ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: размытый ИТ-периметр создает новые точки входа для атак

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management. Подход помогает компаниям постоянно выявлять внешние и внутренние цифровые активы, которые могут быть использованы атакующим, включая облачные ресурсы, API, тестовые стенды, shadow IT, активы подрядчиков и утекшие учетные данные.
Attack Surface Management, или управление поверхностью атаки, решает одну из ключевых проблем современной кибербезопасности - отсутствие у бизнеса полной и постоянно обновляемой картины цифровых активов. Классические инструменты защиты, включая сканеры уязвимостей, SIEM и EDR, обычно работают в пределах известной инфраструктуры. ASM дополняет их за счет поиска неучтенных активов и точек входа, которые могут оставаться вне поля зрения ИТ- и ИБ-команд.
В UDV Group отмечают, что актуальность ASM растет из-за распределенности инфраструктуры и постоянного изменения периметра компаний. Облачные инстансы, контейнеры, API, временные тестовые стенды, ресурсы подрядчиков и теневые ИТ-сервисы появляются быстрее, чем успевают обновляться статические реестры и результаты разовых аудитов. В результате у компании возникают «слепые зоны», которыми может воспользоваться атакующий.
«Проблема, которую решает Attack Surface Management, - это отсутствие полной и постоянно актуализируемой картины всех цифровых активов и точек входа для атак. ASM помогает выявлять как внешние, так и внутренние неучтенные ресурсы и добавлять их в модель поверхности атаки. На практике это позволяет раньше замечать новые точки входа и сокращать число направлений, потенциально доступных злоумышленнику», - отметил Дмитрий Бабич, ведущий инженер отдела сопровождения информационных систем UDV Group.
Обнаружение неизвестных активов строится на непрерывном сборе данных из внешних и внутренних источников. С внешней стороны анализируются доменные зоны, DNS-записи, журналы сертификатов, открытые репозитории и утечки. С внутренней - данные облачных платформ, систем виртуализации, сетевого оборудования, прокси, DNS, телеметрия рабочих станций, мобильных устройств и контейнерных сред. Дополнительно могут использоваться сведения из закупок и договоров, чтобы выявлять забытые стенды и активы подрядчиков.
По словам эксперта, инвентаризацию стоит начинать с известных активов: доменов, диапазонов IP-адресов, облачных аккаунтов и ключевых систем. Далее от них необходимо последовательно находить связанные ресурсы, которые раньше не попадали в учет. Наибольшую пользу дает не отдельный инструмент, а сведение данных из разных источников в единую модель, где видны связи между активами и расхождения в учетных данных.
Отдельная задача - не перегрузить ИБ-команду потоком оповещений. В UDV Group подчеркивают, что «сырые» алерты должны дополняться контекстом: доступностью актива из интернета, его критичностью для бизнеса, типом уязвимости, наличием известных эксплойтов и связностью с другими ресурсами. Автоматическое сканирование должно фиксировать изменения и потенциальные проблемы, а экспертный анализ - отбирать действительно значимые риски, устранять ложные срабатывания и оценивать сложные сценарии атак.
Приоритизация рисков в ASM строится не только на уровне критичности уязвимости. Наиболее опасны проблемы, которые затрагивают публично доступные или слабо контролируемые сервисы, особенно если они связаны с важными внутренними системами. Именно такие активы формируют для компании самый высокий риск, даже если по формальной оценке уязвимость выглядит не единственной критичной в списке.
Для быстрого устранения найденных проблем компаниям важно заранее выстроить взаимодействие между ИБ, ИТ, DevOps, облачными командами и владельцами бизнес-систем. У каждой группы активов должен быть ответственный, а найденные риски нужно передавать не в виде абстрактного отчета, а с понятным контекстом: что обнаружено, чем это опасно, какой приоритет у проблемы и какие действия требуются. Такой подход позволяет сделать управление поверхностью атаки частью регулярных процессов, а не разовой проверкой инфраструктуры.
В UDV Group считают, что ASM становится необходимым элементом киберзащиты для компаний с распределенной инфраструктурой. Чем быстрее меняется цифровой периметр, тем выше риск появления неучтенных точек входа. Постоянная инвентаризация, сопоставление данных из разных источников, приоритизация по бизнес-риску и понятный процесс устранения проблем помогают снизить вероятность атаки до того, как злоумышленник воспользуется забытым или плохо контролируемым ресурсом.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 14:03, 14.08.2026
Количество просмотров: 304
Страна: Россия

Компания Verme объявила о ребрендинге, Verme, 14:43, 08.09.2026, Россия
87
Компания Verme, разработчик цифровых решений для повышения эффективности линейного персонала, провела ребрендинг. Изменения коснулись логотипа, цветовой палитры и всего визуального языка, включая сайт и презентационные материалы.


