IT-selskapet Insight lanserer Insight Managed Exposure Defence, en ny sikkerhetstjeneste som hjelper bedrifter med å beskytte seg mot den økende bølgen av sikkerhetstrusler skapt av AI-modeller. Tjenesten gjør det mulig for bedrifter å raskt gå fra eksponerte til beskyttede IT-miljøer uten lange anskaffelsesprosesser eller fragmenterte leverandørforhold.
Verktøy for å utnytte sikkerhetssårbarheter ved hjelp av kunstig intelligens har forkortet vinduet mellom en publisert sårbarhet og et aktivt angrep fra dager til timer. De fleste svenske selskaper mangler prosessene og infrastrukturen som kreves for å håndtere sikkerhetsoppdateringer i dette tempoet. For mellomstore bedrifter er utfordringen enda større: de står overfor det samme trussellandskapet som store selskaper, men har mer begrensede ressurser for sikkerhet, automatisering og teknologi.
– Dette er ikke en trussel du har måneder på deg til å planlegge for. De fleste sikkerhetsteam kan ikke håndtere en bølge av oppdateringer på tvers av operativsystemer, nettlesere og programvarebiblioteker. Innsikt Managed Exposure Defence er bygget for nettopp dette – å ta på seg den operative byrden som de fleste selskaper ikke kan bære selv, beskytte produksjonsmiljøet og holde SOC-teamet i gang., sier Sandra Simms, Sverige-sjef hos Insight.
Tjenesten er basert på fem integrerte funksjoner:
Kontinuerlig håndtering av trusseleksponeringKontinuerlig skanning av enheter, skymiljøer, identiteter og applikasjoner som gir et kart over risikoeksponering rangert etter risiko. Prioritering er basert på faktisk forretningsrisiko og ikke utelukkende på såkalte CVE-poengsummer (som identifiserer og katalogiserer sikkerhetssårbarheter i programvare og maskinvare).
PatchhåndteringOppdatering for store bedrifter med et bredt spekter av operativsystemer, inkludert Windows, Linux, UNIX, Apple iOS, samt nettverksoperativsystemer som Palo Alto PANOS og Cisco IOS, samt databaselaget. Implementering gjøres med endringshåndtering, testmiljøer og innebygde gjenopprettingsfunksjoner, slik at bedrifter kan reagere i takt med trusselens hastighet.
Risikoer i programvareforsyningskjeden og åpen kildekode: Generering av programvarelister (SBOM), kontinuerlig overvåking av åpen kildekode, sporing av opprinnelse fra utvikling til drift i tråd med CNAPP (integrering av skysikkerhetsverktøy) og gjennomgang av leverandørkontrakter, inkludert ansvarsklausuler og scenarier spesifikke for AI, noe som gir selskaper mulighet til å kontraktsmessig håndtere utfordringer i forsyningskjeden.
Ekstern utviklerkapasitetGlobale utviklerteam som tilbyr muligheter for avhengighetsoppgraderinger, refaktorering av biblioteker og utbedring av native applikasjoner, noe som gjør det mulig å lukke risikoeksponering på kodenivå uten å hindre produktutvikling.
Administrert XDRDøgnåpen deteksjon, analyse og hendelseshåndtering fra et globalt sikkerhetssenter med virksomhet i USA, Storbritannia, India og Manila. Det fungerer som et sikkerhetsnett for de tilfellene der en patch ikke kommer frem i tide.
Tjenesten er i samsvar med regelverk som GDPR, NIS2-direktivet, DORA, EUs AI-forordning, Storbritannias GDPR og Cyber Resilience-forordningen. Insights eget IT-miljø er beskyttet av de samme funksjonene som er inkludert i Insight Managed Exposure Defence.
Tjenesten er tilgjengelig nå. Les mer her.








