Hadrian

ស្កេនរកទ្រព្យសកម្មដែលប៉ះពាល់ខាងក្រៅដោយស្វ័យប្រវត្តិ ហើយប្រើភ្នាក់ងារ AI ក្លែងធ្វើការវាយប្រហារពិតប្រាកដ ដើម្បីរកចន្លោះប្រហោងមុនពេលអ្នកផ្សេងចូលមក

4.0 Netherlands

នេះជាអ្វី

Hadrian គឺជាវេទិកាគ្រប់គ្រងផ្ទៃប៉ះពាល់ (attack surface management - ASM) និងការសាកល្បងជ្រៀតចូលដោយស្វ័យប្រវត្តិ បង្កើតឡើងដោយក្រុមហ៊ុនសន្តិសុខសាយប័រហូឡង់។ វាស្កេនជាប្រចាំនិងគូសផែនទីទ្រព្យសកម្មដែលប៉ះពាល់ខាងក្រៅរបស់អង្គភាព រួមមានដូម៉េន ស៊ាប់ដូម៉េន អាសយដ្ឋាន IP សេវាកម្មលើពពក និងប្រព័ន្ធចាស់ដែលភ្លេចចោល បន្ទាប់មកប្រើភ្នាក់ងារ AI ដែលមានសមត្ថភាពវិនិច្ឆ័យដោយខ្លួនឯង ដើម្បីក្លែងធ្វើវិធីវាយប្រហារពិតប្រាកដ ផ្ទៀងផ្ទាត់ថាតើទ្រព្យសកម្មទាំងនោះពិតជាអាចត្រូវគេកេងប្រវ័ញ្ចបានឬអត់។ ខុសពីឧបករណ៍ស្កេនបែបប្រពៃណីដែលគ្រាន់តែរាយបញ្ជីចន្លោះប្រហោងវែងឆ្ងាយ វាសង្កត់ធ្ងន់ទៅលើសំណួរថា "ចន្លោះនេះពិតជាអាចត្រូវគេវាយចូលបានឬអត់"។

វាដោះស្រាយបញ្ហាអ្វី

ក្រុមហ៊ុនភាគច្រើនតាមពិតមិនច្បាស់ថាខ្លួនប៉ះពាល់នៅលើអ៊ីនធឺណិតកម្រិតណានោះទេ Shadow IT គេហទំព័រសាកល្បងបណ្តោះអាសន្នដែលភ្លេចបិទ សេវាកម្មដែលក្រុមហ៊ុនខាងក្រៅបន្សល់ទុក សុទ្ធតែជាចន្លោះប្រហោងធម្មតា។ Hadrian ជួយក្រុមសន្តិសុខបង្ហាញទ្រព្យសកម្មដែលមើលមិនឃើញទាំងនេះ ហើយតម្រៀបអាទិភាពហានិភ័យពិតប្រាកដតាមទស្សនវិស័យអ្នកវាយប្រហារ កាត់បន្ថយការនឿយហត់ពីការជូនដំណឹងតម្លៃទាបចំនួនច្រើន។ សមស្របសម្រាប់ក្រុមសន្តិសុខរបស់ក្រុមហ៊ុនមធ្យមនិងធំ អង្គភាពដែលត្រូវការផ្ទៀងផ្ទាត់ការការពារជាប់លាប់ និងក្រុមដែលចង់រក្សាទស្សនវិស័យលើផ្ទៃប៉ះពាល់ខាងក្រៅដោយប្រើកម្លាំងមនុស្សតិច។ វាមានតួនាទីជាការពង្រឹងក្រុមក្រហម (red team) ជាប់លាប់និងស្វ័យប្រវត្តិ មិនមែនជំនួសការសាកល្បងជ្រៀតចូលដោយដៃកម្រិតជ្រៅនោះទេ។

លក្ខណៈសំខាន់

  • ស្កេនទ្រព្យសកម្មប៉ះពាល់ខាងក្រៅជាប្រចាំនិងគូសផែនទីទ្រព្យសកម្មដូម៉េន
  • ភ្នាក់ងារ AI ក្លែងធ្វើខ្សែសង្វាក់វាយប្រហារពិតប្រាកដដោយខ្លួនឯង
  • តម្រៀបអាទិភាពហានិភ័យតាមលទ្ធភាពត្រូវគេកេងប្រវ័ញ្ច
  • រកឃើញ Shadow IT និងប្រព័ន្ធចាស់ដែលភ្លេចចោល
  • កាត់បន្ថយការជូនដំណឹងខុសនិងការនឿយហត់ពីការជូនដំណឹង
  • តាមដានការផ្លាស់ប្តូរផ្ទៃប៉ះពាល់ខាងក្រៅជាប្រចាំ

