Hadrian
Mengaudit aset terdedah secara automatik dan menggunakan ejen AI untuk mensimulasikan serangan penggodam sebenar, membantu anda mencari kelemahan sebelum diceroboh.
Lawati Laman Web ↗Apakah Ia
Hadrian ialah platform pengurusan permukaan serangan (ASM) dan pengujian penembusan automatik yang dilancarkan oleh sebuah syarikat keselamatan siber dari Belanda. Ia secara berterusan mengimbas dan memetakan aset organisasi anda yang terdedah kepada dunia luar, termasuk domain, sub-domain, IP, perkhidmatan awan, dan sistem lama yang terlupa. Seterusnya, melalui ejen AI yang mempunyai keupayaan pertimbangan autonomi, ia mensimulasikan teknik serangan dunia sebenar untuk mengesahkan sama ada aset ini benar-benar boleh dieksploitasi. Berbanding pengimbas tradisional yang hanya menyenaraikan kelemahan, ia lebih menekankan sama ada kelemahan tersebut benar-benar boleh ditembusi.
Masalah yang Diselesaikan
Kebanyakan syarikat sebenarnya tidak pasti berapa banyak laluan masuk yang mereka dedahkan di internet. IT bayangan (shadow IT), tapak ujian sementara yang terlupa ditutup, dan perkhidmatan yang ditinggalkan oleh kontraktor adalah titik kelemahan yang biasa. Hadrian membantu pasukan keselamatan mendedahkan aset yang tidak kelihatan ini, menyusun keutamaan item berisiko tinggi berdasarkan sudut pandangan penyerang, dan mengurangkan keletihan akibat terlalu banyak amaran bernilai rendah. Ia sangat sesuai untuk pasukan keselamatan syarikat pertengahan hingga besar, organisasi yang perlu mengesahkan barisan pertahanan mereka secara berterusan, dan pasukan yang ingin mengekalkan keterlihatan pendedahan luaran dengan tenaga kerja yang lebih sedikit. Kedudukannya adalah sebagai pelengkap pasukan Merah (red team) yang berterusan dan automatik, bukannya menggantikan pengujian penembusan mendalam manual.
Ciri Utama
- Inventori berterusan aset pendedahan luaran dan peta aset domain
- Ejen AI mensimulasikan rantaian serangan sebenar secara autonomi untuk mengesahkan kelemahan
- Menyusun keutamaan risiko berdasarkan keboleheksploitasi (exploitability)
- Mengesan IT bayangan dan sistem lama yang terlupa
- Mengurangkan amaran palsu dan keletihan amaran
- Pemantauan berterusan terhadap perubahan permukaan serangan luaran
Kelebihan
- Pengesahan dari sudut pandangan penyerang, lebih hampir dengan risiko sebenar berbanding imbasan biasa
- Tahap automasi yang tinggi, mengurangkan beban inventori pasukan keselamatan
- Sentiasa menemui aset terdedah yang baru ditambah atau telah terlupa
Kekurangan
- Ujian penembusan automatik masih sukar untuk menggantikan sepenuhnya pasukan Merah (red team) manual yang mendalam
- Cenderung kepada keperluan organisasi pertengahan hingga besar, pasukan kecil mungkin tidak menggunakan fungsi penuhnya
Kes Penggunaan
- Pasukan keselamatan perusahaan memantau permukaan serangan luaran secara berterusan
- Menilai inventori aset terabai dalam persekitaran M&A (penggabungan dan pengambilalihan) atau pelbagai awan (multi-cloud)
- Menapis titik kelemahan berisiko tinggi secara automatik sebelum menjalankan ujian penembusan rasmi
Nota Editor
Menggabungkan 'inventori permukaan serangan' dan 'pengesahan automatik' menjadikan senarai kelemahan benar-benar mempunyai keutamaan.
Soalan Lazim
Apakah perbezaan antara Hadrian dan pengimbas kelemahan biasa?
Ia bukan sekadar menyenaraikan senarai kelemahan, tetapi menggunakan ejen AI untuk mensimulasikan serangan sebenar bagi mengesahkan sama ada kelemahan tersebut boleh dieksploitasi, serta menyusunnya mengikut keboleheksploitasi untuk mengurangkan amaran tidak sah yang berlebihan.
Adakah ia boleh menggantikan ujian penembusan manual?
Ia lebih sesuai sebagai pelengkap pengesahan permukaan serangan yang berterusan dan automatik. Untuk senario serangan mendalam yang kompleks, kerjasama dengan pasukan Merah manual masih disarankan kerana kedua-duanya saling melengkapi.
Apakah saiz organisasi yang sesuai menggunakannya?
Ia paling bermanfaat untuk syarikat pertengahan hingga besar dan pasukan keselamatan yang mempunyai banyak aset luaran serta permukaan pendedahan yang luas, terutamanya organisasi yang menghadapi isu pelbagai domain, pelbagai awan, atau IT bayangan.