Nowoczesne organizacje posiadają tysiące publicznie dostępnych zasobów cyfrowych – domen, subdomen, aplikacji internetowych, usług chmurowych, interfejsów API, adresów IP, certyfikatów SSL/TLS oraz innych elementów infrastruktury widocznych z Internetu. Dynamiczny rozwój środowisk IT powoduje, że część z nich pozostaje poza kontrolą zespołów bezpieczeństwa, zwiększając ryzyko skutecznego cyberataku.
Odin od Cyble zapewnia ciągłe monitorowanie zewnętrznej powierzchni ataku, automatycznie wykrywając zasoby organizacji oraz analizując ich poziom ekspozycji. Platforma pomaga zespołom bezpieczeństwa:
- odkrywać nieznane i niezarządzane zasoby (Shadow IT),
- identyfikować potencjalne punkty wejścia, które mogą zostać wykorzystane przez adwersarza,
- monitorować zmiany zachodzące w infrastrukturze,
- oceniać ryzyko z uwzględnieniem kontekstu zagrożeń,
- ustalać priorytety działań naprawczych.
Dzięki integracji z platformą Threat Intelligence Cyble rozwiązanie wzbogaca analizę powierzchni ataku o informacje dotyczące aktywności cyberprzestępców, wyciekłych danych uwierzytelniających, zagrożeń z Dark Web oraz informacji wskazujących, które typy zasobów lub podatności są aktywnie wykorzystywane przez cyberprzestępców.
Dla kogo jest Odin?
Odin został zaprojektowany dla organizacji, które chcą skutecznie zarządzać bezpieczeństwem swojej zewnętrznej infrastruktury, ograniczać ryzyko wynikające z nieznanych zasobów oraz realizować założenia strategii CTEM, Zero Trust i wymagań regulacyjnych, takich jak NIS2.
Zespoły Security Operations
Uzyskują bieżący obraz zewnętrznej powierzchni ataku, informacje o nowych ekspozycjach oraz możliwość szybszego reagowania na pojawiające się zagrożenia.
Zespoły SOC i Threat Intelligence
Łączą monitoring infrastruktury z danymi Threat Intelligence, analizując ryzyko w kontekście aktywności cyberprzestępców oraz zmian zachodzących w środowisku organizacji.
Zespoły IT i infrastruktury
Identyfikują zapomniane, nieznane lub niezarządzane zasoby, które mogą zwiększać ryzyko bezpieczeństwa oraz utrudniać zarządzanie środowiskiem IT.
Organizacje rozwijające środowiska chmurowe
Monitorują ekspozycję usług chmurowych, zasobów storage, aplikacji internetowych oraz interfejsów API dostępnych z Internetu.
Organizacje podlegające regulacjom
Wspierają procesy zarządzania ryzykiem oraz realizację wymagań wynikających z regulacji i standardów bezpieczeństwa, zgodnie z metodyką CTEM oraz wymaganiami regulacyjnymi, takimi jak NIS2.