គុណសម្បត្តិ

  • ផ្ទៀងផ្ទាត់តាមទស្សនវិស័យអ្នកវាយប្រហារ ជិតនឹងហានិភ័យពិតប្រាកដជាងការស្កេនធម្មតា
  • កម្រិតស្វ័យប្រវត្តិកម្មខ្ពស់ កាត់បន្ថយបន្ទុកបញ្ជីទ្រព្យសកម្មរបស់ក្រុមសន្តិសុខ
  • រកឃើញទ្រព្យសកម្មប៉ះពាល់ថ្មីនិងចាស់ដែលភ្លេចចោលជាប់លាប់

គុណវិបត្តិ

  • ការជ្រៀតចូលស្វ័យប្រវត្តិនៅតែពិបាកជំនួសក្រុមក្រហមកម្រិតជ្រៅដោយដៃពេញលេញ
  • ផ្តោតទៅលើអង្គភាពមធ្យមនិងធំ ក្រុមតូចប្រហែលមិនប្រើប្រាស់មុខងារពេញលេញ

ករណីប្រើប្រាស់

  • ក្រុមសន្តិសុខក្រុមហ៊ុនតាមដានផ្ទៃប៉ះពាល់ខាងក្រៅជាប្រចាំ
  • បញ្ជីទ្រព្យសកម្មប៉ះពាល់ខ្ចាត់ខ្ចាយក្នុងបរិយាកាសច្រើនពពកឬក្រោយការទិញយកក្រុមហ៊ុន
  • ចម្រាញ់រកចន្លោះប្រហោងហានិភ័យខ្ពស់ដោយស្វ័យប្រវត្តិមុនធ្វើការសាកល្បងជ្រៀតចូលជាផ្លូវការ

កំណត់ចំណាំអ្នកកែសម្រួល

ដាក់ 'ការបញ្ជីទ្រព្យសកម្មប៉ះពាល់' ជាមួយ 'ការផ្ទៀងផ្ទាត់ស្វ័យប្រវត្តិ' ឲ្យនៅជាមួយគ្នា ធ្វើឲ្យបញ្ជីចន្លោះប្រហោងមានអាទិភាពពិតប្រាកដ។

សំណួរញឹកញាប់

Hadrian ខុសពីឧបករណ៍ស្កេនចន្លោះប្រហោងធម្មតាដូចម្តេច?

វាមិនគ្រាន់តែរាយបញ្ជីចន្លោះប្រហោងទេ វាប្រើភ្នាក់ងារ AI ក្លែងធ្វើការវាយប្រហារពិតប្រាកដដើម្បីផ្ទៀងផ្ទាត់ថាតើចន្លោះប្រហោងនោះអាចត្រូវគេកេងប្រវ័ញ្ចបានពិតឬអត់ ហើយតម្រៀបអាទិភាពតាមលទ្ធភាពនោះ កាត់បន្ថយការជូនដំណឹងឥតប្រយោជន៍ចំនួនច្រើន។

តើវាអាចជំនួសការសាកល្បងជ្រៀតចូលដោយដៃបានទេ?

វាសមស្របជាការពង្រឹងការផ្ទៀងផ្ទាត់ផ្ទៃប៉ះពាល់ជាប់លាប់និងស្វ័យប្រវត្តិជាងជំនួស ស្ថានភាពស្មុគស្មាញនៅតែគួរផ្សំជាមួយក្រុមក្រហមដោយដៃ ដើម្បីទទួលបានលទ្ធផលល្អជាង។

សមស្របសម្រាប់អង្គភាពទំហំណា?

អង្គភាពមធ្យមនិងធំដែលមានទ្រព្យសកម្មខាងក្រៅច្រើននិងផ្ទៃប៉ះពាល់ធំទូលាយទទួលបានប្រយោជន៍ច្រើនបំផុត ជាពិសេសអង្គភាពមានដូម៉េនច្រើន ប្រើពពកច្រើន ឬមានបញ្ហា Shadow IT។

ឧបករណ៍ AI ពាក់ព័ន្ធ

繁體中文版 →