CyberCyte
يجيب CyberCyte السؤال الذي تتجاوزه معظم الأدوات. هل الضوابط التي دفعت ثمنها تعمل فعلا؟
البديل
Tenable One وRapid7 Exposure Command وXM Cyber. تجمع الثغرات وترسم مسارات الهجوم وترتب الأولويات.
بطاقة تقنية
- المنصة
- X-CTEM
- الوحدات
- إدارة سطح الهجوم، التقييم الآلي للضوابط الأمنية، الحوكمة والامتثال، إدارة الأطراف الثالثة، الاختبار الأمني المستمر
- التركيب
- داخل المؤسسة أو في السحابة
- طريقة التوصيل
- جمع بوكيل وبدون وكيل
- التكاملات
- EDR وXDR، أدوات فحص الثغرات، SIEM وSOAR
- المعايير
- ISO 27001، NIST، CIS Controls، PCI DSS، DORA
- تعدد المستأجرين
- متعدد المستأجرين، مبني لمزودي الخدمة
أداة الفحص تخبرك أين أنت مكشوف. CyberCyte يخبرك إن كان الدفاع الذي اشتريته يعمل أصلا.
التقييم الآلي للضوابط الأمنية هو النصف الأول. هل وكيل نقطة النهاية مثبت على كل جهاز، أم فقط على ما كان في قائمة النشر؟ وهل السياسات مضبوطة كما يقول التوثيق؟ وهل أُنشئ استثناء لعملية ترحيل ولم يُسحب قط؟ تدفع المؤسسة ثمن ضابط ثم لا تملك أداة تتحقق من عمله في الميدان. من هذه الفجوة يقع الاختراق خلف منظومة أمنية مرخصة بالكامل.
الحوكمة والامتثال في المنصة نفسها هو النصف الثاني. وجود بيانات التعرض في أداة وتقارير الامتثال في أخرى يترك الاثنين ناقصين، لأن الدليل الذي يطلبه المدقق هو بيانات التعرض نفسها، وهو يطلبها عن ضابط بعينه. يرفع CyberCyte التقارير وفق ISO 27001 وNIST وCIS Controls وPCI DSS وDORA من المجمع نفسه.
الفرق الثالث يحسم المناقصات في هذه المنطقة. يمكن تركيب CyberCyte داخل المؤسسة. وبالنسبة لمشتر حكومي أو مالي أو دفاعي لديه شرط موضع البيانات، فإن منتجا يعمل كخدمة فقط يُستبعد قبل بدء التقييم. وهو متعدد المستأجرين أيضا، وهذا ما يحتاجه مزود الخدمة ليشغّله لأكثر من عميل.
كيف يعمل
- تُدمج بيانات الثغرات والإعدادات الخاطئة والجرد والتهديدات في مجمع واحد
- يجري الجمع بوكيل أو بدونه حسب ما تسمح به البيئة
- جمع الآثار الجنائية وتصنيفها يُظهر مخاطر لم يسجلها أي جرد
- تُقيَّم حالة كل ضابط أمني آليا
- يُرفَع تصنيف الخطورة وحالة الامتثال إلى لوحة واحدة
لمن هو
- المؤسسات التي اشترت منتجات أمنية كثيرة ولم تحصل يوما على صورة واحدة
- جهات المال والقطاع العام التي تستعد للتدقيق
- المشترون الذين لديهم شرط موضع البيانات
- مزودو الخدمة الذين يشغّلون منصة واحدة لعدة عملاء
ما يمكننا الإشارة إليه
- يُركَّب داخل المؤسسة أو في السحابة
- متعدد المستأجرين
- يرفع التقارير وفق ISO 27001 وNIST وCIS Controls وPCI DSS وDORA
موقعه في المحفظة
إدارة التعرض والثغرات. يعمل CyberCyte من الداخل، فيجمع من الأجهزة نفسها ومن الأدوات الأمنية المثبتة عليها. وهذا الموقع هو ما يجعل سؤاله المميز ممكنا. ليس أي الثغرات موجودة، فهذا تخبرك به أي أداة فحص، بل هل الضابط الذي اشتُري لمعالجتها مثبت ومضبوط ويعمل. لا شيء ينظر من خارج البيئة يستطيع الإجابة عن ذلك.
