Уменьшение пробелов в видимости теневых ИТ с помощью Wazuh

Теневые ИТ включают в себя оборудование, программное обеспечение и службы, работающие за пределами видимости или одобрения ИТ-специалистов и служб безопасности. Сюда могут входить несанкционированные приложения, установленные сотрудниками, расширения браузера с чрезмерными разрешениями, а также конечные точки, предоставленные один раз и никогда не зарегистрированные ни на одной платформе мониторинга. Эти неуправляемые активы создают пробелы в видимости, поскольку существующие меры безопасности не отслеживают их. Многие организации полагаются на сканирование сети для измерения охвата активов. Хотя обнаружение сети полезно, оно идентифицирует только конечные точки, которые отвечают во время окна сканирования. Выключенные устройства, изолированные сегменты сети и программное обеспечение, не открывающее прослушивающие порты, могут оставаться невидимыми. В результате обнаружение сети измеряет доступность сети, а не отслеживает покрытие. Wazuh — это бесплатная платформа безопасности с открытым исходным кодом, которая объединяет возможности SIEM и XDR для конечных точек и облачных рабочих нагрузок. Он собирает данные инвентаризации системы непосредственно с каждой отслеживаемой конечной точки, что позволяет командам безопасности сравнивать результаты сканирования сети с данными конечных точек, отслеживаемых Wazuh. Такое сравнение помогает выявить неуправляемые конечные точки, несанкционированное программное обеспечение и пробелы в мониторинге.


Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/reducing-shadow-it-visibility-gaps-with-wazuh/

Комментарии