کاهش شکاف دید IT سایه با Wazuh
Shadow IT میتواند تیمهای امنیتی را از نقاط پایانی مدیریتنشده، نرمافزارهای غیرمجاز و سایر داراییهایی که خارج از نظارت موجود هستند بیاطلاع بگذارد. Wazuh توضیح می دهد که چگونه موجودی نقطه پایانی، نظارت بدون عامل، و تجزیه و تحلیل متمرکز می تواند به سازمان ها کمک کند تا این شکاف های دید را شناسایی و کاهش دهند. [...]
Shadow IT شامل سختافزار، نرمافزار و سرویسهایی است که خارج از دید یا تأیید تیمهای IT و امنیتی اجرا میشوند. میتواند شامل برنامههای تأیید نشده نصبشده توسط کارکنان، برنامههای افزودنی مرورگر با مجوزهای بیش از حد، و نقاط پایانی باشد که یک بار ارائه شده و هرگز در هیچ پلتفرم نظارتی ثبت نشدهاند. این دارایی های مدیریت نشده شکاف های دید را ایجاد می کنند زیرا کنترل های امنیتی موجود بر آنها نظارت نمی کنند.
بسیاری از سازمان ها برای اندازه گیری پوشش دارایی به اسکن های کشف شبکه تکیه می کنند. در حالی که کشف شبکه مفید است، فقط نقاط پایانی را شناسایی می کند که در طول پنجره اسکن پاسخ می دهند. دستگاه های خاموش، بخش های شبکه ایزوله، و نرم افزارهایی که پورت های گوش دادن را در معرض دید قرار نمی دهند، می توانند نامرئی باقی بمانند. در نتیجه، کشف شبکه دسترسی به شبکه را اندازه گیری می کند، نه نظارت بر پوشش.
Wazuh یک پلت فرم امنیتی رایگان و منبع باز است که قابلیت های SIEM و XDR را در نقاط پایانی و بارهای کاری ابری یکپارچه می کند. دادههای موجودی سیستم را مستقیما از هر نقطه پایانی نظارت شده جمعآوری میکند و به تیمهای امنیتی اجازه میدهد آنچه را که اسکنهای شبکه گزارش میکنند با آنچه که نقاط پایانی نظارت شده Wazuh گزارش میکنند مقایسه کنند.
این مقایسه به شناسایی نقاط پایانی مدیریت نشده، نرم افزارهای غیرمجاز و شکاف های نظارتی کمک می کند.
Shadow IT ادامه دارد زیرا ابزارهایی که یافتهها را گزارش میکنند اغلب نمیتوانند داراییهای مورد نظر را مشاهده کنند. درک محل شکاف ها به تیم های امنیتی کمک می کند تا تصمیم بگیرند کدام کنترل ها را گسترش دهند.
پرداختن به این دستهها نیازمند تلهمتری نقطه پایانی و منابع داده اضافی برای دستگاههایی است که نمیتوانند یک عامل را اجرا کنند.
Wazuh به سازمانها کمک میکند تا از طریق جمعآوری مستمر موجودی سیستم، تجزیه و تحلیل متمرکز و همبستگی دادههای موجودی با آسیبپذیری و اطلاعات خطمشی، قرار گرفتن در معرض IT سایه را کاهش دهند. قابلیت های زیر به تیم های امنیتی کمک می کند تا دارایی های مدیریت نشده و نرم افزارهای غیرمجاز را در سراسر محیط خود شناسایی کنند.
Shadow IT قبل از اینکه یک مشکل سیاستی باشد یک مشکل دید است. سازمانها نمیتوانند پایه نرمافزاری را روی داراییهایی که نمیتوانند ببینند اعمال کنند، و اسکن شبکه به تنهایی تنها سیستمهایی را نشان میدهد که در طول اسکن پاسخ میدهند.
Wazuh با جمعآوری موجودی از نقاط پایانی نظارتشده و دریافت دادهها از منابع پیکربندیشده بدون عامل، به کاهش این شکاف دید کمک میکند. موجودی نقطه پایانی آنچه را که روی هر میزبان نصب شده، در حال اجرا و گوش دادن است، نشان میدهد، در حالی که نظارت بدون عامل و سیستم ورود سیستم، قابلیت دید را به دستگاههای پشتیبانیشدهای که نمیتوانند عامل Wazuh را اجرا کنند، گسترش میدهد. ایالت های ثبت نام عامل Wazuh همچنین به تیم های امنیتی کمک می کند تا پوشش نظارتی را به جای فرض آن اندازه گیری کنند.
با نمایهسازی مرکزی این دادهها، تیمهای امنیتی میتوانند آسیبپذیریها را شناسایی کنند، موجودی را در نقاط پایانی نظارتشده بررسی کنند، نرمافزار را با اطلاعات چرخه عمر مقایسه کنند، و اصلاح پیکربندیشده را برای برنامههای خارج از خط پایه نرمافزار تایید شده آغاز کنند.
با کاوش در اسناد آن و پیوستن به جامعه در حال رشد متخصصان آن، اطلاعات بیشتری در مورد Wazuh بیابید.
متن اصلی (انگلیسی)
Reducing shadow IT visibility gaps with Wazuh
Shadow IT can leave security teams unaware of unmanaged endpoints, unauthorized software, and other assets that fall outside existing monitoring. Wazuh explains how endpoint inventory, agentless monitoring, and centralized analysis can help organizations identify and reduce these visibility gaps. [...]