SolarWinds / SUNBURST: Как помогает Armis
News | 06.01.2021
У клиентов во всем мире эксплойт SolarWinds Orion / SUNBURST вызвал множество вопросов, и, вероятно, у вас тоже. Многие хотят знать, есть ли в их среде уязвимое решение SolarWinds.
Как в этой ситуации помогает Armis? С его помощью:
- Увидите, есть ли в вашей среде затронутое решение SolarWinds;
- Armis выявит скомпрометированные и потенциально уязвимые версии SolarWinds;
- Включит автоматическое применение политик для защиты организации.
Armis — лидер в сфере IoT Security. Безагентная платформа корпоративного класса по обеспечению безопасности устройств от Armis, легко находит и анализирует абсолютно все устройства в сети, отслеживает поведение, идентифицирует угрозы и применяет действия для защиты бизнеса.
Armis предоставляет оценку рисков для SolarWinds / SUNBURST.
Подробную информацию о запросах и факторах риска можно найти в блоге компании, где описывают, как их можно использовать для обнаружения всех устройств, уязвимых для определенных сборок платформы SolarWinds Orion, которые, как известно, уязвимы в любой среде.
Armis идентифицирует уязвимые системы вплоть до точной версии программного обеспечения Orion, работающего на устройстве, и назначает фактор риска, чтобы помочь в определении приоритетов действий по исправлению ситуации.
Armis предоставляет 3 конкретных описания и степени серьезности:
- Vulnerable to SUNBURST (оценка риска 10). Обнаруживает SolarWinds Orion версии 2020.2. Эти устройства получают наивысшую оценку риска, поскольку они уязвимы и не исправлены.
- Potentially Vulnerable to SUNBURST (оценка риска 9) — обнаруживает SolarWinds Orion версии 2019.4, и эти устройства получают следующую наивысшую оценку риска, поскольку устройство потенциально уязвимо. Команда безопасности должна убедиться, что для них установлено исправление 6.
- Potentially Vulnerable to SUNBURST (оценка риска 5) — обнаруживает любые устройства, на которых работает SolarWinds Orion, без сведений о версии.
Оценки риска, назначенные уязвимым устройствам
Результаты запроса ASQ для поиска SUNBURST
От видимости до обнаружения, расследования и исправления.
Решение Armis может идентифицировать / видеть Orion, можно видеть, уязвим ли он, и сможете видеть, была ли атака / есть ли атака / любую будущую атаку.
Группа Armis по исследованию угроз постоянно отслеживает возникающие атаки и специально сосредоточена на мониторинге угроз сетевой инфраструктуре, телекоммуникационным системам и любым другим безагентным, неуправляемым устройствам, которые могут стать целью SUNBURST или любого будущего вредоносного ПО.
Заинтересованы в оценке рисков SolarWinds / SUNBURST? Пожалуйста, свяжитесь с нами с помощью онлайн-формы или вашим партнером по Armis, чтобы назначить встречу. Будем рады обсудить задачи и провести пилот.