پرش به محتوای اصلی

کاهش شکاف دید IT سایه با Wazuh

بلیپینگ‌کامپیوتر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۲۰:۴۷حدود 2 دقیقه مطالعه

Shadow IT می‌تواند تیم‌های امنیتی را از نقاط پایانی مدیریت‌نشده، نرم‌افزارهای غیرمجاز و سایر دارایی‌هایی که خارج از نظارت موجود هستند بی‌اطلاع بگذارد. Wazuh توضیح می دهد که چگونه موجودی نقطه پایانی، نظارت بدون عامل، و تجزیه و تحلیل متمرکز می تواند به سازمان ها کمک کند تا این شکاف های دید را شناسایی و کاهش دهند. [...]

Shadow IT شامل سخت‌افزار، نرم‌افزار و سرویس‌هایی است که خارج از دید یا تأیید تیم‌های IT و امنیتی اجرا می‌شوند. می‌تواند شامل برنامه‌های تأیید نشده نصب‌شده توسط کارکنان، برنامه‌های افزودنی مرورگر با مجوزهای بیش از حد، و نقاط پایانی باشد که یک بار ارائه شده و هرگز در هیچ پلتفرم نظارتی ثبت نشده‌اند. این دارایی های مدیریت نشده شکاف های دید را ایجاد می کنند زیرا کنترل های امنیتی موجود بر آنها نظارت نمی کنند.

بسیاری از سازمان ها برای اندازه گیری پوشش دارایی به اسکن های کشف شبکه تکیه می کنند. در حالی که کشف شبکه مفید است، فقط نقاط پایانی را شناسایی می کند که در طول پنجره اسکن پاسخ می دهند. دستگاه های خاموش، بخش های شبکه ایزوله، و نرم افزارهایی که پورت های گوش دادن را در معرض دید قرار نمی دهند، می توانند نامرئی باقی بمانند. در نتیجه، کشف شبکه دسترسی به شبکه را اندازه گیری می کند، نه نظارت بر پوشش.

Wazuh یک پلت فرم امنیتی رایگان و منبع باز است که قابلیت های SIEM و XDR را در نقاط پایانی و بارهای کاری ابری یکپارچه می کند. داده‌های موجودی سیستم را مستقیما از هر نقطه پایانی نظارت شده جمع‌آوری می‌کند و به تیم‌های امنیتی اجازه می‌دهد آنچه را که اسکن‌های شبکه گزارش می‌کنند با آنچه که نقاط پایانی نظارت شده Wazuh گزارش می‌کنند مقایسه کنند.

این مقایسه به شناسایی نقاط پایانی مدیریت نشده، نرم افزارهای غیرمجاز و شکاف های نظارتی کمک می کند.

Shadow IT ادامه دارد زیرا ابزارهایی که یافته‌ها را گزارش می‌کنند اغلب نمی‌توانند دارایی‌های مورد نظر را مشاهده کنند. درک محل شکاف ها به تیم های امنیتی کمک می کند تا تصمیم بگیرند کدام کنترل ها را گسترش دهند.

پرداختن به این دسته‌ها نیازمند تله‌متری نقطه پایانی و منابع داده اضافی برای دستگاه‌هایی است که نمی‌توانند یک عامل را اجرا کنند.

Wazuh به سازمان‌ها کمک می‌کند تا از طریق جمع‌آوری مستمر موجودی سیستم، تجزیه و تحلیل متمرکز و همبستگی داده‌های موجودی با آسیب‌پذیری و اطلاعات خط‌مشی، قرار گرفتن در معرض IT سایه را کاهش دهند. قابلیت های زیر به تیم های امنیتی کمک می کند تا دارایی های مدیریت نشده و نرم افزارهای غیرمجاز را در سراسر محیط خود شناسایی کنند.

Shadow IT قبل از اینکه یک مشکل سیاستی باشد یک مشکل دید است. سازمان‌ها نمی‌توانند پایه نرم‌افزاری را روی دارایی‌هایی که نمی‌توانند ببینند اعمال کنند، و اسکن شبکه به تنهایی تنها سیستم‌هایی را نشان می‌دهد که در طول اسکن پاسخ می‌دهند.

Wazuh با جمع‌آوری موجودی از نقاط پایانی نظارت‌شده و دریافت داده‌ها از منابع پیکربندی‌شده بدون عامل، به کاهش این شکاف دید کمک می‌کند. موجودی نقطه پایانی آنچه را که روی هر میزبان نصب شده، در حال اجرا و گوش دادن است، نشان می‌دهد، در حالی که نظارت بدون عامل و سیستم ورود سیستم، قابلیت دید را به دستگاه‌های پشتیبانی‌شده‌ای که نمی‌توانند عامل Wazuh را اجرا کنند، گسترش می‌دهد. ایالت های ثبت نام عامل Wazuh همچنین به تیم های امنیتی کمک می کند تا پوشش نظارتی را به جای فرض آن اندازه گیری کنند.

با نمایه‌سازی مرکزی این داده‌ها، تیم‌های امنیتی می‌توانند آسیب‌پذیری‌ها را شناسایی کنند، موجودی را در نقاط پایانی نظارت‌شده بررسی کنند، نرم‌افزار را با اطلاعات چرخه عمر مقایسه کنند، و اصلاح پیکربندی‌شده را برای برنامه‌های خارج از خط پایه نرم‌افزار تایید شده آغاز کنند.

با کاوش در اسناد آن و پیوستن به جامعه در حال رشد متخصصان آن، اطلاعات بیشتری در مورد Wazuh بیابید.

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Reducing shadow IT visibility gaps with Wazuh

Shadow IT can leave security teams unaware of unmanaged endpoints, unauthorized software, and other assets that fall outside existing monitoring. Wazuh explains how endpoint inventory, agentless monitoring, and centralized analysis can help organizations identify and reduce these visibility gaps. [...]

همه‌ی اخبار فناوری