IT-virksomheden Insight lancerer Insight Managed Exposure Defence, en ny sikkerhedstjeneste, der hjælper virksomheder med at beskytte sig mod den voksende bølge af sikkerhedstrusler skabt af AI-modeller. Tjenesten gør det muligt for virksomheder hurtigt at bevæge sig fra udsatte til beskyttede IT-miljøer uden langvarige indkøbsprocesser eller fragmenterede leverandørrelationer.
Værktøjer til udnyttelse af sikkerhedssårbarheder ved hjælp af AI har forkortet tidsrummet mellem en offentliggjort sårbarhed og et aktivt angreb fra dage til timer. De fleste svenske virksomheder mangler de processer og den infrastruktur, der kræves til at håndtere sikkerhedsopdateringer i dette tempo. For mellemstore virksomheder er udfordringen endnu større: de står over for det samme trusselsbillede som store virksomheder, men har mere begrænsede ressourcer til sikkerhed, automatisering og teknologi.
– Dette er ikke en trussel, du har måneder til at planlægge for. De fleste sikkerhedsteams kan ikke håndtere en bølge af patches på tværs af operativsystemer, browsere og softwarebiblioteker. Indsigt Managed Exposure Defence er bygget til netop dette – at påtage sig den operationelle byrde, som de fleste virksomheder ikke selv kan bære, og beskytte produktionsmiljøet og holde SOC-teamet kørende., siger Sandra Simms, Sverige Manager hos Insight.
Tjenesten er baseret på fem integrerede funktioner:
Løbende styring af trusselseksponeringKontinuerlig scanning af enheder, cloudmiljøer, identiteter og applikationer, der giver et risikoeksponeringskort rangeret efter risiko. Prioritering er baseret på faktisk forretningsrisiko og ikke udelukkende på såkaldte CVE-scorer (som identificerer og katalogiserer sikkerhedssårbarheder i software og hardware).
ProgramrettelseshåndteringPatching til store virksomheder med en bred vifte af operativsystemer, herunder Windows, Linux, UNIX, Apple iOS, samt netværksoperativsystemer som Palo Alto PANOS og Cisco IOS, samt databaselaget. Implementeringen sker med ændringsstyring, testmiljøer og indbyggede gendannelsesfunktioner, så virksomheder kan reagere hurtigt i takt med truslen.
Risici i softwareforsyningskæden og open source: Generering af softwarelister (SBOM), løbende overvågning af open source-kode, sporing af proveniens fra udvikling til drift i overensstemmelse med CNAPP (integrering af cloud-sikkerhedsværktøjer) og gennemgang af leverandørkontrakter, herunder ansvarsklausuler og scenarier specifikke for AI, hvilket giver virksomheder mulighed for kontraktligt at håndtere udfordringer i forsyningskæden.
Ekstern udviklerkapacitetGlobale teams af udviklere, der leverer muligheder for afhængighedsopgraderinger, biblioteksrefaktorering og afhjælpning af native applikationer, hvilket muliggør afdækning af risikoeksponering på kodeniveau uden at hindre produktudvikling.
Administreret XDRDøgnåben detektion, analyse og hændelsesstyring fra et globalt sikkerhedscenter med operationer i USA, Storbritannien, Indien og Manila. Det fungerer som et sikkerhedsnet i de tilfælde, hvor en patch ikke ankommer i tide.
Tjenesten er i overensstemmelse med regler som GDPR, NIS2-direktivet, DORA, EU's AI-forordning, UK GDPR og Cyber Resilience-forordningen. Insights eget IT-miljø er beskyttet af de samme funktioner, der er inkluderet i Insight Managed Exposure Defence.
Tjenesten er tilgængelig nu. Læs mere her.








