
รับความช่วยเหลือในการตอบสนองต่อเหตุการณ์จากทีมงานระดับโลกของเราได้ตลอด 24 ชั่วโมงทุกวัน
- เอเชียแปซิฟิก: +65 3159 4398
- ยุโรปและอเมริกาเหนือ: +31 20 890 55 59
- ตะวันออกกลางและแอฟริกา: +971 4 540 6400
- ลาตินอเมริกา: +56 2 275 473 79
รับความช่วยเหลือในการตอบสนองต่อเหตุการณ์จากทีมงานระดับโลกของเราได้ตลอด 24 ชั่วโมงทุกวัน
กรุณาตรวจสอบกฎเกณฑ์ต่อไปนี้ก่อนส่งใบสมัครของคุณ:
1. วัตถุประสงค์หลักของเราคือเพื่อส่งเสริมชุมชนของบุคคลที่มีแนวคิดเดียวกันที่ทุ่มเทเพื่อต่อสู้กับอาชญากรรมทางไซเบอร์และไม่เคยมีส่วนร่วมในกิจกรรม Blackhat แต่อย่างใดมาก่อน
2. ทุกการสมัครจะต้องมีผลงานวิจัยหรือร่างงานวิจัย คุณสามารถตรวจสอบเกณฑ์เนื้อหาได้ใน บล็อก โปรดใส่ลิงก์ผลงานวิจัยหรือร่างงานวิจัยของคุณโดยใช้แบบฟอร์มด้านล่าง


ขณะที่ธุรกิจต่างๆ กำลังย้ายไปสู่ระบบคลาวด์และปรับตัวสู่ดิจิทัลอย่างรวดเร็ว พวกเขากำลังเผชิญกับโครงสร้างพื้นฐานด้านไอทีที่ซับซ้อนและครอบคลุมมากขึ้น การเปลี่ยนแปลงนี้ทำให้การติดตามและรักษาความปลอดภัยของสินทรัพย์ไอทีภายนอกทั่วทั้งองค์กรทำได้ยากขึ้นเรื่อยๆ สินทรัพย์ที่คุณมองไม่เห็นนำไปสู่ความเสี่ยงแอบแฝงที่อาจเพิ่มขึ้นเรื่อยๆ เมื่อเวลาผ่านไป
Attack Surface Management Group-IB มอบการจัดการพื้นผิวการโจมตีจากภายนอกที่แมปสินทรัพย์ทั้งหมดโดยอัตโนมัติ พร้อมตรวจสอบและวิเคราะห์พื้นผิวการโจมตีอย่างต่อเนื่อง แพลตฟอร์มของเราช่วยเสริมข้อมูลการค้นพบด้วยข้อมูลเชิงลึกเกี่ยวกับภัยคุกคาม เพื่อประเมินความเสี่ยงและจัดลำดับความสำคัญของปัญหาเพื่อลดพื้นผิวการโจมตีที่มีผลกระทบสูง
คุณสมบัติหลักของ Group-IB Attack Surface Management สารละลาย
ก้าวล้ำหน้ารอยเท้าดิจิทัลที่ขยายตัวของคุณและรับข้อมูลเชิงลึกที่ดำเนินการได้เพื่อปรับปรุงมาตรการรักษาความปลอดภัย

ค้นพบสินทรัพย์ภายนอกทั้งหมด รวมถึงไอทีเงา โครงสร้างพื้นฐานที่ถูกลืม และการกำหนดค่าผิดพลาด

ทำให้การค้นพบทรัพย์สินไอทีเป็นระบบอัตโนมัติและสร้างแผนที่พื้นผิวการโจมตีภายนอกขององค์กรของคุณอย่างต่อเนื่อง

ยืนยันสินทรัพย์ขององค์กรของคุณเพื่อสร้างสินค้าคงคลังสินทรัพย์ไอทีที่ทันสมัยเพื่อรองรับการเติบโต

