius bei analizuodama jų eksponavimo lygį. Platforma padeda saugumo komandoms:
- atrasti nežinomus ir nevaldomus išteklius (Shadow IT),
- identifikuoti potencialius įsilaužėlių naudojamus įėjimo taškus,
- stebėti infrastruktūros pokyčius,
- įvertinti riziką atsižvelgiant į grėsmių kontekstą,
- nustatyti prioritetus taisomiesiems veiksmams.
Integruojant su Threat Intelligence Cyble platforma, sprendimas praturtina atakų paviršiaus analizę su informacija apie kibernetinių nusikaltėlių veiklą, nutekintus identifikavimo duomenis, grėsmes iš Dark Web ir tikrąjį puolančiųjų susidomėjimą atskirais organizacijos ištekliais.
Kam skirtas Odin?
Odin sukurtas organizacijoms, norinčioms efektyviai valdyti savo išorinės infrastruktūros saugumą, sumažinti riziką, susijusią su nežinomais ištekliais, bei įgyvendinti CTEM strategiją, Zero Trust ir reguliavimo reikalavimus, tokius kaip NIS2.
Security Operations komandos
Gauna nuolatinį išorinio atakų paviršiaus vaizdą, informaciją apie naujas ekspozicijas ir galimybę greičiau reaguoti į naujas grėsmes.
SOC ir Threat Intelligence komandos
Integruoja infrastruktūros stebėjimą su Threat Intelligence duomenimis, analizuodamos riziką kibernetinių nusikaltėlių veiklos ir organizacijos aplinkos pokyčių kontekste.
IT ir infrastruktūros komandos
Identifikuoja užmirštus, nežinomus ar nevaldomus išteklius, kurie gali padidinti saugumo riziką ir apsunkinti IT aplinkos valdymą.
Organizacijos, plečiančios debesų aplinkas
Stebi debesijos paslaugų, saugyklų, interneto programų ir API sąsajų eksponavimą, prieinamą iš interneto.
Reguliuojamos organizacijos
Palaiko rizikos valdymo procesus ir reikalavimų, kylančių iš reguliavimo ir saugumo standartų, tokių kaip NIS2 ir CTEM, įgyvendinimą.