Hadrian

ກວດກາຊັບສິນທີ່ເປີດເຜີຍຕໍ່ໂລກ ພ້ອມໃຊ້ AI ຕົວແທນຈຳລອງການໂຈມຕີແບບແຮກເກີຕົວຈິງ ຊ່ວຍຊອກຫາຈຸດອ່ອນກ່ອນຖືກເຈາະລະບົບ

4.0 Netherlands

ນີ້ແມ່ນຫຍັງ

Hadrian ແມ່ນແພລະຕຟອມການຈັດການພື້ນທີ່ຖືກໂຈມຕີ (ASM) ແລະ ການທົດສອບເຈາະລະບົບແບບອັດຕະໂນມັດ ຈາກບໍລິສັດຄວາມປອດໄພທາງサイバー ຂອງປະເທດເນເທີແລນ. ລະບົບຈະສະແກນ ແລະ ສ້າງແຜນທີ່ຊັບສິນທີ່ອົງກອນຂອງທ່ານເປີດເຜີຍຕໍ່ໂລກພາຍນອກຢ່າງຕໍ່ເນື່ອງ ເຊັ່ນ: ドメイン (domain), ຊັບໂດເມນ, IP, ບໍລິການຄລາວ ແລະ ລະບົບເກົ່າທີ່ຫຼົງລືມ ຈາກນັ້ນໃຊ້ AI ຕົວແທນທີ່ມີຄວາມສາມາດໃນການຕັດສິນໃຈດ້ວຍຕົນເອງ ເພື່ອຈຳລອງວິທີການໂຈມຕີໃນໂລກຕົວຈິງເພື່ອ ຢັ້ງຢືນວ່າຊັບສິນເຫຼົ່ານັ້ນສາມາດຖືກຂຸດຄົ້ນໄດ້ແທ້ບໍ. ເມື່ອທຽບກັບເຄື່ອງມືສະແກນແບບດັ້ງເດີມທີ່ສະແດງພຽງແຕ່ລາຍຊື່ຈຸດອ່ອນຍາວຢຽດ, ມັນເນັ້ນໃສ່ຄວາມເປັນຈິງຫຼາຍກວ່າວ່າ "ຈຸດອ່ອນນີ້ສາມາດເຈາະໄດ້ແທ້ບໍ".

ແກ້ໄຂບັນຫາຫຍັງ

ອົງກອນສ່ວນໃຫຍ່ບໍ່ຮູ້ຢ່າງແທ້ຈິງວ່າຕົນເອງເປີດຊ່ອງທາງໃດແດ່ເທິງອິນເຕີເນັດ, ບໍ່ວ່າจะเป็น Shadow IT, ເວັບໄຊທ໌ທົດສອບທີ່ຕັ້ງຂຶ້ນຊົ່ວຄາວແຕ່ລືມປິດ, ຫຼື ບໍລິການທີ່ປະໄວ້ໂດຍຜູ້ຮັບເໝົາ ຖືເປັນຈຸດອ່ອນທົ່ວໄປ. Hadrian ຊ່ວຍໃຫ້ທີມງານຄວາມປອດໄພເຫັນພາບຊັບສິນເຫຼົ່ານີ້ທີ່ເຄີຍເບິ່ງບໍ່ເຫັນ, ແລະ ຈັດລຳດັບຄວາມສ່ຽງທີ່ແທ້ຈິງຕາມມຸມມອງຂອງຜູ້ໂຈມຕີ ເພື່ອຫຼຸດຜ່ອນຄວາມອ່ອນເພຍຈາກການແຈ້ງເຕືອນທີ່ມີມູນຄ່າຕ່ຳ. ເໝາະສຳລັບທີມຄວາມປອດໄພຂອງອົງກອນຂະໜາດກາງເຖິງໃຫຍ່, ອົງກອນທີ່ຕ້ອງການຢັ້ງຢືນແນວປ້ອງກັນຢ່າງຕໍ່ເນື່ອງ, ແລະ ທີມງານທີ່ຕ້ອງການຮักษາການເບິ່ງເຫັນຄວາມສ່ຽງພາຍນອກດ້ວຍຊັບພະຍາກອນຄົນທີ່ໜ້ອຍລົງ. ຕຳແໜ່ງຂອງມັນແມ່ນການເສີມກຳລັງຝ່າຍແດງ (Red Team) ແບບຕໍ່ເນື່ອງ ແລະ ອັດຕະໂນມັດ ບໍ່ແມ່ນການທົດແທນການເຈາະລະບົບແບບເຈາະເລິກໂດຍມະນຸດ.

ຄຸນສົມບັດເດ่น

  • ກວດກາຊັບສິນ ແລະ ແຜນທີ່ໂດເມນທີ່ເປີດເຜີຍຕໍ່ພາຍນອກຢ່າງຕໍ່ເນື່ອງ
  • AI ຕົວແທນຈຳລອງສາຍໂສ້ການໂຈມຕີຕົວຈິງເພື່ອຢັ້ງຢືນຈຸດອ່ອນ
  • ຈັດລຳດັບຄວາມສ່ຽງຕາມຄວາມເປັນໄປໄດ້ໃນການຖືກຂຸດຄົ້ນ
  • ກວດຈັບ Shadow IT ແລະ ລະບົບເກົ່າທີ່ຖືກຫຼົງລືມ
  • ຫຼຸດຜ່ອນການແຈ້ງເຕືອນຜິດພາດ ແລະ ຄວາມອ່ອນເພຍຈາກການແຈ້ງເຕືອນ
  • ຕິດຕາມການປ່ຽນແປງຂອງພື້ນຜິວການໂຈມຕີພາຍນອກຢ່າງຕໍ່ເນື່ອງ

