UBsecure, Inc.(總部:東京都中央區,社長:松田陽子)宣布,自即日起開始提供利用威脅情報的攻擊面管理(ASM)服務。近年來,以勒索軟體為代表的網路攻擊已成為常態,企業面臨的網路風險迫切需要持續性的對策強化。然而,隨著企業數位轉型(DX)推動導致 Web 服務激增、雲端與 SaaS 的普及,以及集團企業與委託方的擴大,IT 資產呈現動態且廣泛的分散狀態,組織既有的 IT 資產管理流程已難以掌握資產全貌。隨之而來的是,透過弱點診斷等方式準確掌握實際風險的負擔與難度也隨之增加。另一方面,攻擊者的偵察與資訊收集活動已趨於自動化與高效化,能輕易在短時間內發現可用於攻擊的外部公開資產。針對此現狀,日本經濟產業省於 2023 年 5 月發布了「ASM 導入指導方針」。該方針建議利用 ASM,從攻擊者的視角持續掌握攻擊目標領域,並進行安全風險的檢測、評估與管理。UBsecure 除了提供作為 ASM 基礎的外部公開資產持續可視化外,更結合了可用於攻擊的威脅情報與洩漏資訊,推出此項 ASM 服務。透過本服務,客戶能持續掌握自身的攻擊面並釐清應對風險,從而實現高效的安全運作並降低網路風險。本服務旨在持續掌握網際網路上公開的 IT 資產,並將從外部可見的攻擊面與潛在風險視覺化。針對檢測到的資產,根據威脅情報與攻擊趨勢進行風險評估,並支援安全應對的優先級排序。在儀表板畫面上,可確認風險狀況的變化趨勢。此外,透過利用 CTI(網路威脅情報)搜尋引擎,能深入調查風險背景與威脅行為者的動向。我們將潛藏在攻擊面中的風險視覺化,將檢測到的資產資訊與 Criminal IP ASM 資料庫進行比對,即時視覺化風險分數與相關 CVE 資訊,迅速檢測環境變化與新風險。我們從表面網路到暗網進行全面資訊收集,利用先進搜尋技術自動探索與組織相關的公開資產。此外,透過與專門從事外部資訊(含暗網)收集與分析的企業進行資料串接,並監控暗網市場與 Telegram 等社群,能早期檢測敏感資訊是否外洩。透過提供威脅情報資料庫,我們支援利用威脅相關資訊進行分析。此外,CTI 搜尋引擎與名為「情報卡」的威脅行為者資訊集中顯示功能,有助於簡化事件應對中的分類與調查工作。本服務採用 AI SPERA 公司提供的「Criminal IP ASM」。我們根據客戶的課題與安全運作階段,準備了兩種服務方案。監控服務(適合希望建立持續監控體制者):透過每日掃描持續監控外部公開資產,即時掌握資產增減與新風險。包含儀表板、ASM 報告提供及檢測內容支援。單次服務(適合希望先掌握現狀風險者):針對外部公開資產進行一次性的盤點與風險評估。適合希望掌握現狀或以低預算、短時間確認效果的客戶。包含 ASM 報告提供及檢測內容支援。此外,我們也根據客戶需求提供個別諮詢,如事件應對的追加調查與威脅情報報告等。關於提供形式、價格體系與支援內容的詳細資訊,請聯繫下方的諮詢窗口。

FACT BOX · 重點整理

  • 來源:PR TIMES
  • 分類:新服務提供
  • 相關組織:AI SPERA社
  • 原文日期2023年5月