İletişim
Portföyün tamamıCyberCyte
Maruziyet ve zafiyet

CyberCyte

CyberCyte, çoğu aracın atladığı soruyu cevaplıyor. Parasını çoktan ödediğiniz kontroller gerçekten çalışıyor mu?

Alternatifi

Tenable One, Rapid7 Exposure Command ve XM Cyber. Zafiyetleri topluyor, saldırı yollarını çıkarıyor ve önceliklendiriyorlar.

Künye

Platform
X-CTEM
Modüller
Saldırı yüzeyi yönetimi, otomatik güvenlik kontrolü değerlendirmesi, yönetişim ve uyum, üçüncü taraf yönetimi, sürekli güvenlik testi
Kurulum
Yerinde ya da bulutta
Dağıtım
Ajanlı ve ajansız toplama
Entegrasyonlar
EDR ve XDR, zafiyet tarayıcıları, SIEM ve SOAR
Standartlar
ISO 27001, NIST, CIS Controls, PCI DSS, DORA
Çok kiracılılık
Çok kiracılı, hizmet sağlayıcılar için kurulmuş
Bir tarayıcı nerede açık olduğunuzu söyler. CyberCyte, çoktan satın aldığınız savunmanın açık olup olmadığını söyler.

Otomatik güvenlik kontrolü değerlendirmesi işin ilk yarısı. Uç nokta ajanı her makinede kurulu mu, yoksa yalnızca yaygınlaştırma listesinde olanlarda mı? Politikalar dokümantasyonun söylediği gibi mi yapılandırılmış? Bir göç için istisna açılıp sonra hiç geri alınmamış mı? Kurum bir kontrole para ödüyor ve sonra onun sahada çalıştığını doğrulayan bir aleti olmuyor. Tamamen lisanslı bir güvenlik yığınının arkasında ihlal, tam olarak bu boşluktan oluyor.

Yönetişim ve uyumun aynı platformda olması ikinci yarısı. Maruziyet verisinin bir araçta, uyum raporlamasının başka bir araçta olması ikisini de eksik bırakıyor, çünkü denetçinin istediği kanıt zaten maruziyet verisi ve denetçi onu bir kontrol hakkında istiyor. CyberCyte, ISO 27001, NIST, CIS Controls, PCI DSS ve DORA için aynı veri havuzundan raporluyor.

Üçüncü fark bu bölgede ihaleyi belirliyor. CyberCyte yerinde kurulabiliyor. Veri yerindeliği şartı olan bir kamu, finans ya da savunma alıcısı için yalnızca hizmet olarak çalışan bir ürün, değerlendirme başlamadan eleniyor. Ayrıca çok kiracılı, ki bir hizmet sağlayıcının birden fazla müşteri için işletebilmesi için gereken şey bu.

Nasıl çalışır

  • Zafiyet, yanlış yapılandırma, envanter ve tehdit verisi tek havuzda birleştirilir
  • Toplama, yapının izin verdiğine göre ajanla ya da ajansız çalışır
  • Adli artefakt toplama ve sınıflandırma, hiçbir envanterde görünmeyen riskleri ortaya çıkarır
  • Her güvenlik kontrolünün durumu otomatik olarak değerlendirilir
  • Risk puanlaması ve uyum durumu tek konsola raporlanır

Kime uygun

  • Çok sayıda güvenlik ürünü alıp tek bir resme hiç ulaşamamış kurumlar
  • Denetime hazırlanan finans ve kamu kurumları
  • Veri yerindeliği şartı olan alıcılar
  • Tek platformu birden çok müşteri için işleten hizmet sağlayıcılar

Neyi gösterebiliriz

  • Yerinde ya da bulutta kurulur
  • Çok kiracılı
  • ISO 27001, NIST, CIS Controls, PCI DSS ve DORA için raporlar

Portföydeki yeri

Maruziyet ve zafiyet. CyberCyte içeriden çalışıyor, makinelerin kendisinden ve üzerlerinde zaten kurulu güvenlik araçlarından topluyor. Kendine has sorusunu mümkün kılan da bu konum. Hangi zafiyetlerin var olduğu değil, ki onu herhangi bir tarayıcı söyler, onlarla başa çıkmak için alınmış kontrolün kurulu, yapılandırılmış ve çalışıyor olup olmadığı. Yapının dışından bakan hiçbir şey bunu cevaplayamaz.

CyberCyte hakkında bize yazınÜretici sitesi