-

Forescout新推出的Risk and Exposure Management解決方案以簡潔的量化方法進行網路資產風險管理

為資產快速成長和難以抵擋攻擊面不斷擴大的企業提供更直覺式的方式來識別和因應曝險缺口

加州聖荷西--(BUSINESS WIRE)--(美國商業資訊)-- 網路安全領域的全球領導者Forescout今天推出雲端原生產品Risk and Exposure Management(風險與曝險管理)。該產品旨在整理與企業的連網資產相關的所有資料源,並為每項資產計算出獨特的多因素風險評分,進而為風險優先順序提供更直覺式和量化的方法。

由於科技和業務日新月異,企業的攻擊面每天都在擴大。安全團隊意識到,現有的網路資產管理方法不能有效地擴充以因應資產類型的多樣性,也無法追蹤資產的配置和風險態勢變化,這使得快速進行任何事件分析變得極其困難。新的Risk and Exposure Management解決方案可以觀察每項個別資產隨時間演變的獨特狀態,追蹤期間的變化以克服這一挑戰,並透過由Forescout平台驅動的安全工作流自動化,使安全團隊能夠根據直覺式的網路風險情報採取行動。

Forrester指出,資訊安全長正積極尋求新的攻擊面管理方法,不僅要為他們的團隊提供更佳支援,還要根據其安全投資的效能,向董事會證明他們如何減少曝險。該分析公司還發現,「在安全決策制訂者中,73%的人表示他們的公司正在採用攻擊面管理。另有15%的公司計畫在未來12個月內實施。」1

Forescout執行長兼總裁Barry Mainz表示:「企業需要簡化的方式來維持每個資產的即時和持久資產情報,無論是託管還是非託管資產,實體還是虛擬,包括OT/ICS、物聯網裝置和醫療器材等專業類別。我們在Forescout平台上投入大量資金,我們對Forescout® Risk and Exposure Management可用性所做的升級,可提供這類情報以幫助安全團隊有效證明其企業不斷演變的攻擊面風險態勢有所降低。」

Forescout的Risk and Exposure Management的用例和優勢包括:

  • 網路安全資產管理:發現任何環境中的每個裝置並加以分類(90天保留),以幫助IT安全團隊利用資產情境內容和狀態趨勢來簡化操作。
  • 持續的資產風險情報:根據漏洞和錯誤配置的曝險狀況及獨特的多因素風險評分,獲得網路安全風險態勢的態勢感知。
  • 加速事件回應:利用過去的資產情境內容來幫助分析師對風險進行主動調查,並對事件和事故做出反應,從而幫助盡量縮小攻擊範圍,縮短平均解決時間(MTTR)。
  • 物聯網安全性升級:透過無中斷的被動發現技術,利用高傳真的物聯網分類以實現部署靈活性,即時識別泛物聯網漏洞,幫助安全團隊了解攻擊面並確定回應行動的優先順序。
  • 醫療器材安全性升級:根據已知的曝險、攻擊可能性和操作關鍵性,對每個連網的醫療器材進行清晰、簡明的風險評估,並深入了解FDA警訊等級和召回狀態,以幫助確保安全性,同時不影響病患護理。

利用該產品的功能,企業可以切實獲得全面的資產情報,為網路資產攻擊面管理奠定堅實的基礎。

如欲了解採用Forescout Risk and Exposure Management的重要性,請造訪www.forescout.com/products/rem/並登記觀看示範:www.forescout.com/rem

關於Forescout

Forescout Technologies, Inc.是全球網路安全領域的領導者。該公司致力於持續識別、保護並協助確保所有託管和非託管連網資產(IT、IoT、IoMT、OT)遵從法規。20多年來,Fortune 100大企業和政府機構一直信賴Forescout提供的非特定供應商、大規模自動化網路安全服務。Forescout®平台為網路安全、風險和曝險管理以及延伸偵測和回應提供全面的功能。透過產業鏈合作夥伴的無縫情境分享和工作流編排,可使客戶能夠更有效地管理網路風險並減輕威脅。欲了解更多資訊,請造訪www.forescout.com