Modus BI 3.16: развитие диаграммы Ганта, интеллектуальный экспорт в XLSX и улучшенная работа с фильтрами, Modus, 17:57, 08.09.2026,
71
Компания Modus объявляет о выходе Modus BI 3.16. Релиз развивает функциональность, заложенную в предыдущих версиях платформы: диаграмма Ганта получила полноценные инструменты навигации, экспорт в XLSX стал значительно информативнее, а работа с фильтрами — точнее и удобнее для пользователей с большими объемами данных.


На выставке IFA 2026 Hisense представила концепцию трансформации умного дома на основе ИИ и объявила о новом партнерстве в рамках Чемпионата Европы по футболу УЕФА ЕВРО 2028™, Hisense, 17:57, 08.09.2026, Россия
80
В рамках международной технологической выставки IFA 2026 компания Hisense, один из ведущих мировых производителей телевизионной и бытовой техники, представила свое видение эры искусственного интеллекта.


Компании Нацпроектстроя цифровизировали управление движением на первом участке Рублево-Архангельской линии Московского метро, ГК Нацпроектстрой, 14:37, 08.09.2026, Россия
85
Компании Нацпроектстроя цифровизировали управление движением на первом участке Рублево-Архангельской линии Московского метро


UDV Group: в АСУ ТП атака может идти без вредоносного файла, UDV Group, 11:41, 05.09.2026, Россия
1832
Российский разработчик решений в области киберустойчивости UDV Group рассказал, почему в промышленных сетях сигнатурной защиты уже недостаточно.


«Гравитон» и ARGO.TECH развернули высокопроизводительный программно-аппаратный комплекс для нужд ФБУН НИИ СБМ Роспотребнадзора, «Гравитон», 11:40, 05.09.2026,
351
Компания «Гравитон», разработчик и производитель российской вычислительной техники, совместно с технологическим партнером — компанией ARGO.TECH, разработчиком сертифицированного программного обеспечения для хранения и обработки данных, реализовали проект по модернизации ИТ-инфраструктуры Федерального бюджетного учреждения науки «Научно-исследовательский институт системной биологии и медицины» Роспотребнадзора.


«ЭлНетМед» и «Медскан» создадут совместную компанию по цифровизации медицинской инфраструктуры, ЭлНетМед, 11:38, 05.09.2026, Россия
289
Компании «ЭлНетМед» (входит в N3.Group и ГК «Ташир МЕДИКА») и «Медскан» (входит в контур управления госкорпорации «Росатом») создадут совместное предприятие «Медскан Нетрика». Компания займется развитием платформы для повышения уровня цифровизации медицинской инфраструктуры на всех этапах оказания помощи.


Сервисное локомотивное депо Волгоград усиливает производственную инфраструктуру, ООО "ЛокоТех-Сервис", 11:38, 05.09.2026, Россия
272
В рамках инвестиционной программы в сервисное локомотивное депо Волгоград Приволжского филиала компании «ЛокоТех-Сервис» был приобретен новый фронтальный погрузчик.


Нацпроектстрой использует голосовой ИИ-помощник для найма сотрудников, ГК Нацпроектстрой, 11:38, 05.09.2026, Россия
284
В компаниях Нацпроектстроя, «Дороги и Мосты» и «Трансстроймеханизация», тестируется голосовой ИИ-помощник Артем для подбора персонала. Он обрабатывает входящие звонки на горячих линиях найма, автоматизируя начальные этапы коммуникации с кандидатами.


Astra Linux Server и «Ассистент» подтвердили совместимость для защищенных ИТ-инфраструктур, Группа Астра, 11:38, 05.09.2026, Россия
273
«Группа Астра», российский разработчик инфраструктурного ПО, и «САФИБ», разработчик программного комплекса «Ассистент», сообщают об усилении сотрудничества в вопросах повышения информационной безопасности за счет совместимости своих решений.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100