在站不住脚:引入ExposureAI满足预防网络安全的未来
![在站不住脚:引入ExposureAI满足预防网络安全的未来](http://www.yyueer.com/sites/default/files/images/articles/Tenable-ExposureAI.png)
成立一个敞口管理平台已经将如何预防网络安全组织实践。现在,随着ExposureAI的引入,用户可以释放全部潜能的生成人工智能保持领先一步的攻击者。
今天,我们推出了ExposureAI成立一个敞口管理平台,给你新的生成人工智能功能,将提高你的预防网络安全通过提升你的网络专业知识。ExposureAI将帮助你加速搜索、分析和决策,这样你就能保持领先的攻击者。
生成人工智能工具将改变网络安全团队运作的方式每次当你面临着前所未有的压力,网络后卫:
- 超过117000台主机和600新域名创建每一分钟
- 2.3亿年云配置错误平均每天需要解决
- 超过480个新cf平均每周发表
- Active Directory账户超过9500万攻击每一天
我们相信,预防安全风险管理的未来,由人工智能。
搜索、解释和ExposureAI开快行动
ExposureAI将提供新的见解使风险管理更加方便,把所有分析师变成防守专家。提供最好的基于ai功能需要拥有最好的数据,我们有世界上最大的上下文相关曝光数据存储库。具体来说,ExposureAI利用1万亿独特的风险,资产和安全研究结果包括:
- 600亿年曝光的事件
- 8亿种不同的安全配置
- 10亿资产
这个庞大的数据平台,燃料ExposureAI引擎被称为站得住脚的曝光图,我们Snowflake-powered数据湖。
![成立一个管理平台](http://www.yyueer.com/sites/default/files/inline-images/Tenable%20One%20Exposure%20Management%20Platform.png)
ExposureAI将加强风险管理项目在三个重要方面在未来几周和几个月:
搜索
发现海里捞针是很困难的,所以是寻找特定的曝光和资产数据。它通常需要找出过滤器,理解支持哪些资产和风险敞口的过滤器,并运行通过迭代运动来削减你所需要的数据,直到你发现什么。更熟练的用户也可以利用api和脚本自动化这些任务。但无论是方法需要大量的时间和资源。
ExposureAI介绍新的方法来发现你正在寻找的数据。现在,你仅仅能够提问使用自然语言搜索查询来加速搜索过程。需要知道你的接触Log4Shell吗?不需要切换通过嵌套过滤器来创建查询。只要输入,“有多少资产安装了log4j,”和ExposureAI使用生成的人工智能将问题转化为在后台sql查询以获得相关的数据。你只关注用户去王国的钥匙吗?就相应地修改查询:“有多少资产与域管理员访问安装了log4j ?”
![站得住脚的网络资产Management1](http://www.yyueer.com/sites/default/files/inline-images/Tenable%20Cyber%20Asset%20Management1.png)
站得住脚的自然语言搜索查询的一个例子
![站得住脚的网络资产Management2](http://www.yyueer.com/sites/default/files/inline-images/Tenable%20Cyber%20Asset%20Management2.png)
从自然语言搜索查询的示例结果
解释
理解曝光在适当的情况下也可以挑战和时间密集。必须考虑许多因素作为分析的一部分,如接触细节,资产或资源特点、用户权利,外部可访问性和攻击路径的细节。让我们使用攻击路径分析来说明这一点。典型的攻击路径分析解决方案提供全面的见解从威胁演员的角度与特定的攻击者的入口点,资产目标和威胁。这些信息通常是显示在一个视觉格式方便地显示和切换所有潜在路径与资产和用户之间的关系。了解完整的攻击序列,分析需要在每个节点上单击循序渐进的细节,需要提升专业知识来解释结果,非常耗费时间。
攻击路径分析站得住脚的使用ExposureAI帮助消除手动分析,通过融合生成AI总结书面叙述完整的攻击路径。每个故事描述攻击者的战术、技术和程序(ttp)的初始入口点到资产的目标。ExposureAI翻译更快的攻击路径可视化细节的解释和分析,这样用户可以在每个攻击路径迅速做出判断。这使安全多面手没有博士攻击路径分析来理解强大attacker-centric上下文到不同的接触和使用这些见解采取精确和有效的行动。
![成立一个攻击路径分析](http://www.yyueer.com/sites/default/files/inline-images/Tenable%20One%20Attack%20Path%20Analysis.png)
的例子ExposureAI解释从入口点的攻击路径关键资产
行动
决策对安全问题的解决首先是一个古老的挑战。正如上面提到的,组织的狂轰滥炸漏洞和错误配置过载。优先考虑和采取行动解决高危风险往往需要你知道去哪里看。鉴于今天的高度动态的威胁环境,重要的是从业者不断保持更新发展的威胁。
ExposureAI将有助于安全团队更积极应对新兴网络风险。通过使用生成的人工智能,不断分析风险和资产数据,ExposureAI将表面高风险暴露的见解和推荐行动,如解决软件漏洞,云配置错误,web应用程序的缺陷和身份的弱点。这将帮助你保持领先的新兴的威胁。请继续关注更多关于这个用例在未来几个月。
2023年加入我们美国黑帽子!
如果你参加2023年美国黑帽由布斯# 1632,请停止看到ExposureAI演示站不住脚,参加与我们对生成AI的主题专家。
请继续关注在未来几周的更多信息。我们将提供额外的产品细节在即将到来的站得住脚的在线研讨会,成立社区的帖子和成立产品教育视频。
相关文章
- 风险管理
- 风险管理