پرش به محتوای اصلی

Criminal IP AITEM را به عنوان تکامل بعدی مدیریت سطح حمله معرفی می کند

بلیپینگ‌کامپیوتر۱۴۰۵ مهر ۱۸, شنبه، ساعت ۱۶:۰۰حدود 4 دقیقه مطالعه

مدیریت سطح حمله سنتی به سازمان ها کمک می کند تا دارایی های در معرض خطر را کشف کنند، اما مشاهده به تنهایی برای مقابله با تهدیدات کافی نیست. IP جنایی AITEM را معرفی می کند، یک رویکرد مبتنی بر هوش مصنوعی که کشف قرار گرفتن در معرض را با تحقیق، اولویت بندی ریسک و پاسخ مرتبط می کند. [...]

IP جنایی توسط AI SPERA، یک پلت فرم اطلاعاتی تهدیدات سایبری که اطلاعات آماده تصمیم و دید سطح حمله را به تیم های امنیتی در سراسر جهان ارائه می دهد، در GovWare 2026 در سنگاپور شرکت خواهد کرد.

از آنجایی که عملیات امنیتی به طور فزاینده ای فراتر از کشف دارایی ها به سمت درک، اولویت بندی و پاسخ به مواجهه حرکت می کند، Criminal IP در حال معرفی AITEM (مدیریت مواجهه با تهدیدات مبتنی بر هوش مصنوعی)، چشم انداز خود برای تکامل بعدی مدیریت سطح حمله است.

ابزارهای سنتی ASM یک هدف مهم را انجام می‌دهند: کمک به سازمان‌ها قبل از اینکه مهاجمان انجام دهند، دارایی‌های اینترنت مانند سرورها، دامنه‌ها، آدرس‌های IP و پنل‌های مدیریت را کشف کنند. اما دیگر کشف به تنهایی کافی نیست.

بیونگتاک کانگ، مدیر عامل AI SPERA گفت: «دیدن یک تهدید و پاسخ به آن چالش‌های کاملا متفاوتی است. «ساخت دنیای سایبری ایمن‌تر نیازمند تغییر از دید به عمل است.

امروزه سازمان‌ها بیش از هر زمان دیگری دیده می‌شوند، اما بسیاری از آنها هنوز برای اولویت‌بندی مؤثر و اقدام بر روی خطراتی که نشان می‌دهد، تلاش می‌کنند. با استفاده از هوش مصنوعی برای فیلتر کردن نویز، غنی‌سازی زمینه و هدایت تحقیقات، تیم‌های امنیتی می‌توانند بر روی نوردهی‌هایی که بیشترین اهمیت را دارند تمرکز کنند و در زمان واقعی پاسخ دهند و بینش را به اقدامی معنادار تبدیل کنند.

شکاف بین تشخیص و اقدام حتی مهم‌تر شده است زیرا هوش مصنوعی مانع برای مهاجمان را کاهش می‌دهد. اسکن خودکار، کد بهره برداری اثبات مفهوم منتشر شده، و کشف آسیب پذیری به کمک هوش مصنوعی به این معنی است که عوامل تهدید می توانند دارایی های در معرض خطر را سریعتر از همیشه شناسایی و هدف قرار دهند. چالش مدافع دیگر فقط دید نیست - سرعت پاسخ است.

AITEM دامنه مدیریت سنتی Attack Surface را فراتر از موجودی دارایی های خارجی گسترش می دهد. با استفاده از اطلاعات تهدیدات Criminal IP، قرار گرفتن در معرض دارایی‌های خارجی، اطلاعات منبع باز، داده‌های وب تاریک، زیرساخت‌های داخلی، هوش مصنوعی سایه، داده‌های لو رفته و آسیب‌پذیری‌های در حال ظهور را در یک رویکرد مدیریت مواجهه با تهدیدات گسترده‌تر قرار می‌دهد.

AITEM به‌جای توقف در کشف و امتیازهای ریسک عمومی، برای اتصال یافته‌های تکه‌تکه‌شده با زمینه‌ای طراحی شده است که تیم‌های امنیتی برای بررسی، اولویت‌بندی و پاسخ به آن نیاز دارند.

کشف کنید که چگونه AITEM اطلاعات تهدید IP مجرمانه را با هوش مصنوعی ترکیب می‌کند تا کشف، بررسی، اولویت‌بندی و پاسخ در معرض قرار گرفتن را به یکدیگر متصل کند.

