Lühidalt: Infoblox positsioneerib end kasvaval EASM-turul, analüüsides DNS-ile omaseid riske, näiteks ründajate poolt ülevõetavaid hüljatud CNAME-kirjeid.
Infoblox siseneb välise ründepinna halduse (External Attack Surface Management, EASM) turule ja ühendab selle uue tarneahela luuret pakkuva funktsiooniga. Ettevõte kasutab oma DNS-alast pädevust, et tuvastada internetile avatud varasid ja seada haavatavused tähtsuse järjekorda.
Infoblox on välja kuulutanud kaks uut funktsiooni, mis laiendavad tema riskihalduse portfelli: EASM-süsteemi ja tarneahela luure. Need peaksid aitama ettevõtetel pidevalt jälgida oma internetist ligipääsetavaid süsteeme ning nende oluliste tarnijate omi, seades turvaaugud tähtsuse järjekorda enne, kui ründajad jõuavad neid ära kasutada.
EASM-süsteem erineb turul juba kanda kinnitanud konkurentidest oma DNS-keskse lähenemise poolest. See tuvastab internetile avatud varad ilma tarkvaraagentide, sisselogimisandmete või aktiivsete skaneerimisteta. Eripäraks on see, et süsteem tuvastab DNS-ile omaseid probleeme, mida tavapärased EASM-platvormid tähelepanuta jätavad. Konkreetne näide on hüljatud CNAME-kirjed (dangling CNAMEs) – DNS-kirjed, mis ei viita enam kehtivale sihthostile ja mida ründajad saavad üle võtta, et majutada õngitsuslehti, varastada sisselogimisandmeid või jäljendada legitiimseid ettevõtte domeene. Varajase juurdepääsu uuring, milles osales umbes 40 organisatsiooni, näitas, et 31-l neist (77 protsenti) esines selliseid kirjeid; ligikaudu kolmandikul juhtudest oli need probleemideta ülevõetavad.
Tarneahela luure jälgib pidevalt oluliste tarnijate internetile avatud varasid. See kaardistab turvaauke, lekkinud sisselogimisandmeid, varjatud veebi (dark web) tegevust ja käimasolevaid ohukampaaniaid, mis võivad tuua riske kolmandate osapoolte ühenduste kaudu. See moodul on positsioneeritud Infobloxi olemasoleva riskihaldusstrateegia laiendusena.
Uuendused käsitlevad üht küberturvalisuse keskset trendi: tehisintellektipõhine ründajate luuretegevus on lühenenud nädalatelt tundidele. Seetõttu peavad infoturbejuhid (CISOd) tagama pideva nähtavuse oma välise ründepinna üle, et vähendada riske ennetavalt, enne kui ründajad jõuavad neid süstemaatiliselt uurida ja ära kasutada.
Allikas: www.csoonline.com · Avaldatud 28. juulil 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.