ATREX.RU
Пресс релизы коммерческих компаний и общественных организаций
ATREX.RU
» Пресс релизы сегодняшнего дня
» Архив пресс-релизов
» Авторам от редакции
» Добавить пресс-релиз

Самое-самое //
Пресс-релизы // » Добавить пресс-релиз

UDV Group: размытый ИТ-периметр создает новые точки входа для атак

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management. Подход помогает компаниям постоянно выявлять внешние и внутренние цифровые активы, которые могут быть использованы атакующим, включая облачные ресурсы, API, тестовые стенды, shadow IT, активы подрядчиков и утекшие учетные данные.
Attack Surface Management, или управление поверхностью атаки, решает одну из ключевых проблем современной кибербезопасности - отсутствие у бизнеса полной и постоянно обновляемой картины цифровых активов. Классические инструменты защиты, включая сканеры уязвимостей, SIEM и EDR, обычно работают в пределах известной инфраструктуры. ASM дополняет их за счет поиска неучтенных активов и точек входа, которые могут оставаться вне поля зрения ИТ- и ИБ-команд.
В UDV Group отмечают, что актуальность ASM растет из-за распределенности инфраструктуры и постоянного изменения периметра компаний. Облачные инстансы, контейнеры, API, временные тестовые стенды, ресурсы подрядчиков и теневые ИТ-сервисы появляются быстрее, чем успевают обновляться статические реестры и результаты разовых аудитов. В результате у компании возникают «слепые зоны», которыми может воспользоваться атакующий.
«Проблема, которую решает Attack Surface Management, - это отсутствие полной и постоянно актуализируемой картины всех цифровых активов и точек входа для атак. ASM помогает выявлять как внешние, так и внутренние неучтенные ресурсы и добавлять их в модель поверхности атаки. На практике это позволяет раньше замечать новые точки входа и сокращать число направлений, потенциально доступных злоумышленнику», - отметил Дмитрий Бабич, ведущий инженер отдела сопровождения информационных систем UDV Group.
Обнаружение неизвестных активов строится на непрерывном сборе данных из внешних и внутренних источников. С внешней стороны анализируются доменные зоны, DNS-записи, журналы сертификатов, открытые репозитории и утечки. С внутренней - данные облачных платформ, систем виртуализации, сетевого оборудования, прокси, DNS, телеметрия рабочих станций, мобильных устройств и контейнерных сред. Дополнительно могут использоваться сведения из закупок и договоров, чтобы выявлять забытые стенды и активы подрядчиков.
По словам эксперта, инвентаризацию стоит начинать с известных активов: доменов, диапазонов IP-адресов, облачных аккаунтов и ключевых систем. Далее от них необходимо последовательно находить связанные ресурсы, которые раньше не попадали в учет. Наибольшую пользу дает не отдельный инструмент, а сведение данных из разных источников в единую модель, где видны связи между активами и расхождения в учетных данных.
Отдельная задача - не перегрузить ИБ-команду потоком оповещений. В UDV Group подчеркивают, что «сырые» алерты должны дополняться контекстом: доступностью актива из интернета, его критичностью для бизнеса, типом уязвимости, наличием известных эксплойтов и связностью с другими ресурсами. Автоматическое сканирование должно фиксировать изменения и потенциальные проблемы, а экспертный анализ - отбирать действительно значимые риски, устранять ложные срабатывания и оценивать сложные сценарии атак.
Приоритизация рисков в ASM строится не только на уровне критичности уязвимости. Наиболее опасны проблемы, которые затрагивают публично доступные или слабо контролируемые сервисы, особенно если они связаны с важными внутренними системами. Именно такие активы формируют для компании самый высокий риск, даже если по формальной оценке уязвимость выглядит не единственной критичной в списке.
Для быстрого устранения найденных проблем компаниям важно заранее выстроить взаимодействие между ИБ, ИТ, DevOps, облачными командами и владельцами бизнес-систем. У каждой группы активов должен быть ответственный, а найденные риски нужно передавать не в виде абстрактного отчета, а с понятным контекстом: что обнаружено, чем это опасно, какой приоритет у проблемы и какие действия требуются. Такой подход позволяет сделать управление поверхностью атаки частью регулярных процессов, а не разовой проверкой инфраструктуры.
В UDV Group считают, что ASM становится необходимым элементом киберзащиты для компаний с распределенной инфраструктурой. Чем быстрее меняется цифровой периметр, тем выше риск появления неучтенных точек входа. Постоянная инвентаризация, сопоставление данных из разных источников, приоритизация по бизнес-риску и понятный процесс устранения проблем помогают снизить вероятность атаки до того, как злоумышленник воспользуется забытым или плохо контролируемым ресурсом.