ຂໍ້ດີ

  • ຢັ້ງຢືນຕາມມຸມມອງຂອງຜູ້ໂຈມຕີ, ใกล้ຄຽງຄວາມສ່ຽງຕົວຈິງຫຼາຍກວ່າການສະແກນທົ່ວໄປ
  • ລະດັບອັດຕະໂນມັດສູງ, ຊ່ວຍຫຼຸດພາລະການກວດກາຂອງທີມຄວາມປອດໄພ
  • ຄົ້ນພົບຊັບສິນທີ່ມີຄວາມສ່ຽງທີ່ເພີ່ມຂຶ້ນໃໝ່ ແລະ ຖືກຫຼົງລືມຢ່າງຕໍ່ເນື່ອງ

ຂໍ້ເສຍ

  • ການເຈາະລະບົບແບບອັດຕະໂນມັດຍັງยากທີ່ຈະທົດແທນການທົດສອບແບບເຈາະເລິກໂດຍມະນຸດໄດ້ທັງໝົດ
  • ເໝາະກັບຄວາມຕ້ອງການຂອງອົງກອນຂະໜາດກາງເຖິງໃຫຍ່, ທີມຂະໜາດນ້ອຍອາດບໍ່ໄດ້ໃຊ້ຄຸນສົມບັດຄົບຖ້ວນ

ກໍລະນີການນำໃຊ້

  • ທີມຄວາມປອດໄພຂອງອົງກອນຕິດຕາມພື້ນຜິວການໂຈມຕີພາຍນອກຢ່າງຕໍ່ເນື່ອງ
  • ກວດກາຊັບສິນທີ່ມີຄວາມສ່ຽງທີ່ກະຈັດກະຈາຍໃນສະພາບແວດລ້ອມການລວມກິດຈະການ ຫຼື ຫຼາຍຄລາວ (Multi-cloud)
  • ກອງັ່ນຈຸດອ່ອນຄວາມສ່ຽງສູງໂດຍອັດຕະໂນມັດກ່ອນການທົດສອບການເຈາະລະບົບຢ່າງເປັນທາງການ

ໝາຍເຫດຈากบັນນາທິການ

ການລວມເອົາ "ການກວດກາພື້ນຜິວການໂຈມຕີ" ເຂົ້າກັບ "ການຢັ້ງຢືນແບບອັດຕະໂນມັດ" ຊ່ວຍໃຫ້ລາຍຊື່ຈຸດອ່ອນມີຄວາມສຳຄັນທີ່ຊັດເຈນຂຶ້ນ.

ຄຳຖາມທີ່ພົບເລື້ອຍ

Hadrian ແຕກຕ່າງຈາກເຄື່ອງມືສະແກນຈຸດອ່ອນທົ່ວໄປແນວໃດ?

ມັນບໍ່ພຽງແຕ່ສະແດງລາຍຊື່ຈຸດອ່ອນ, ແຕ່ຍັງໃຊ້ AI ຕົວແທນຈຳລອງການໂຈມຕີຕົວຈິງເພື່ອຢັ້ງຢືນວ່າຈຸດອ່ອນນັ້ນສາມາດຖືກຂຸດຄົ້ນໄດ້ແທ້ບໍ ພ້ອມທັງຈັດລຳດັບຕາມຄວາມເປັນໄປໄດ້ໃນການຂຸດຄົ້ນ, ເຊິ່ງຊ່ວຍຫຼຸດຜ່ອນການແຈ້ງເຕືອນທີ່ບໍ່ຈຳເປັນຈຳນວນຫຼາຍ.

ມັນສາມາດທົດແທນການທົດສອບການເຈາະລະບົບໂດຍມະນຸດໄດ້ບໍ?

ມັນເໝາະສົມກວ່າທີ່ຈະໃຊ້ເປັນການເສີມກຳລັງການຢັ້ງຢືນພື້ນຜິວການໂຈມຕີແບບອັດຕະໂນມັດ ແລະ ຕໍ່ເນື່ອງ, ສຳລັບການໂຈມຕີແບບເຈາະເລິກໃນສະຖານະການທີ່ມີຄວາມຊັບຊ້ອນ ຍັງແນະນຳໃຫ້ໃຊ້ຮ່ວມກັບທີມງານຜູ້ຊ່ຽວຊານ (Red Team) ເຊິ່ງທັງສອງຢ່າງຈະໃຫ້ຜົນລັບທີ່ດີກວ່າເມື່ອໃຊ້ຮ່ວມກັນ.

ເໝາະສຳລັບອົງກອນຂະໜາດໃດ?

ເໝາະສົມທີ່ສຸດສຳລັບອົງກອນຂະໜາດກາງເຖິງໃຫຍ່ ແລະ ທີມຄວາມປອດໄພທີ່ມີຊັບສິນພາຍນອກຫຼາຍ ແລະ ພື້ນຜິວຄວາມສ່ຽງກວ້າງ ໂດຍສະເພາະອົງກອນທີ່ມີບັນຫາຫຼາຍໂດເມນ, ຫຼາຍຄລາວ ຫຼື ມີບັນຫາ Shadow IT.

ເຄື່ອງມື AI ທີ່ກ່ຽວຂ້ອງ

繁體中文版 →