1 Forrester漏洞風險管理狀態,2023年報告 - 2023年3月15日

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

More News From Forescout

關鍵基礎設施仍面臨高風險:Forescout的研究聚焦21個新漏洞

加州聖荷西--(BUSINESS WIRE)--(美國商業資訊)-- 全球網路安全領導者Forescout今天發布了《SIERRA:21——生活在邊緣》(SIERRA:21 – Living on the Edge),分析了在OT/IoT路由器和開放原始碼軟體組件中新發現的21個漏洞。該報告由致力於發現關鍵基礎設施漏洞的全球頂尖團隊Forescout Research – Vedere Labs編寫,強調了關鍵基礎設施面臨的持續風險,並揭示了可能的緩解措施。 《SIERRA:21——生活在邊緣》介紹了對Sierra Wireless AirLink蜂窩路由器及其一些開放原始碼組件(如TinyXML和OpenNDS)的研究。Sierra Wireless路由器很受歡迎,一個Wi-Fi網路開放資料庫顯示,全球有24.5萬個網路在各種應用中使用Sierra Wireless。例如,Sierra Wireless路由器用於警車與中央網路管理系統的連接或流式監控視訊、製造廠的工業資產監控、醫療設施的臨時連接,以及管理電動汽車充電站。這21個新漏洞有可能導致重要通訊中斷,從而影響日常生活。 閱讀部...

美國國防部已與Forescout續簽合同,展開C2C計劃的第四階段

加州,聖荷西--(BUSINESS WIRE)--(美國商業資訊)-- 全球網路安全先驅Forescout是美國國防部 (DoD) 的網路安全解決方案關鍵供應商。該公司今天宣布已與美國國防部續簽合同,為進展順利的「遵從連接計劃」(Comply-to-Connect,以下簡稱「C2C」)展開第四階段工作。該計劃的下一個階段將部署新功能,以在全「美國國防部資訊網」(DoDIN) 中執行零信任訪問原則,有望可讓美國國防部朝其在零信任政策 (Zero Trust Strategy) 中制訂的目標向前邁進一步。 一如防衛資訊系統局 (DISA) 的C2C計畫管理辦公室 (PMO) 對外所述,新合同也將為C2C平台增添額外功能,徹底改變營運技術網路的安全性,並將風險管理和制訂決策整合至現有的C2C平台中。這一新增功能可讓美國國防部將美國國家標準與技術局零信任原則 (NIST zero trust principles) 應用到部內數百萬台設備上。運用Forescout的C2C專長實施零信任原則的工作已在陸軍的部分單位透過戈登堡學校 (Fort Gordon) 的教學活動和國防軍需大學 (Defen...

Forescout加入MISA並宣布與Microsoft Sentinel整合,為擴大後的企業提供自動化威脅管理

加州聖荷西--(BUSINESS WIRE)--(美國商業資訊)-- 全球網路安全領導者Forescout今天宣布與Microsoft Sentinel整合,此為支援Microsoft Security產品組合的更廣泛計畫的一部分。這些整合將為擴大後的企業提供即時可視性、威脅管理和事件回應,涵蓋校園、資料中心、遠距工作者、雲端、移動、物聯網、營運科技和醫療物聯網端點。 網路攻擊的嚴重性、複雜性和數量持續上升,這顯示許多組織當前分散的網路安全框架和工具是不夠的。安全營運中心(SOC)人手不足、無人管理的裝置激增,以及老舊系統上新發現和可利用的漏洞,都加劇和惡化了入侵的風險和可能性。老練的對手正在瞄準日益複雜的異構計算環境,而安全團隊卻疲於應對各種誤報,並且漏報的威脅沒有被分配適當的優先順序,或沒有得到適當的因應。 Forescout幫助企業持續識別和分類每一種互聯資產類型——資訊科技、營運科技、物聯網和醫療物聯網,代管、未代管或不可代理——並支援自動執行適當的安全和法規遵從措施,以降低風險。 Forescout執行長Barry Mainz表示:「我們很榮幸能透過與Microsoft Se...
Back to Newsroom