รับข้อมูลเชิงลึกเกี่ยวกับความเสี่ยงที่ซ่อนอยู่ เช่น การดัมพ์ข้อมูลประจำตัว การกล่าวถึงเว็บมืด บอตเน็ต มัลแวร์ และอื่นๆ อีกมากมาย

ตรวจสอบสินทรัพย์ที่ได้รับการยืนยันเพื่อดูช่องโหว่ทั่วไป และกำหนดคะแนนความเสี่ยงให้กับแต่ละรายการเพื่อจัดลำดับความสำคัญในการแก้ไข

ลดความเสี่ยงและแก้ไขปัญหาที่ให้ผลลัพธ์ที่วัดได้สำหรับโปรแกรมความปลอดภัยของคุณ

เข้าถึงข้อมูล ข่าวกรองด้านภัยคุกคาม ชั้นนำของอุตสาหกรรม รวมถึงการวิเคราะห์มัลแวร์ การติดตามบอตเน็ต การตรวจจับฟิชชิ่ง การดัมพ์ข้อมูลประจำตัว การกล่าวถึงเว็บมืด และอื่นๆ อีกมากมาย

ปรับแต่งการตั้งค่าการแจ้งเตือนของคุณเพื่อรับการแจ้งเตือนเมื่อคุณต้องการ ตั้งค่าการรายงานเพื่อตอบสนองความต้องการของคุณและแสดงผลลัพธ์ที่มีความหมายต่อผู้มีส่วนได้ส่วนเสียของคุณ

