現代のデジタル環境は、常に拡大し続ける複雑なエコシステムです。既知の企業ネットワークやクラウド環境だけでなく、 シャドー IT、忘れられたドメイン、誤設定された API、買収した企業の資産、従業員が作成し放置したクラウドストレージ といった要素にも組織は対処しなければなりません。この「未知の」アタックサーフェスこそが、攻撃者が偵察活動において最も重要な期間を費やす領域です。従来のアセットディスカバリーツールは内部視点に偏り、攻撃者の視点が欠如していることが多く、実態把握には不十分です。
DeCYFIR は、攻撃者の視点に立ち、インターネット全体を対象とした継続的かつ自動化された資産発見プロセスを提供します。高度な偵察手法や、パッシブ DNS 分析、SSL 証明書解析、ダークウェブ監視を組み合わせ、組織に関連し得るすべての外部資産を特定します。 これは定期的なスキャンではなく、新たな露出(新規 S3 バケット、忘れられたサブドメイン、不正な IoT デバイスなど)を即座に通知する常時監視システムであり、お客様組織の IT チームが把握するより前の段階で問題のある資産を発見します。
DeCYFIR により、組織は外部アタックサーフェスを完全に可視化できるようになります。ASMプログラムを推進することにより、セキュリティガバナンスを強化し、攻撃者が狙う「低難易度の侵入口(Low-hanging fruit)」を排除、その他のセキュリティコントロールの基盤となる正確な外部公開資産インベントリを構築できます。これにより、セキュリティ運用は長年の経験と勘に頼るものから、リスクを管理するための科学的で体系的なプロセスへと進化します。
CYFIRMAは、サイバーインテリジェンス、アタックサーフェス・ディスカバリー、デジタルリスク保護を統合。予見的でパーソナライズされ、脅威のコンテキストを含む外部視点(Outside-In)の多層的なインサイトを提供し、差し迫る攻撃への先制的な対応を支援します。
サイバー戦争の渦中を切り抜け、新たな脅威に関するインテリジェンスを提供することは、政府機関だけに限定されるべきではありません。企業もまた、商用ニーズに合わせて調整された軍用インテリジェンスにアクセスできるべきです。 DeCYFIRのご紹介 - 敵の先手を打つための予測的で実用的なインテリジェンスです。
CYFIRMAは、大きな影響力のある世界の機関や組織に認められています