Hadrian
ກວດກາຊັບສິນທີ່ເປີດເຜີຍຕໍ່ໂລກ ພ້ອມໃຊ້ AI ຕົວແທນຈຳລອງການໂຈມຕີແບບແຮກເກີຕົວຈິງ ຊ່ວຍຊອກຫາຈຸດອ່ອນກ່ອນຖືກເຈາະລະບົບ
ນີ້ແມ່ນຫຍັງ
Hadrian ແມ່ນແພລະຕຟອມການຈັດການພື້ນທີ່ຖືກໂຈມຕີ (ASM) ແລະ ການທົດສອບເຈາະລະບົບແບບອັດຕະໂນມັດ ຈາກບໍລິສັດຄວາມປອດໄພທາງサイバー ຂອງປະເທດເນເທີແລນ. ລະບົບຈະສະແກນ ແລະ ສ້າງແຜນທີ່ຊັບສິນທີ່ອົງກອນຂອງທ່ານເປີດເຜີຍຕໍ່ໂລກພາຍນອກຢ່າງຕໍ່ເນື່ອງ ເຊັ່ນ: ドメイン (domain), ຊັບໂດເມນ, IP, ບໍລິການຄລາວ ແລະ ລະບົບເກົ່າທີ່ຫຼົງລືມ ຈາກນັ້ນໃຊ້ AI ຕົວແທນທີ່ມີຄວາມສາມາດໃນການຕັດສິນໃຈດ້ວຍຕົນເອງ ເພື່ອຈຳລອງວິທີການໂຈມຕີໃນໂລກຕົວຈິງເພື່ອ ຢັ້ງຢືນວ່າຊັບສິນເຫຼົ່ານັ້ນສາມາດຖືກຂຸດຄົ້ນໄດ້ແທ້ບໍ. ເມື່ອທຽບກັບເຄື່ອງມືສະແກນແບບດັ້ງເດີມທີ່ສະແດງພຽງແຕ່ລາຍຊື່ຈຸດອ່ອນຍາວຢຽດ, ມັນເນັ້ນໃສ່ຄວາມເປັນຈິງຫຼາຍກວ່າວ່າ "ຈຸດອ່ອນນີ້ສາມາດເຈາະໄດ້ແທ້ບໍ".
ແກ້ໄຂບັນຫາຫຍັງ
ອົງກອນສ່ວນໃຫຍ່ບໍ່ຮູ້ຢ່າງແທ້ຈິງວ່າຕົນເອງເປີດຊ່ອງທາງໃດແດ່ເທິງອິນເຕີເນັດ, ບໍ່ວ່າจะเป็น Shadow IT, ເວັບໄຊທ໌ທົດສອບທີ່ຕັ້ງຂຶ້ນຊົ່ວຄາວແຕ່ລືມປິດ, ຫຼື ບໍລິການທີ່ປະໄວ້ໂດຍຜູ້ຮັບເໝົາ ຖືເປັນຈຸດອ່ອນທົ່ວໄປ. Hadrian ຊ່ວຍໃຫ້ທີມງານຄວາມປອດໄພເຫັນພາບຊັບສິນເຫຼົ່ານີ້ທີ່ເຄີຍເບິ່ງບໍ່ເຫັນ, ແລະ ຈັດລຳດັບຄວາມສ່ຽງທີ່ແທ້ຈິງຕາມມຸມມອງຂອງຜູ້ໂຈມຕີ ເພື່ອຫຼຸດຜ່ອນຄວາມອ່ອນເພຍຈາກການແຈ້ງເຕືອນທີ່ມີມູນຄ່າຕ່ຳ. ເໝາະສຳລັບທີມຄວາມປອດໄພຂອງອົງກອນຂະໜາດກາງເຖິງໃຫຍ່, ອົງກອນທີ່ຕ້ອງການຢັ້ງຢືນແນວປ້ອງກັນຢ່າງຕໍ່ເນື່ອງ, ແລະ ທີມງານທີ່ຕ້ອງການຮักษາການເບິ່ງເຫັນຄວາມສ່ຽງພາຍນອກດ້ວຍຊັບພະຍາກອນຄົນທີ່ໜ້ອຍລົງ. ຕຳແໜ່ງຂອງມັນແມ່ນການເສີມກຳລັງຝ່າຍແດງ (Red Team) ແບບຕໍ່ເນື່ອງ ແລະ ອັດຕະໂນມັດ ບໍ່ແມ່ນການທົດແທນການເຈາະລະບົບແບບເຈາະເລິກໂດຍມະນຸດ.
