IT-yritys Insight lanseeraa Insight Managed Exposure Defence -tietoturvapalvelun, joka auttaa yrityksiä suojautumaan tekoälymallien luomilta kasvavilta tietoturvauhilta. Palvelun avulla yritykset voivat siirtyä nopeasti alttiista IT-ympäristöistä suojattuihin ilman pitkiä hankintaprosesseja tai pirstaloitunutta toimittajasuhteita.
Tekoälyn avulla tietoturvahaavoittuvuuksien hyödyntämiseen tarkoitetut työkalut ovat lyhentäneet julkaistun haavoittuvuuden ja aktiivisen hyökkäyksen välistä aikaikkunaa päivistä tunteihin. Useimmilla ruotsalaisilla yrityksillä ei ole prosesseja ja infrastruktuuria, joita tarvitaan tietoturvapäivitysten hallintaan tässä tahdissa. Keskisuurille yrityksille haaste on vielä suurempi: ne kohtaavat saman uhkakuvan kuin suuret yritykset, mutta niillä on rajallisemmat resurssit tietoturvan, automaation ja teknologian osalta.
– Tämä ei ole uhka, johon sinulla on kuukausia aikaa varautua. Useimmat tietoturvatiimit eivät pysty käsittelemään korjauspäivitysaaltoa käyttöjärjestelmissä, selaimissa ja ohjelmistokirjastoissa. Oivallus Managed Exposure Defence on rakennettu juuri tätä varten – ottamaan kantaakseen operatiivisen taakan, jota useimmat yritykset eivät pysty itse kantamaan, suojaamaan tuotantoympäristöä ja pitämään SOC-tiimin toiminnassa., sanoo Sandra Simms, Ruotsin johtaja Insightilla.
Palvelu perustuu viiteen integroituun toimintoon:
Jatkuva uhkien hallintaLaitteiden, pilviympäristöjen, identiteettien ja sovellusten jatkuva skannaus, joka tarjoaa riskikartan riskin mukaan luokiteltuna. Priorisointi perustuu todelliseen liiketoimintariskiin eikä pelkästään niin sanottuihin CVE-pisteisiin (jotka tunnistavat ja luetteloivat ohjelmistojen ja laitteistojen tietoturvahaavoittuvuudet).
Korjauspäivitysten hallintaKorjauspäivityksiä suurille yrityksille, joilla on laaja valikoima käyttöjärjestelmiä, kuten Windows, Linux, UNIX, Apple iOS, sekä verkkokäyttöjärjestelmiä, kuten Palo Alto PANOS ja Cisco IOS, sekä tietokantakerros. Käyttöönotto tehdään muutoshallinnan, testiympäristöjen ja sisäänrakennettujen palautusominaisuuksien avulla, jotta yritykset voivat reagoida uhkien nopeudella.
Ohjelmistojen toimitusketjun ja avoimen lähdekoodin riskit: Ohjelmistojen osaluetteloiden (SBOM) luominen, avoimen lähdekoodin jatkuva seuranta, alkuperän seuranta kehityksestä toimintaan CNAPP:n mukaisesti (pilvipalveluiden tietoturvatyökalujen integrointi) ja toimittajasopimusten tarkistus, mukaan lukien tekoälyyn liittyvät vastuulausekkeet ja skenaariot, joiden avulla yritykset voivat sopimusteitse vastata toimitusketjun haasteisiin.
Ulkopuolisen kehittäjän kapasiteettiGlobaalit kehittäjätiimit tarjoavat ominaisuuksia riippuvuuksien päivityksiin, kirjastojen uudelleenjärjestelyyn ja natiivien sovellusten korjaamiseen, mikä mahdollistaa kooditason riskien poistamisen estämättä tuotekehitystä.
Hallittu XDRYmpärivuorokautinen havaitseminen, analysointi ja tapausten hallinta globaalista tietoturvakeskuksesta, jolla on toimintoja Yhdysvalloissa, Isossa-Britanniassa, Intiassa ja Manilassa. Se toimii turvaverkkona tilanteisiin, joissa korjauspäivitys ei saavu ajoissa.
Palvelu on yhteensopiva sellaisten asetusten kanssa kuin GDPR, NIS2-direktiivi, DORA, EU:n tekoälyasetus, Ison-Britannian GDPR ja kyberturvallisuusasetus. Insightin omaa IT-ympäristöä suojaavat samat ominaisuudet kuin Insight Managed Exposure Defence.
Palvelu on nyt saatavilla. Lue lisää täältä.








