Washington, DC – 1° agosto 2024 – GreyNoise Intelligence , l’azienda di sicurezza informatica che fornisce informazioni sulle minacce verificabili e in tempo reale per la scansione e lo sfruttamento di Internet, ha introdotto oggi una nuova soluzione di intelligence sulle vulnerabilità che aiuta i team di sicurezza interna a gestire in modo più efficace la loro risposta e correzione a nuove vulnerabilità ed exploit. Questa nuova soluzione fornisce dati di sfruttamento attivi, In-the-Wild (ITW) per assistere i team di gestione delle vulnerabilità con la definizione delle priorità delle patch e gli scenari di risposta alle emergenze.
“GreyNoise ora offre informazioni in tempo reale sulle attività di sfruttamento ITW attive che nessun altro fornisce”, ha affermato Ash Devata, CEO di GreyNoise. “In questo modo, fornisce il collegamento mancante per aiutare i team di sicurezza informatica a stabilire in modo efficace le priorità delle patch critiche ed eseguire contromisure immediate alle nuove vulnerabilità ed exploit emergenti”.
L’applicazione di patch al software è spesso dirompente e richiede molto tempo, e introduce rischi aziendali quali tempi di inattività del servizio, interruzione di altre priorità e potenziali mancati ricavi. Per giustificare questi rischi, i team di gestione delle vulnerabilità necessitano di dati chiari e convincenti per illustrare la necessità di portare un sistema offline per implementare una patch. I dati che chiariscono la probabilità di sfruttamento sono diventati un fattore di considerazione critico nel prendere decisioni se applicare o meno immediatamente una patch a un sistema.
“Esistono molte soluzioni di priorità delle vulnerabilità che includono informazioni come ‘Exploit noti disponibili’ o ‘In the Wild’: il problema è che questi attributi diventano rapidamente obsoleti”, ha affermato Corey Bodzin, Chief Product Officer, GreyNoise. “Tecnicamente, un frammento di codice proof-of-concept è un exploit disponibile, ma non è la stessa cosa di un attacco di sfruttamento di massa da parte di un’organizzazione criminale. Una condizione di gara difficile da sfruttare che richiede molto tempo e impegno potrebbe essere ‘In the Wild’, ma non richiede la stessa urgenza di correzione di qualcosa che un attore sta sfruttando attivamente oggi. Solo GreyNoise può dire ai team di vulnerabilità quali CVE necessitano attenzione ora in base agli attacchi che si stanno effettivamente verificando oggi”.
GreyNoise è la prima azienda a offrire dati di sfruttamento ITW attivi e in tempo reale, uno dei punti di prova più convincenti da considerare quando si determina il miglior percorso di difesa contro una vulnerabilità specifica. Questi dati unici servono come un indicatore molto forte sulla probabilità di sfruttamento e possono essere utilizzati per aiutare i team di sicurezza informatica non solo a determinare rapidamente la criticità di una patch specifica, ma anche a convincere i team interfunzionali a intraprendere le azioni necessarie.
“I team di sicurezza informatica sono costantemente bombardati da un numero crescente di vulnerabilità critiche che devono essere corrette. Il settore ha bisogno di un modo migliore per identificare quali sono veramente critiche e urgenti”, ha affermato Andrew Morris, fondatore e Chief Architect di GreyNoise Intelligence. “Fornire dati di alta qualità e in tempo reale sullo sfruttamento ITW attivo non solo aiuterà i team di gestione delle vulnerabilità a prendere decisioni migliori su quali correzioni dare priorità, ma consentirà loro di fare un lavoro migliore di difesa dalle minacce emergenti in senso più ampio”.
GreyNoise fornisce dati chiari e convincenti per aiutare i team di gestione delle vulnerabilità a determinare quali patch sono veramente critiche e urgenti. Grazie alla comprensione dei modelli di sfruttamento ITW attivi, i team possono prendere decisioni con un grado di sicurezza più elevato e implementare contromisure immediate ed efficaci, come la blocklist IP mirata e dinamica durante le finestre di esposizione.
“Negli attuali moderni ambienti IT con risorse e superfici di attacco in aumento, i team di sicurezza sono sfidati a porre rimedio a un sovraccarico di vulnerabilità”, ha affermato David Vance, Senior Analyst, Enterprise Strategy Group. “Affrontare le vulnerabilità più impattanti sulle risorse a più alto rischio è fondamentale per gestire efficacemente la postura del rischio informatico. La nuova soluzione GreyNoise va oltre l’aggregazione dei dati di intelligence sulle minacce: fornisce intelligence in tempo reale su ciò che sta accadendo attivamente in natura raccogliendo dati attraverso la sua vasta rete globale di sensori. I team di sicurezza possono incorporare questa intelligence nel loro processo di gestione delle vulnerabilità per prendere decisioni accurate e impattanti per dare priorità alla necessaria correzione delle vulnerabilità e ridurre al minimo il rischio complessivo per la loro attività”.
Informazioni su GreyNoise Intelligence
GreyNoise consente ai team di sicurezza di aziende e governi globali di agire con rapidità e sicurezza fornendo intelligence sulle minacce basata sul perimetro, verificabile e in tempo reale. Ciò consente ai team di sicurezza di ridurre il rumore nelle operazioni di sicurezza, eseguire campagne di ricerca delle minacce approfondite e concentrarsi sulle minacce più critiche per la propria rete. La nostra tecnologia di sensori brevettata ci consente di raccogliere e analizzare dati sulle minacce unici su larga scala che nessun altro può. Forniamo l’intelligence sulle minacce più fruibile contro la scansione e lo sfruttamento di massa di Internet, in modo che nessun attacco funzioni due volte. Per ulteriori informazioni, visita https://www.greynoise.io/ e seguici su Twitter e LinkedIn .
Scopri la pagina del vendor sul nostro sito
Foto di Sergey Zolkin su Unsplash

