IT-bedrijf Insight lanceert Insight Managed Exposure Defence, een nieuwe beveiligingsdienst die bedrijven helpt zich te beschermen tegen de groeiende golf van beveiligingsdreigingen die voortkomen uit AI-modellen. De dienst stelt bedrijven in staat om snel over te stappen van een kwetsbare naar een beschermde IT-omgeving, zonder langdurige inkoopprocessen of gefragmenteerde leveranciersrelaties.
Dankzij tools voor het exploiteren van beveiligingslekken met behulp van AI is de tijdspanne tussen een gepubliceerde kwetsbaarheid en een actieve aanval verkort van dagen naar uren. De meeste Zweedse bedrijven beschikken niet over de processen en infrastructuur die nodig zijn om beveiligingsupdates in dit tempo te beheren. Voor middelgrote bedrijven is de uitdaging nog groter: zij worden geconfronteerd met hetzelfde dreigingslandschap als grote bedrijven, maar hebben beperktere middelen voor beveiliging, automatisering en technologie.
– Dit is geen dreiging waar je maanden de tijd voor hebt om je op voor te bereiden. De meeste beveiligingsteams kunnen een golf van patches voor besturingssystemen, browsers en softwarebibliotheken niet aan. Inzicht Managed Exposure Defence is precies hiervoor ontwikkeld: om de operationele lasten over te nemen die de meeste bedrijven niet zelf kunnen dragen, de productieomgeving te beschermen en het SOC-team operationeel te houden., zegt Sandra Simms, Zweden Manager bij Insight.
De dienst is gebaseerd op vijf geïntegreerde functies:
Continu beheer van blootstelling aan bedreigingenContinue scanning van apparaten, cloudomgevingen, identiteiten en applicaties, resulterend in een risicokaart met een risicoclassificatie. De prioritering is gebaseerd op het daadwerkelijke bedrijfsrisico en niet uitsluitend op zogenaamde CVE-scores (die beveiligingslekken in software en hardware identificeren en catalogiseren).
PatchbeheerPatches voor grote ondernemingen met een breed scala aan besturingssystemen, waaronder Windows, Linux, UNIX, Apple iOS, evenals netwerkbesturingssystemen zoals Palo Alto PANOS en Cisco IOS, en de databaselaag. De implementatie wordt uitgevoerd met wijzigingsbeheer, testomgevingen en ingebouwde herstelmogelijkheden, zodat bedrijven snel kunnen reageren op bedreigingen.
Risico's in de softwareleveringsketen en open source: Het genereren van een software-stuklijst (SBOM), continue monitoring van open source-code, het traceren van de herkomst van ontwikkeling tot gebruik in lijn met CNAPP (inclusief integratie van cloudbeveiligingstools) en het beoordelen van leverancierscontracten, inclusief aansprakelijkheidsclausules en scenario's specifiek voor AI, stelt bedrijven in staat om contractueel de uitdagingen in de toeleveringsketen aan te pakken.
Externe ontwikkelaarscapaciteitWereldwijde teams van ontwikkelaars bieden mogelijkheden voor het upgraden van afhankelijkheden, het herstructureren van bibliotheken en het oplossen van problemen met native applicaties, waardoor risico's op codeniveau kunnen worden weggenomen zonder de productontwikkeling te belemmeren.
Beheerde XDR24/7 detectie, analyse en incidentbeheer vanuit een wereldwijd beveiligingscentrum met vestigingen in de VS, het VK, India en Manilla. Het is een vangnet voor momenten waarop een patch niet op tijd beschikbaar is.
De dienst voldoet aan regelgeving zoals de AVG, de NIS2-richtlijn, DORA, de EU-verordening inzake kunstmatige intelligentie, de Britse AVG en de Cyber Resilience Regulation. De eigen IT-omgeving van Insight wordt beschermd door dezelfde functies als Insight Managed Exposure Defence.
De dienst is nu beschikbaar. Lees hier meer..