ຄຸນສົມບັດເດ่น
- ກວດກາຊັບສິນ ແລະ ແຜນທີ່ໂດເມນທີ່ເປີດເຜີຍຕໍ່ພາຍນອກຢ່າງຕໍ່ເນື່ອງ
- AI ຕົວແທນຈຳລອງສາຍໂສ້ການໂຈມຕີຕົວຈິງເພື່ອຢັ້ງຢືນຈຸດອ່ອນ
- ຈັດລຳດັບຄວາມສ່ຽງຕາມຄວາມເປັນໄປໄດ້ໃນການຖືກຂຸດຄົ້ນ
- ກວດຈັບ Shadow IT ແລະ ລະບົບເກົ່າທີ່ຖືກຫຼົງລືມ
- ຫຼຸດຜ່ອນການແຈ້ງເຕືອນຜິດພາດ ແລະ ຄວາມອ່ອນເພຍຈາກການແຈ້ງເຕືອນ
- ຕິດຕາມການປ່ຽນແປງຂອງພື້ນຜິວການໂຈມຕີພາຍນອກຢ່າງຕໍ່ເນື່ອງ
ຂໍ້ດີ
- ຢັ້ງຢືນຕາມມຸມມອງຂອງຜູ້ໂຈມຕີ, ใกล้ຄຽງຄວາມສ່ຽງຕົວຈິງຫຼາຍກວ່າການສະແກນທົ່ວໄປ
- ລະດັບອັດຕະໂນມັດສູງ, ຊ່ວຍຫຼຸດພາລະການກວດກາຂອງທີມຄວາມປອດໄພ
- ຄົ້ນພົບຊັບສິນທີ່ມີຄວາມສ່ຽງທີ່ເພີ່ມຂຶ້ນໃໝ່ ແລະ ຖືກຫຼົງລືມຢ່າງຕໍ່ເນື່ອງ
ຂໍ້ເສຍ
- ການເຈາະລະບົບແບບອັດຕະໂນມັດຍັງยากທີ່ຈະທົດແທນການທົດສອບແບບເຈາະເລິກໂດຍມະນຸດໄດ້ທັງໝົດ
- ເໝາະກັບຄວາມຕ້ອງການຂອງອົງກອນຂະໜາດກາງເຖິງໃຫຍ່, ທີມຂະໜາດນ້ອຍອາດບໍ່ໄດ້ໃຊ້ຄຸນສົມບັດຄົບຖ້ວນ
ກໍລະນີການນำໃຊ້
- ທີມຄວາມປອດໄພຂອງອົງກອນຕິດຕາມພື້ນຜິວການໂຈມຕີພາຍນອກຢ່າງຕໍ່ເນື່ອງ
- ກວດກາຊັບສິນທີ່ມີຄວາມສ່ຽງທີ່ກະຈັດກະຈາຍໃນສະພາບແວດລ້ອມການລວມກິດຈະການ ຫຼື ຫຼາຍຄລາວ (Multi-cloud)
- ກອງັ່ນຈຸດອ່ອນຄວາມສ່ຽງສູງໂດຍອັດຕະໂນມັດກ່ອນການທົດສອບການເຈາະລະບົບຢ່າງເປັນທາງການ
ໝາຍເຫດຈากบັນນາທິການ
ການລວມເອົາ "ການກວດກາພື້ນຜິວການໂຈມຕີ" ເຂົ້າກັບ "ການຢັ້ງຢືນແບບອັດຕະໂນມັດ" ຊ່ວຍໃຫ້ລາຍຊື່ຈຸດອ່ອນມີຄວາມສຳຄັນທີ່ຊັດເຈນຂຶ້ນ.
ຄຳຖາມທີ່ພົບເລື້ອຍ
Hadrian ແຕກຕ່າງຈາກເຄື່ອງມືສະແກນຈຸດອ່ອນທົ່ວໄປແນວໃດ?
ມັນບໍ່ພຽງແຕ່ສະແດງລາຍຊື່ຈຸດອ່ອນ, ແຕ່ຍັງໃຊ້ AI ຕົວແທນຈຳລອງການໂຈມຕີຕົວຈິງເພື່ອຢັ້ງຢືນວ່າຈຸດອ່ອນນັ້ນສາມາດຖືກຂຸດຄົ້ນໄດ້ແທ້ບໍ ພ້ອມທັງຈັດລຳດັບຕາມຄວາມເປັນໄປໄດ້ໃນການຂຸດຄົ້ນ, ເຊິ່ງຊ່ວຍຫຼຸດຜ່ອນການແຈ້ງເຕືອນທີ່ບໍ່ຈຳເປັນຈຳນວນຫຼາຍ.
ມັນສາມາດທົດແທນການທົດສອບການເຈາະລະບົບໂດຍມະນຸດໄດ້ບໍ?
ມັນເໝາະສົມກວ່າທີ່ຈະໃຊ້ເປັນການເສີມກຳລັງການຢັ້ງຢືນພື້ນຜິວການໂຈມຕີແບບອັດຕະໂນມັດ ແລະ ຕໍ່ເນື່ອງ, ສຳລັບການໂຈມຕີແບບເຈາະເລິກໃນສະຖານະການທີ່ມີຄວາມຊັບຊ້ອນ ຍັງແນະນຳໃຫ້ໃຊ້ຮ່ວມກັບທີມງານຜູ້ຊ່ຽວຊານ (Red Team) ເຊິ່ງທັງສອງຢ່າງຈະໃຫ້ຜົນລັບທີ່ດີກວ່າເມື່ອໃຊ້ຮ່ວມກັນ.
ເໝາະສຳລັບອົງກອນຂະໜາດໃດ?
ເໝາະສົມທີ່ສຸດສຳລັບອົງກອນຂະໜາດກາງເຖິງໃຫຍ່ ແລະ ທີມຄວາມປອດໄພທີ່ມີຊັບສິນພາຍນອກຫຼາຍ ແລະ ພື້ນຜິວຄວາມສ່ຽງກວ້າງ ໂດຍສະເພາະອົງກອນທີ່ມີບັນຫາຫຼາຍໂດເມນ, ຫຼາຍຄລາວ ຫຼື ມີບັນຫາ Shadow IT.
ເຄື່ອງມື AI ທີ່ກ່ຽວຂ້ອງ
Athena Security
Proactive concealed weapon detection using computer vision and walkthrough sensors—alerting security before a weapon is even drawn.
SoundThinking
An Operational AI Platform Unifying Gunshot Detection, License Plate Recognition, and Weapon Screening for Public Safety
Mark43
Cloud-Native Public Safety Platform for Law Enforcement and Dispatch with Built-in AI Reporting and Shift Briefings
Seeing Machines
Two decades of driver monitoring technology, scaling from trucks to OEM passenger cars and aircraft cockpits.