اتصل بنا
المحفظة كاملةS4E
إدارة التعرض والثغرات

S4E

ينظر S4E إلى مؤسستك من الخارج، من حيث يبدأ الهجوم، ويخبرك بما يستطيع الإنترنت الوصول إليه الآن.

البديل

Detectify وIntruder وCyCognito. يختلف نطاق كل منها، ويختلف حجم الفريق الذي يفترضه.

بطاقة تقنية

الفئة
الإدارة المستمرة للتعرض للتهديدات، CTEM
التركيب
يعمل كخدمة. لا وكيل ولا شيء يُثبَّت
البدء
نطاق واحد. وإثبات الملكية يفتح الفحوص الأعمق
الوحدات
Opservant Agent وSpark Alerts وSecurity Playbooks وإضافة للمتصفح
التغطية
النطاقات الفرعية، المنافذ المفتوحة، شهادات TLS ومجموعات التشفير، SPF وDKIM وDMARC وDNSSEC، بصمة التقنيات، الثغرات المعروفة
التنبيهات
البريد وSlack
الخطط
طبقة مجانية، ثم طبقات مدفوعة
الأصل الذي لا يتذكر أحد أنه أنشأه لم يُدرَج في الجرد قط. وهو أول ما يجده المهاجم.

الاستطلاع يحدث من الخارج، وقبل كل شيء آخر. أي النطاقات تُحَل، وأي خادم بقي يعمل بعد انتهاء المشروع، وأي منفذ ظل مفتوحا، وأي شهادة انتهت صلاحيتها، وهل يمكن انتحال نطاق البريد لأن أحدا لم يكمل سجل DMARC. قائمة الجرد لا تجيب عن هذه الأسئلة، لأن الأصل المهم هو الذي لم يصل إلى الجرد أصلا.

ما يميز S4E هو لمن صُمّم. بُني لمؤسسة لديها فريق تقنية صغير، وبلا كادر أمني مخصص، ولها مع ذلك حضور عام على الإنترنت. لا وكيل ولا تركيب. تعطي نطاقا فيبدأ الاكتشاف.

وهذه النقطة الأخيرة هي أيضا سبب كونه أسهل منتج في المحفظة يفتح به الشريك حديثا. هناك طبقة مجانية، فيدخل الشريك الاجتماع الأول ومعه نتائج عن نطاق العميل المحتمل نفسه لا قائمة قدرات. يبدأ الحديث من شيء يستطيع المشتري التحقق منه، دون أن تسبقه أي خطوة شراء.

كيف يعمل

  • تُكتشَف الأصول المتصلة بالإنترنت، بما فيها ما لا يرد في أي جرد
  • تُفحَص النطاقات الفرعية والمنافذ والشهادات وسجلات البريد باستمرار
  • تُحدَّد الثغرات المعروفة والإعدادات الخاطئة
  • تُرتَّب النتائج بالأولوية في لوحة واحدة
  • تصل التنبيهات بالبريد أو إلى القناة التي يتابعها الفريق أصلا
  • يُدخَل أي أصل جديد في النطاق تلقائيا عند ظهوره

لمن هو

  • المؤسسات المتوسطة التي لا فريق أمن مخصص لديها
  • البيئات التي فيها تقنية ظل وجرد ناقص
  • شركات التجارة الإلكترونية والخدمات ذات الحضور العام الواسع
  • الشركاء الراغبون في تقديم المراقبة المستمرة كخدمة

ما يمكننا الإشارة إليه

  • طبقة مجانية يستطيع أي أحد التحقق من المنتج بها قبل الشراء

موقعه في المحفظة

إدارة التعرض والثغرات. من بين منتجات ذلك المجال، S4E هو الوحيد الذي لا يطلب أي صلاحية وصول. يبدأ من اسم نطاق ويعمل من الإنترنت العام إلى الداخل، ومن هناك يبدأ الهجوم أيضا. وCyberthint في استخبارات التهديدات ينظر من الخارج كذلك، لكنه يراقب ما يُقال ويُباع عنك لا ما يمكن الوصول إليه.

تحدث إلينا عن S4Eموقع الشركة