Пресс-релизы // » Добавить пресс-релиз

UDV Group: размытый ИТ-периметр создает новые точки входа для атак

Российский разработчик решений в области киберустойчивости UDV Group отмечает рост актуальности Attack Surface Management. Подход помогает компаниям постоянно выявлять внешние и внутренние цифровые активы, которые могут быть использованы атакующим, включая облачные ресурсы, API, тестовые стенды, shadow IT, активы подрядчиков и утекшие учетные данные.
Attack Surface Management, или управление поверхностью атаки, решает одну из ключевых проблем современной кибербезопасности - отсутствие у бизнеса полной и постоянно обновляемой картины цифровых активов. Классические инструменты защиты, включая сканеры уязвимостей, SIEM и EDR, обычно работают в пределах известной инфраструктуры. ASM дополняет их за счет поиска неучтенных активов и точек входа, которые могут оставаться вне поля зрения ИТ- и ИБ-команд.
В UDV Group отмечают, что актуальность ASM растет из-за распределенности инфраструктуры и постоянного изменения периметра компаний. Облачные инстансы, контейнеры, API, временные тестовые стенды, ресурсы подрядчиков и теневые ИТ-сервисы появляются быстрее, чем успевают обновляться статические реестры и результаты разовых аудитов. В результате у компании возникают «слепые зоны», которыми может воспользоваться атакующий.
«Проблема, которую решает Attack Surface Management, - это отсутствие полной и постоянно актуализируемой картины всех цифровых активов и точек входа для атак. ASM помогает выявлять как внешние, так и внутренние неучтенные ресурсы и добавлять их в модель поверхности атаки. На практике это позволяет раньше замечать новые точки входа и сокращать число направлений, потенциально доступных злоумышленнику», - отметил Дмитрий Бабич, ведущий инженер отдела сопровождения информационных систем UDV Group.
Обнаружение неизвестных активов строится на непрерывном сборе данных из внешних и внутренних источников. С внешней стороны анализируются доменные зоны, DNS-записи, журналы сертификатов, открытые репозитории и утечки. С внутренней - данные облачных платформ, систем виртуализации, сетевого оборудования, прокси, DNS, телеметрия рабочих станций, мобильных устройств и контейнерных сред. Дополнительно могут использоваться сведения из закупок и договоров, чтобы выявлять забытые стенды и активы подрядчиков.
По словам эксперта, инвентаризацию стоит начинать с известных активов: доменов, диапазонов IP-адресов, облачных аккаунтов и ключевых систем. Далее от них необходимо последовательно находить связанные ресурсы, которые раньше не попадали в учет. Наибольшую пользу дает не отдельный инструмент, а сведение данных из разных источников в единую модель, где видны связи между активами и расхождения в учетных данных.
Отдельная задача - не перегрузить ИБ-команду потоком оповещений. В UDV Group подчеркивают, что «сырые» алерты должны дополняться контекстом: доступностью актива из интернета, его критичностью для бизнеса, типом уязвимости, наличием известных эксплойтов и связностью с другими ресурсами. Автоматическое сканирование должно фиксировать изменения и потенциальные проблемы, а экспертный анализ - отбирать действительно значимые риски, устранять ложные срабатывания и оценивать сложные сценарии атак.
Приоритизация рисков в ASM строится не только на уровне критичности уязвимости. Наиболее опасны проблемы, которые затрагивают публично доступные или слабо контролируемые сервисы, особенно если они связаны с важными внутренними системами. Именно такие активы формируют для компании самый высокий риск, даже если по формальной оценке уязвимость выглядит не единственной критичной в списке.
Для быстрого устранения найденных проблем компаниям важно заранее выстроить взаимодействие между ИБ, ИТ, DevOps, облачными командами и владельцами бизнес-систем. У каждой группы активов должен быть ответственный, а найденные риски нужно передавать не в виде абстрактного отчета, а с понятным контекстом: что обнаружено, чем это опасно, какой приоритет у проблемы и какие действия требуются. Такой подход позволяет сделать управление поверхностью атаки частью регулярных процессов, а не разовой проверкой инфраструктуры.
В UDV Group считают, что ASM становится необходимым элементом киберзащиты для компаний с распределенной инфраструктурой. Чем быстрее меняется цифровой периметр, тем выше риск появления неучтенных точек входа. Постоянная инвентаризация, сопоставление данных из разных источников, приоритизация по бизнес-риску и понятный процесс устранения проблем помогают снизить вероятность атаки до того, как злоумышленник воспользуется забытым или плохо контролируемым ресурсом.

Контактное лицо: UDV Group
Компания: UDV Group
Добавлен: 14:05, 14.08.2026 Количество просмотров: 236
Страна: Россия


На Северо-Западе столицы прошла профилактическая акция «Безопасный двор», УВД по СЗАО ГУ МВД России по г Москве, 21:39, 23.09.2026, Россия258
К началу нового учебного года сотрудники Отдела Госавтоинспекции УВД по СЗАО ГУ МВД России по г. Москве провели в районе Строгино профилактическое мероприятие «Безопасный двор». Его главная задача — снизить риски дорожно-транспортных происшествий с участием детей.


«Кит-системс» построил мультимедийный комплекс для предприятия сталелитейной промышленности, Кит-системс, 21:39, 23.09.2026, Россия271
Системный интегратор «Кит-системс» завершил модернизацию конференц-зала одного из крупнейших производителей вагонного литья в стране.


