Infoblox виходить на ринок EASM з DNS-нативною видимістю
News | 31.07.2026
AI скоротив час між появою вразливості та її експлуатацією з тижнів до хвилин. Командам безпеки потрібна безперервна зовнішня видимість інтернет-доступних активів та залежностей від третіх сторін до того, як їх використає зловмисник.
Розвідка, пошук вразливостей та створення експлойтів раніше займали у зловмисників тижні. З приходом frontier AI ця робота виконується за години або хвилини, а вікно для реагування захисників стрімко звужується. У міру розширення гібридних та мультихмарних середовищ поверхня атаки зростає швидше, ніж її встигають інвентаризувати. Infoblox відповідає на цей виклик виходом на ринок External Attack Surface Management (EASM) та запуском Supply Chain Intelligence у складі портфеля Exposure Management.
Що було анонсовано
Infoblox, платформа превентивної безпеки та критичних мережевих сервісів, оголосила про вихід на ринок EASM разом із запуском Supply Chain Intelligence. Обидва рішення розширюють портфель Infoblox Exposure Management та допомагають виявляти, пріоритезувати і зменшувати ризики як власних інтернет-доступних активів, так і активів ключових постачальників.
Можливість EASM миттєво виявляє інтернет-доступні активи без встановлення ПЗ, облікових даних чи активного сканування. У межах програми раннього доступу вона виявила висячі CNAME-записи у 31 з приблизно 40 організацій-учасниць. Майже третину цих записів було легко або тривіально перехопити, що дозволило б зловмисникам розміщувати фішингові сторінки, красти облікові дані або надсилати підроблені листи від імені довіреного корпоративного домену.
AI змушує організації переглядати підхід до управління кіберризиками. Оскільки зловмисники автоматизують розвідку та скорочують час між появою вразливості та її експлуатацією, потрібна безперервна видимість зовнішньої поверхні атаки та якісний контекст для пріоритезації ризиків.
Чому це важливо
Для CISO, CIO та керівників закупівель ІТ зовнішній ризик більше не обмежується власним периметром. Сервіси третіх сторін, хмарні тенанти та забуті DNS-записи розширюють поверхню атаки далеко за межі традиційних інструментів. Превентивна видимість цих активів стає базовою вимогою стратегій exposure management.
Просте запитання, на яке має вміти відповісти будь-який керівник безпеки: до чого зловмисник може дотягнутися прямо зараз. У міру того як AI пришвидшує розвідку, дати відповідь стає значно складніше. З External Attack Surface Management ми застосовуємо глибоку експертизу Infoblox у DNS, щоб клієнти виявляли ключові інтернет-доступні ризики до того, як вони стануть інцидентами.
Технічні деталі
- Безагентне виявлення: миттєва ідентифікація інтернет-доступних активів без встановлення ПЗ, облікових даних чи активного сканування.
- DNS-нативна видимість: виявлення проблем гігієни DNS, таких як висячі CNAME-записи, які традиційні інструменти пропускають.
- Пріоритезація ризиків: ранжування за експлуатабельністю та бізнес-впливом.
- Supply Chain Intelligence: безперервний моніторинг ризиків постачальників, витоків облікових даних, активності у dark web та активних загрозливих кампаній.
- Інтегрований портфель: EASM та Supply Chain Intelligence доповнюють Digital Risk Protection Services (DRPS) у складі Infoblox Exposure Management.
- Інтеграція з процесами: дані про сторонні ризики надходять у наявні SOC-процеси.
Softprom та Infoblox
Softprom є офіційним дистриб'ютором Infoblox. Наша команда допомагає впроваджувати Infoblox Exposure Management, EASM та Supply Chain Intelligence, узгоджуючи DNS-нативну безпеку з наявними процесами SOC та управління ризиками.
Замовте консультацію або демонстрацію рішень Infoblox для управління зовнішньою поверхнею атаки через Softprom.
Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.