نمای وسیع‌تری از ریسک در دارایی‌های خارجی، زیرساخت‌های داخلی، OSINT، داده‌های وب تاریک و Shadow AI را بررسی کنید.

AITEM هوش مصنوعی را در چهار مرحله مدیریت نوردهی اعمال می کند:

AITEM بر اساس اطلاعات تهدید IP مجرمانه ساخته شده است و زمینه دنیای واقعی را به مدیریت مواجهه به تنهایی فراتر از داده های آسیب پذیری اضافه می کند.

پورت‌های باز، سرویس‌های در معرض خطر، آسیب‌پذیری‌ها، زیرساخت‌های متصل، سابقه سوء استفاده، فعالیت اسکنر، نسبت دادن تهدید و زیرساخت‌های مخرب را می‌توان گرد هم آورد تا به تیم‌های امنیتی کمک کند نه تنها بفهمند چه چیزی در معرض قرار می‌گیرد، بلکه چه اتفاقی در اطراف آن قرار گرفتن در معرض قرار می‌گیرد و چرا اهمیت دارد.

AITEM رویکرد Criminal IP را به تکامل مدیریت سطح حمله نشان می دهد: گسترش دید فراتر از موجودی دارایی خارجی و ارتباط کشف قرار گرفتن در معرض با تحقیق، زمینه تهدید، اولویت بندی و پاسخ.

در GovWare 2026، مدیر عامل AI SPERA، Byungtak Kang، "از دید تا شکار تهدید: مطالعه موردی مدیریت سطح حمله مبتنی بر هوش مصنوعی" را به عنوان بخشی از برنامه کنفرانس ارائه خواهد کرد.

با استفاده از نمونه‌های دنیای واقعی، این جلسه بررسی می‌کند که چگونه اطلاعات تهدید و دید سطح حمله می‌تواند از تحقیقات سریع‌تر و عملیات امنیتی مؤثرتر پشتیبانی کند، در حالی که تغییر از کشف قرار گرفتن در معرض به درک و عمل بر روی آن را بررسی می‌کند.

جهتی که Criminal IP با AITEM دنبال می کند، نشان دهنده تغییر گسترده تر در صنعت امنیت جهانی است. در RSAC 2026، AI عامل، AI SOC و Shadow AI به عنوان موضوعات اصلی ظاهر شدند، در حالی که فروشندگان پیشرو امنیتی به حرکت از ابزارهای امنیتی Siled به سمت عملیات امنیتی یکپارچه تر و مبتنی بر هوش مصنوعی ادامه دادند.

کانگ گفت: رقابت در ASM دیگر این نیست که چه کسی بیشترین دارایی را پیدا کند. "این در مورد این است که چه کسی می تواند سریع تر عمل کند، به طور موثرتری پاسخ دهد، و سازمان را بسیج کند. هوش مصنوعی باید کارهای تحلیلی تکراری را انجام دهد. انسان ها باید بر قضاوت، مسئولیت پذیری و اولویت بندی تمرکز کنند."

Criminal IP یک راه حل اطلاعاتی تهدیدات سایبری است که توسط AI SPERA اداره می شود که اطلاعات تهدید آماده تصمیم گیری و راه حل های مدیریت سطح حمله را برای تیم های امنیتی در سراسر جهان ارائه می دهد.

با اسکن مداوم اینترنت جهانی، Criminal IP سیگنال‌های تهدید را در IPها، دامنه‌ها، URLها و زیرساخت‌های حمله جمع‌آوری و زمینه‌سازی می‌کند و شاخص‌های مخرب، آسیب‌پذیری‌های شناخته‌شده، دارایی‌های افشا شده و رفتار مهاجم را پوشش می‌دهد.

ماموریت IP جنایی این است که سازمان‌ها را به چشم‌انداز سایبری خود دید واقعی بدهد و با ارائه اطلاعات لازم برای پیشی گرفتن از مهاجمان، شناسایی و پاسخ تهدید را تسریع بخشد.

برای اطلاعات بیشتر به www.criminalip.io مراجعه کنید

خواندن متن کامل در بلیپینگ‌کامپیوتربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Criminal IP Introduces AITEM as the Next Evolution of Attack Surface Management

Traditional attack surface management helps organizations discover exposed assets, but visibility alone is not enough to address threats. Criminal IP introduces AITEM, an AI-powered approach that connects exposure discovery with investigation, risk prioritization, and response. [...]

همه‌ی اخبار فناوری