เพิ่มผลตอบแทนจากการลงทุนในหลักทรัพย์ที่มีอยู่ และรับ ROI ที่วัดผลได้ด้วยการค้นพบสินทรัพย์อัตโนมัติที่ช่วยปลดปล่อยทรัพยากรสำหรับสิ่งที่มีความสำคัญอื่นๆ
*การกำหนดราคาขึ้นอยู่กับจำนวนสินทรัพย์ภายนอกทั้งหมดที่ได้รับการยืนยัน
Attack Surface Management เป็นกระบวนการต่อเนื่องในการค้นหา จัดทำรายการ ประเมิน และรักษาความปลอดภัยขอบเขตความปลอดภัยขององค์กรและทรัพย์สินทั้งหมดที่เชื่อมต่อกับอินเทอร์เน็ตภายในทรัพย์สินดิจิทัลขององค์กร ควรเน้นย้ำว่า การจัดการพื้นผิวการโจมตีไม่ใช่ภารกิจหรือโครงการระยะสั้น แต่เป็นกระบวนการต่อเนื่องและวนซ้ำ ซึ่งมีความสำคัญพื้นฐานต่อโปรแกรมความปลอดภัยทางไซเบอร์ขององค์กรทุกแห่ง
ดังที่ชื่อบ่งบอก พื้นผิวการโจมตี คือทุกแง่มุมของการปรากฏตัวทางดิจิทัลขององค์กรที่สามารถเข้าถึงได้จากอินเทอร์เน็ต ดังนั้นจึงสามารถตรวจหาจุดอ่อนได้โดยผู้ก่อภัยคุกคาม อาจเป็นประโยชน์ที่จะคิดว่าพื้นผิวการโจมตีของคุณเป็นผลรวมของเวกเตอร์การโจมตีที่อาจเกิดขึ้นทั้งหมดที่อาชญากรไซเบอร์อาจใช้เพื่อเจาะเครือข่ายองค์กรของคุณ การจัดการพื้นผิวการโจมตีเป็นวิธีที่มีประสิทธิภาพในการลดความเสี่ยงและปรับปรุงมาตรการรักษาความปลอดภัย
Attack Surface Management เป็นกลุ่มผลิตภัณฑ์ใหม่ที่จะช่วยลดความซับซ้อนและเพิ่มประสิทธิภาพกระบวนการ ASM สำหรับลูกค้า โดยจะทำให้ขั้นตอนต่างๆ เป็นแบบอัตโนมัติ เช่น การค้นหาทรัพยากรไอที การประเมินความเสี่ยง และการจัดลำดับความสำคัญของปัญหาตามความเสี่ยงที่องค์กรประสบอยู่ การใช้โซลูชัน Group-IB ASM จะช่วยให้คุณประหยัดเวลาที่มักจะต้องทุ่มเทให้กับขั้นตอนเหล่านี้ ซึ่งทำให้กระบวนการจัดการพื้นผิวการโจมตีมีประสิทธิภาพมากขึ้น และช่วยให้ทรัพยากรต่างๆ สามารถมุ่งเน้นไปที่โครงการที่มีความสำคัญสูงอื่นๆ ได้
Attack Surface Management จากภายนอก เป็นกระบวนการ ค้นหา จัดทำรายการ ประเมิน และรักษาความปลอดภัยทรัพย์สินไอทีภายนอกทั้งหมด ที่องค์กรเป็นเจ้าของอย่างต่อเนื่อง ทรัพย์สินไอทีจะถือว่าเป็นทรัพย์สินภายนอกหากสามารถเข้าถึงได้จากอินเทอร์เน็ตสาธารณะโดยไม่ต้องใช้ VPN
Attack Surface Management ภายนอก โดยทั่วไปถือเป็นส่วนย่อยเฉพาะของแนวคิดการจัดการพื้นผิวการโจมตีโดยรวม หมวดหมู่ที่เกี่ยวข้องอื่นๆ ได้แก่ "การจัดการพื้นผิวการโจมตีสินทรัพย์ทางไซเบอร์" ซึ่งครอบคลุมการค้นหาและจัดการสินทรัพย์ไอทีสำหรับสินทรัพย์ภายในและภายนอก และ "การจัดการท่าทางความปลอดภัยบนคลาวด์" ซึ่งเป็นการจัดการพื้นผิวการโจมตีที่เน้นเฉพาะสินทรัพย์บนคลาวด์เท่านั้น
คำจำกัดความที่ชัดเจนของเงื่อนไขเหล่านี้ยังคงต้องมีการหารือกันต่อไป เมื่อเทคโนโลยีและตลาดพัฒนาขึ้น เงื่อนไขบางประการเหล่านี้จะรวมกันเป็นหนึ่งและบางเงื่อนไขก็จะตกยุคไป สิ่งสำคัญที่ต้องเข้าใจคือการจัดการพื้นผิวการโจมตีจากภายนอกเป็นกระบวนการรักษาความปลอดภัยที่จำเป็นซึ่งค้นหา จัดทำรายการ ประเมิน และรักษาความปลอดภัยทรัพย์สินไอทีภายนอกทั้งหมด
