News

SolarWinds / SUNBURST: Как помогает Armis

News | 06.01.2021

У клиентов во всем мире эксплойт SolarWinds Orion / SUNBURST вызвал множество вопросов, и, вероятно, у вас тоже. Многие хотят знать, есть ли в их среде уязвимое решение SolarWinds.

Как в этой ситуации помогает Armis? С его помощью:

  • Увидите, есть ли в вашей среде затронутое решение SolarWinds;
  • Armis выявит скомпрометированные и потенциально уязвимые версии SolarWinds;
  • Включит автоматическое применение политик для защиты организации.

Armis — лидер в сфере IoT Security. Безагентная платформа корпоративного класса по обеспечению безопасности устройств от Armis, легко находит и анализирует абсолютно все устройства в сети, отслеживает поведение, идентифицирует угрозы и применяет действия для защиты бизнеса.

Armis предоставляет оценку рисков для SolarWinds / SUNBURST.

Подробную информацию о запросах и факторах риска можно найти в блоге компании, где описывают, как их можно использовать для обнаружения всех устройств, уязвимых для определенных сборок платформы SolarWinds Orion, которые, как известно, уязвимы в любой среде.

Armis идентифицирует уязвимые системы вплоть до точной версии программного обеспечения Orion, работающего на устройстве, и назначает фактор риска, чтобы помочь в определении приоритетов действий по исправлению ситуации.

Спросить эксперта

Armis предоставляет 3 конкретных описания и степени серьезности:

  • Vulnerable to SUNBURST (оценка риска 10). Обнаруживает SolarWinds Orion версии 2020.2. Эти устройства получают наивысшую оценку риска, поскольку они уязвимы и не исправлены.
  • Potentially Vulnerable to SUNBURST (оценка риска 9) — обнаруживает SolarWinds Orion версии 2019.4, и эти устройства получают следующую наивысшую оценку риска, поскольку устройство потенциально уязвимо. Команда безопасности должна убедиться, что для них установлено исправление 6.
  • Potentially Vulnerable to SUNBURST (оценка риска 5) — обнаруживает любые устройства, на которых работает SolarWinds Orion, без сведений о версии.

Оценки риска, назначенные уязвимым устройствам

Результаты запроса ASQ для поиска SUNBURST

От видимости до обнаружения, расследования и исправления.

Решение Armis может идентифицировать / видеть Orion, можно видеть, уязвим ли он, и сможете видеть, была ли атака / есть ли атака / любую будущую атаку.

Группа Armis по исследованию угроз постоянно отслеживает возникающие атаки и специально сосредоточена на мониторинге угроз сетевой инфраструктуре, телекоммуникационным системам и любым другим безагентным, неуправляемым устройствам, которые могут стать целью SUNBURST или любого будущего вредоносного ПО.

 

Заинтересованы в оценке рисков SolarWinds / SUNBURST? Пожалуйста, свяжитесь с нами с помощью онлайн-формы или вашим партнером по Armis, чтобы назначить встречу. Будем рады обсудить задачи и провести пилот.