«Траектория Технологий» создала современный конференц-зал в новой штаб-квартире «Стройтранснефтегаз» в Новосибирске, Траектория Технологий, 21:37, 23.09.2026, Россия264
Системный интегратор «Траектория Технологий» завершил проект по созданию современной мультимедийной инфраструктуры конференц-зала АО «Стройтранснефтегаз» (СТНГ) новой штаб-квартиры компании в Новосибирске. Решение обеспечивает проведение совещаний, переговоров и видеоконференций с участием удалённых подразделений, строительных площадок и внешних контрагентов.


Академия АйТи fabricaONE.AI (акционер – ГК Softline): Рынку ИБ нужны руководители, способные выстроить защиту на уровне всей организации, Академия АйТи fabricaONE.AI, 21:35, 23.09.2026, Россия274
Академия АйТи fabricaONE.AI (акционер – ГК Softline) анонсирует новую программу профессиональной переподготовки «Организация и обеспечение информационной безопасности в органе (организации)».


«Телфин» представил интеграцию с платформой ABCP, Телфин, 21:34, 23.09.2026, Россия257
Провайдер коммуникационных сервисов «Телфин» объявил об интеграции виртуальной АТС «Телфин.Офис» и платформы ABCP — IT-экосистемы для продаж и закупок автозапчастей. Связка сервисов расширяет их функциональность, создавая единую цифровую среду для эффективного взаимодействия с клиентами.


Axenix прокачает студентов ТвГТУ в сфере ИИ, Axenix, 21:34, 23.09.2026, Россия274
Компания Axenix модернизировала лабораторию искусственного интеллекта Тверского государственного технического университета (ТвГТУ), дополнив ее новым оборудованием.


Сервис DiveChat занял второе место премии «Нейротация 2026» на «Мой Бизнес Форуме» в Санкт-Петербурге, DiveChat, 21:33, 23.09.2026, Россия268
DiveChat — российский сервис интерактивного онлайн-чата с ИИ-оператором и маркетингом для сайтов. Компания из Казани заняла второе место в номинации «Ассистенты знаний (RAG)» премии «Нейротация 2026». Награждение состоялось 9 сентября 2026 года в рамках «Мой Бизнес Форума» в конгрессно-выставочном центре «Экспофорум».


Versta.io вышел на C2C-рынок, запустив доставку посылок и грузов для физических лиц через приложение 2ГИС, Versta, 21:33, 23.09.2026, Россия271
Цифровой логистический оператор versta.io вышел на С2C-рынок. Теперь пользователи приложения 2ГИС могут оформить доставку посылок и грузов через сервис versta.io и оплатить заказ банковской картой.


«Школа лидеров будущего» открывает новый сезон – в новом формате, RBI, 21:32, 23.09.2026, Россия263
Этой осенью «Школа лидеров будущего» – большой некоммерческий проект Группы RBI и фонда «Будущие лидеры» – уже в десятый раз предлагает присоединиться к своему сообществу самым активным и целеустремленным юношам и девушкам Петербурга.


Проекты Группы «Борлас» fabricaONE.AI (акционер – ГК Softline) стали победителями конкурса «1С:Проект года», Группа "Борлас", 21:30, 23.09.2026, Россия84
Два проекта компании «Эдит Про» и проект компании BeringPro, входящих в Группу «Борлас» (fabricaONE.AI, акционер – ГК Softline), стали победителями десятого международного конкурса корпоративной автоматизации «1С:Проект года». Проекты отмечены в номинациях, связанных с территориально-распределенными внедрениями, производственной безопасностью и цифровизацией финансового управления.


Новая партия телевизоров Toshiba поступила в продажу в России, Toshiba TV, 21:29, 23.09.2026, Россия181
Телевизоры Toshiba с широким выбором диагоналей доступны для оптовых закупок в компании АБСОЛЮТ, одном из ведущих дистрибьюторов России в сфере бытовой техники, электроники, ИТ-товаров и решений.


GreenData упростила работу с документами, реестрами и навигацией, GreenData, 21:26, 23.09.2026, Россия81
В новом обновлении low-code платформы GreenData появились дополнительные возможности для работы с электронными документами, реестрами и навигацией


MONT включил в портфель решение для просмотра 3D-моделей C3D Viewer Pro, MONT, 21:26, 23.09.2026, Россия84
ГК MONT расширяет возможности партнеров в сегменте инженерного программного обеспечения и включил в свой продуктовый портфель C3D Viewer Pro от отечественного разработчика C3D Labs (компания АСКОН).


Innostage расширяет портфель сетевых решений за счёт оборудования Eltex, Innostage, 21:29, 23.09.2026, Россия140
Innostage расширяет сотрудничество с российским производителем телекоммуникационного оборудования Eltex. Оборудование Eltex теперь представлено в продуктовом портфеле компании и может использоваться в проектах по построению и модернизации корпоративных сетей.


Robort от 3Logic Group автоматизировал уборку на заводе «Август-Алабуга», 3Logic Group, 21:25, 23.09.2026, Россия191
KEENON KLEENBOT C40 убирает две административные зоны площадью 200 м² по заданному графику, а станция автоматизирует замену воды и зарядку робота.


  © 2003-2026 inthepress.ru