Group-IB สแกนอินเทอร์เน็ตทั้งหมดเพื่อระบุและสร้างดัชนีโครงสร้างพื้นฐานขององค์กร จากนั้นจึงทำการระบุความสัมพันธ์ระหว่างสินทรัพย์เหล่านี้ผ่านการเชื่อมต่อดิจิทัล เช่น โดเมนย่อย ใบรับรอง SSL ระเบียน DNS และเทคนิคการค้นหาอื่นๆ เมื่อคุณป้อนโดเมนขององค์กร ระบบจะระบุโครงสร้างพื้นฐานของคุณได้ทันที จากนั้นจึงเสริมด้วยเทคนิคการค้นหาแบบเรียลไทม์และการตรวจสอบความปลอดภัยเพื่อระบุปัญหาและส่งสัญญาณเตือนเพื่อการแก้ไข
จุดเน้นของ Attack Surface Management Group-IB คือการระบุ พื้นผิวการโจมตี ทั้งหมดของคุณ รวมถึงทรัพยากรภายนอกที่คุณไม่ทราบ เช่น ไอทีเงา โครงสร้างพื้นฐานที่ถูกลืม และฐานข้อมูลที่กำหนดค่าไม่ถูกต้องซึ่งเปิดเผยต่อเว็บเปิดโดยไม่ได้ตั้งใจ ซึ่งแตกต่างจากเครื่องสแกนช่องโหว่ ซึ่งจะต้องกำหนดช่วง IP เฉพาะของทรัพยากรที่ทราบเพื่อให้ทำงานได้
Attack Surface Management Group-IB ช่วยเพิ่มมูลค่าในหลายๆ ด้าน ประการแรก การระบุสินทรัพย์ที่ไม่ได้รับการจัดการ ซึ่งจะช่วยลดความเสี่ยงและปรับปรุงความปลอดภัยได้อย่างมาก ประการที่สอง สินทรัพย์ที่เพิ่งค้นพบเหล่านี้สามารถเพิ่มเข้าไปในขอบเขตการลงทุนด้านความปลอดภัยที่มีอยู่ได้ เช่น เครื่องสแกนช่องโหว่ การทดสอบการเจาะระบบ และแม้แต่เครื่องมือใหม่ๆ เช่น ผลิตภัณฑ์ BAS และ CART และประการสุดท้าย ด้วยการทำให้กระบวนการระบุและทำรายการสินทรัพย์ภายนอกเป็นแบบอัตโนมัติ ทีมงานและบุคลากรที่โดยปกติจะใช้เวลาเป็นจำนวนมากกับงานเหล่านี้สามารถจัดสรรทรัพยากรใหม่ให้กับโครงการที่มีความสำคัญสูงอื่นๆ ได้อย่างอิสระ
Group-IB ได้ทำการสแกน เว็บมืด และรวบรวม ข้อมูลข่าวกรองด้านภัยคุกคาม มานานกว่าทศวรรษ ซึ่งรวมถึงข้อมูลประจำตัว การสนทนาในฟอรัมเว็บมืด การใช้งานมัลแวร์ การโฮสต์ แผงฟิชชิ่ง การขายสิทธิ์การเข้าถึงเริ่มต้นไปยังเครือข่ายองค์กร การรับส่งข้อมูลของเซิร์ฟเวอร์ C&C กิจกรรมของบอตเน็ต และอื่นๆ อีกมากมาย เมื่อคุณใช้งาน Group-IB Attack Surface Management องค์กรของคุณและสินทรัพย์ที่ได้รับการยืนยันทั้งหมดจะได้รับการตรวจสอบเทียบกับฐานข้อมูลเหล่านี้เพื่อดูว่ามีข้อมูลตรงกันหรือไม่ หากตรงกัน ข้อมูลจะถูกเพิ่มไปยังสินทรัพย์นั้นใน แดชบอร์ด Attack Surface Management Group-IB ของคุณ
ติดต่อทีมงาน Group-IB ผ่านแบบฟอร์มที่ด้านล่างของหน้านี้เพื่อเริ่มต้นใช้งานใบอนุญาตทดลองใช้งาน การตรวจสอบพื้นผิวการโจมตีไม่จำเป็นต้องมีอินสแตนซ์ใหม่ใดๆ และสามารถใช้งานได้ภายในไม่กี่นาที ทุกสิ่งที่คุณต้องการเพื่อทดลองใช้ Group-IB Attack Surface Management คือที่อยู่อีเมลขององค์กรของคุณ
เมื่อคุณเข้าถึง Attack Surface Management Group-IB ได้แล้ว ก็ใช้เวลาเพียงไม่กี่คลิกเพื่อสร้างแผนที่ พื้นผิวการโจมตี ของบริษัทของคุณทั้งหมด ไม่จำเป็นต้องมีตัวแทน การผสานรวม หรือการกำหนดค่าหลักใดๆ
ไม่ Attack Surface Management Group-IB ดำเนินการรวบรวมข้อมูลแบบพาสซีฟ
ราคาสำหรับ Attack Surface Management Group-IB ขึ้นอยู่กับจำนวนโดเมน โดเมนย่อย ใบรับรอง SSL และที่อยู่ IP ทั้งหมดขององค์กร ทำให้บริษัททุกขนาดและขอบเขตสามารถเข้าถึง การตรวจสอบพื้นผิวการโจมตี ได้ โดยทั่วไปใบอนุญาตจะมีอายุ 1 ปี แต่ใบอนุญาตที่นานกว่านั้นจะมีอัตราส่วนลด