Symphony'23

現代
SOC 之旅

安全作業首要高峰會

暴露為攻擊者帶來可乘之機。

檢視您所在產業面臨的 ASM 風險。

雖然登上頭條新聞的都是所謂的零時差事件,但數據顯示絕大部分的風險都是源自於包括 RDP 和管理入口網站在內的經常性暴露。參閱 2022 年 ASM 威脅報告進行深入了解。
點播

重新設計的
現代 SOC

藉由 Cortex® XSIAM™ 展望未來。


取得攻擊者的觀點

透過 Xpanse Assess 從攻擊者的角度由外而內檢視您擁有的全部資產以及可能暴露的內容,藉以檢視您的攻擊範圍。


了解攻擊範圍管理的下一步

攻擊範圍不斷變化,手動清查完全跟不上。Cortex Xpanse 持續探索和監控整個網際網路以消除盲點。
Cortex Xpanse

了解 GigaOm 為什麼認為 Xpanse 是業界領先的 ASM 產品。

Gartner® 針對 ASM 的創新見解

深入了解 Gartner® 針對 ASM 的創新見解類型

ASM

探索 ASM 的價值以及這是否符合您的安全預算。

ASM 報告

取得專業人員針對 ASM 如何改善安全狀況提供的見解。


透過 Cortex Xpanse 進行攻擊範圍管理

我們的攻擊範圍管理 (ASM) 方法

Xpanse 可針對全球所有面向網際網路的資產提供完整、精確且持續更新的目錄。它可讓您探索、評估及減輕網路攻擊範圍風險。您也可以評估供應商風險及所收購公司的安全性。

  • 單一事實來源

    手動的資產目錄維護不但速度變慢且容易出錯。對於攻擊範圍進行由外而內的檢視可協助您捕捉未曾發現的資產和暴露,並縮小攻擊範圍。

  • 改善安全性並節省成本

    在攻擊者採取行動之前找到暴露的資產,藉以加強安全性並降低網路保險費用。重新調整目前時間點的評估預算以進行持續監控。

  • 建立整合式攻擊範圍計劃

    在與 Cortex XDR、XSOAR、Prisma Cloud 以及我們廣泛的產品組合進行整合之後,就可根據我們的 ASM 調查結果來增強安全工作流程、防範未知和未受管理的雲端風險,並保護遠端工作者。

探索、評估及減輕攻擊範圍風險,即使是未知的風險也能一網打盡

Cortex Xpanse 會持續在整個網際網路中探索及監控您的數位攻擊範圍,確保您的安全營運團隊不會有任何暴露盲點。我們找到的暴露類別:

  • 1
    遠端存取服務
  • 2
    不安全的檔案共用/交換服務 (例如 SMB 與 NetBIOS)
  • 3
    公開入侵未經修補的系統弱點以及達到使用壽命 (EOL) 的系統
  • 4
    IT 管理員系統入口網站
  • 5
    敏感業務營運應用程式 (例如 Jenkins、Grafana 與 Tableau)
  • 6
    未加密的登入與文字通訊協定 (例如 Telnet、SMTP 與 FTP)
  • 7
    直接暴露的物聯網 (IoT) 裝置
  • 8
    弱式與不安全/棄用的密碼
  • 9
    暴露的開發基礎結構
  • 10
    不安全或廢止的行銷入口網站

您是否真的了解您的攻擊範圍?

比想像的更加重要

您的資產可能有 35% 都下落不明。

未知資產是攻擊的目標

69% 的企業至少經歷過一次此類攻擊。

攻擊者會掃描 CVE

發生在關鍵揭露後的 5 分鐘。Xpanse 能讓您以更快的速度行動。

相較於使用手動清查程序進行追蹤,Cortex Xpanse 能讓客戶探索的資產數量增加 35%

Cortex XPanse
Cortex Xpanse
Cortex Xpanse 會對公司 IT 人員未察覺且未監控的資產進行定期探索。與我們的團隊聯繫以取得互動示範,讓您能以攻擊者的角度綜觀全局。