В останньому звіті дослідницької фірми також міститься інформація щодо ринку,яку фахівці з безпеки можуть використовувати для покращення своєю стратегії управління вразливостями.
IDC нещодавно опублікувала дослідження Частка світового ринку управління вразливостями пристроїв, 2020р.: усунення множинних поверхонь атак і досягнення високої точності за допомогою звіту щодо пріоритизації1, виділивши провідних світових постачальників засобів управління вразливостями. Третій рік поспільTenable займає перше місце по частці ринку.
IDC пов’язує успіх Tenable з сильною стратегією придбання, яка дозволяє Tenable виявляти більше вразливостей на більшій кількості напрямків атак. Вони також приписують успіх Tenable здібності об’єднувати дані про вразливості з багатьох джерел в конвергентну платформу, а також здібності потім використовувати ці дані і допомагати клієнтам визначати пріоритети вразливостей з найбільшим ризиком.
У звіті IDC також міститься інформація щодо ринку і подій, а також рекомендації для постачальників технологій, щоб переконатися, що вони відповідають майбутнім потребам ринку. Бачення і стратегіяTenable узгоджуються з рекомендаціями IDC, підтверджуючи можливості для задоволення потреб клієнтів зараз і в майбутньому.
Ось три рекомендації, які звіт IDC дає постачальникам технологій, а також способи, за допомогою яких Tenable вже вирішує їх:
1. Витрачайте сили на рішення для виявлення вразливостей на пристроях Operational Technology (OT), оскільки вони всі частіше піддаються атакам зі сторони зловмисників. Середовища ІТ і ОТ швидко зближуються,оскільки організації в секторах промислової і критичної інфраструктури впроваджують технології з виходом в Інтернет з безпрецедентною швидкістю. Придбання Indegy компанією Tenable, наразі Tenable.ot, дає вам уявлення щодо ваших промислових мереж управління для виявлення і оцінки вразливостей на пристроях OT. Можливості безпеки промислової системи управління (ICS) компанії Tenable максимально підвищують безпеку і надійність середовища OT, забезпечуючи повну видимість всієї поверхні атаки, включаючи виявлення загроз і відстеження активів, управління вразливостями і контроль конфігурації.
2. Надайте організаціям прозору систему оцінки ризиків,щоб їх фахівці з безпеки могли розставляти пріоритети щодо вразливостей, найбільш важливих для їх організації. Щоб боротися з перевантаженням вразливостями і швидко усувати вразливості з високим ризиком, групи безпеки повинні приділяти першочергову увагу вразливостям, репрезентуючим найбільший ризик для їхньої організації. Tenable надає рейтинг пріоритету вразливості в Tenable.io, а також Tenable.sc, щоб допомогти вам визначити пріоритети вразливостей і зрозуміти ризик вразливості та ймовірність її експлуатації. Tenable Lumin ще більше підвищує ефективність управління кібер-ризиками завдяки додатковим показниками і можливостям пріорітизації, таким як візуалізація кібер-вразливості ,рейтинги критичності активів, оцінка ризику кібер-вразливості і порівняльний аналіз, а також надання можливості відстежувати зниження ризику з перебігом часу.
3. Увімкніть зовнішнє інтернет-сканування, щоб знайти тіньові ІТ-ресурси, які не будуть відображатися при використанні поточних методів сканування мережі. Організації переходять на хмару з експоненційною швидкістю, і вони щодуху намагаються захистити і убезпечити ресурси і робочі навантаження в загальнодоступній хмарі. Використовуючи рішення Tenable ,такі як Tenable.cs, Tenable Web Application Scanning, Tenable.io VM і Nessus, ви можете сканувати зовнішні інтернет-пристрої, щоб знайти тіньові ІТ. З Tenable.cs ви отримуєте повне, постійно оновлюване уявлення, щодо всіх ваших хмарних ресурсів і активів. З допомогою цього всеосяжного уявлення ви можете знаходити, виявляти і виправляти неправильні конфігурації хмарної інфраструктури, щоб виявляти і оцінювати тіньові ІТ і запобігати впливу на робоче середовище. Окрім того, Tenable.cs допомагає встановити бар’єри в конвеєрах DevOps (наприклад, системи безперервної інтеграції/безперервної доставки [CI/CD]) і автоматизувати робочі процеси, щоб запобігти потраплянню неусунених невірних конфігурацій або вразливостей в середовище виконання. Він відстежує інфраструктуру, розгорнуту в Amazone Web Services (AWS), Microsoft Azure і Google Cloud Platform (GCP), щоб гарантувати, що всі відповідні зміни середовища виконання і дрейфи поширюються назад на infrastructure as code (IaC).
1Частка світового ринку управління вразливостями пристроїв, 2020 р.: усунення множинних поверхонь атак і підвищення точності за рахунок розміщення пріоритетів (документ №US48459621, грудень 2021р.).
Джерело: https://bit.ly/3z5cz5m