Контактное лицо: UDV Group (написать письмо автору)
Компания: UDV Group (все новости этой организации)
Добавлен: 14:03, 14.08.2026
Количество просмотров: 306
Страна: Россия

Новый металлоискатель-рамка от Smartec для мест массового скопления людей, АРМО-Системы, 22:52, 15.09.2026, Россия
72
На рынке появились 18-зонные металлодетекторы Smartec ST-MD118A


Группа «Борлас» (ГК Softline) и ООО «Адванс Инжиниринг» заключили партнерское соглашение о продвижении CAE Fidesys, Группа "Борлас", 22:47, 15.09.2026, Россия
69
Группа «Борлас» (ГК Softline), крупный российский интегратор в сфере информационных технологий и цифровой трансформации промышленности, мастер-дистрибьютор CAE Fidesys, и ООО «Адванс Инжиниринг», эксперт в области разработки, интеграции инженерного ПО и проведения высокоточных инженерных расчетов, объявили о заключении партнерского соглашения.


Indeed PAM 3.2.2 сертифицирован ФСТЭК России, Индид, 22:43, 15.09.2026, Россия
65
Компания «Индид», российский разработчик решений в области защиты айдентити, успешно завершила процедуру оценки Indeed Privileged Access Manager версии 3.2.2 в системе сертификации ФСТЭК России по 4 уровню доверия.


Новые технологии для флота: ГК «СиСофт» поделилась опытом модернизации учебного процесса на Всероссийской конференции в Петербурге, ГК "СиСофт", 22:39, 15.09.2026,
72
Эксперты ГК "СиСофт" приняли активное участие во Всероссийской просветительской конференции, посвященной Дню военно-морских знаний. Мероприятие прошло в Президентской библиотеке имени Б.Н. Ельцина под девизом «Морское образование России: 325 лет традиций и инноваций».


В Neon HRM обновлен цикл развития сотрудников, Nexign, 22:38, 15.09.2026, Россия
73
В системе появились модуль «Карьера» для формирования персонализированных треков роста и матрица «9-box» для оценки потенциала сотрудников.


Отечественный стек для управления имуществом: «БФТ.Имущество» подтвердило совместимость с Postgres Pro, БФТ-Холдинг, 22:38, 15.09.2026, Россия
44
БФТ-Холдинг получил сертификат, подтверждающий технологическую совместимость информационной системы «БФТ.Имущество» с российской СУБД Postgres Pro.


«Системный софт» получает статус Золотого партнёра Ideco, Syssoft, 22:38, 15.09.2026, Россия
45
«Системный софт» получил статус Золотого партнёра в программе российского разработчика средств сетевой безопасности Ideco. Переход на высший уровень сотрудничества подтверждает зрелость экспертизы команды и открывает доступ к расширенным инструментам для реализации комплексных проектов по защите корпоративных сетей.


Одно слово вместо технического задания: ПланФикс собирает систему управления бизнесом с помощью ИИ, ООО "Сфера", 22:37, 15.09.2026,
33
ПланФикс запустил ИИ-конфигуратор, который создаёт готовое рабочее пространство по короткому текстовому описанию бизнеса — иногда достаточно одного слова. Инструмент доступен всем новым аккаунтам и за несколько минут формирует структуру задач и сделок, пользовательские поля, этапы процессов, рабочие календари, доски и аналитические отчёты.


Новая «1С‑Рарус aiКасса»: технологии распознавания блюд становятся доступнее, 1С-Рарус, 22:37, 15.09.2026, Россия
35
Выпущена новая версия «1С-Рарус aiКассы» — системы самообслуживания гостей в столовых и кафе с автоматическим распознаванием блюд. Доработка устройства и нейросетевой модели позволила снизить стоимость терминала более чем в два раза и сделать технологию компьютерного зрения доступнее.


UDV Group: неконтролируемый рост Kubernetes-кластеров повышает риск сбоев, UDV Group, 22:36, 15.09.2026, Россия
34
Российский разработчик решений в области киберустойчивости UDV Group отмечает: эксплуатационные проблемы Kubernetes чаще возникают не из-за самой технологии контейнеризации, а из-за быстрого разрастания кластеров без единых правил управления, мониторинга и контроля ресурсов.


Разделы //


Новости по странам //
Сегодня у нас публикуются //
Разработано AVart.Стуdия © 2008-2026 atrex.ru
  Rambler's Top100