Radar pásztázza a sebezhetőségeket

A Noreg egy olyan biztonsági eszközzel bővítette ki a portfólióját, amely a sérülékenységek vállalati szintű kezelését hivatott elősegíteni.
 

Valamennyi szervezet aggódik az informatikai rendszerek biztonsága miatt, ugyanakkor továbbra is erőforrásigényes feladat a biztonsági sérülékenységek felderítése és kezelése. E vizsgálatok eredménye gyakorta egy több ezer darabos kirakós játékra hasonlít, amelynek az elemei félrekonfigurált eszközök, nem telepített javítócsomagok, rég elfelejtett szerverek és tévesen diagnosztizált hibák rendezetlen halmaza. Megfelelő eszközök nélkül az üzemeltetők, biztonsági adminisztrátorok feladata, hogy manuálisan elemezzék a feltárt fenyegetettségeket, és minél hamarabb azonosítsák, valamint kezeljék a kockázatokat.

A Noreg szerint probléma megoldásának alapja gyártótól és terméktől függetlenül valamennyi vállalat esetében megegyezik: egy jó sérülékenységvizsgáló szoftver a már ismert fenyegetések nagy részét felderíti, majd a keresést rendszeres időközönként megismétli. A vizsgálat után a szakemberek nekilátnak a feltárt hibák javításának. A folyamat során ilyenkor célszerűen a magasabb prioritásúak felől haladnak az alacsonyabbak felé. Ugyanakkor a felderített problémák más-más megközelítést igényelnek szerverek, adatbázisok vagy éppen webes alkalmazások esetében, emellett a jellemzően külön kézben lévő adminisztráció szintén tovább nehezíti a szervezetek életét.

A Noreg - a fenti problémákat felismerve - a portfólióját ezúttal a QRadar Vulnerability Managerrel bővítette ki, amely a meglévő infrastruktúra-elemek által biztosított információk felhasználásával automatikusan képes megkeresni az informatikai rendszerek sérülékenységeit.


A QRadar Vulnerability Manager önálló termékként is elérhető, a funkcióit és lehetőségeit ugyanakkor integrált megoldásként lehet igazán kihasználni. A menedzsment felületén keresztül folyamatosan nyomon követhetők a sérülékenységekkel kapcsolatos információk, ütemezhetők a sebezhetőségek felderítésére és ellenőrzésére vonatkozó feladatok, valamint ellenőrizhető, koordinálható a javítócsomagok telepítése.

Az eszköz segítségével passzív eszközfelderítés alapján azonnali vizsgálat futtatható az újonnan megjelent vagy gyanúsan viselkedő eszközökre. A sérülékenységi információk historikusan követhetők (mikor detektálták először, melyik felderítés találta meg, kinek a feladata kivizsgálni, mikor szűnt meg stb.). A letárolt információk alapján pedig megfelelőségi és biztonsági jelentések generálhatóak.
 
  1. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  2. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  3. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  4. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  5. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  6. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  7. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  8. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  9. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  10. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség