
A Bitdefender, empresa global de segurança cibernética, apresentou o Bitdefender GravityZone External Attack Surface Management (EASM), uma nova solução que oferece às empresas, provedores de serviços gerenciados (MSPs) e seus clientes visibilidade abrangente de seus ativos voltados para a Internet e vulnerabilidades associadas. O GravityZone EASM reduz drasticamente a exposição a ameaças e fortalece as operações de segurança por meio de descoberta, monitoramento e gerenciamento centralizados de superfícies de ataque em expansão.
A superfície de ataque, abrangendo todos os possíveis pontos de entrada para adversários, está se expandindo rapidamente devido à Transformação Digital, adoção da Nuvem, trabalho remoto e maior conectividade com infraestrutura de terceiros, incluindo parceiros e clientes. Sem supervisão centralizada, ativos como domínios não utilizados, instâncias de nuvem mal configuradas e certificados expirados geralmente passam despercebidos, deixando as organizações vulneráveis a invasores que verificam continuamente a Internet em busca de sistemas expostos.
De acordo com o Gartner, “até 2029, mais de 60% dos incidentes de segurança serão atribuídos a controles técnicos de segurança mal configurados”. Além disso, uma pesquisa recente com 1,2 mil profissionais de segurança cibernética descobriu que reduzir a superfície de ataque é uma prioridade em suas operações de segurança.
O Bitdefender GravityZone EASM não tem agente, não requer implementação de endpoint e oferece uma abordagem proativa para identificar e entender os riscos externos, reduzindo a superfície de ataque. Ele descobre, mapeia e analisa continuamente ativos expostos à Internet da perspectiva de um invasor, permitindo que as organizações avaliem rapidamente os riscos, identifiquem vulnerabilidades e tomem medidas antes que sejam exploradas.
A solução está disponível como um complemento para o Bitdefender GravityZone, a plataforma unificada de segurança, análise de risco e conformidade da empresa que oferece proteção avançada de endpoint (EPP), detecção e resposta de endpoint (EDR), detecção e resposta estendida (XDR) e segurança nativa da nuvem.
O GravityZone EASM verifica uma ampla variedade de tipos de ativos, incluindo endereços IPv4 e IPv6, blocos IP, endereços de e-mail e domínios. A partir dessas varreduras, ele oferece descoberta abrangente de ativos, detectando IPs expostos publicamente, certificados expirados ou expirados, serviços públicos vulneráveis, portas abertas e muito mais, garantindo que nenhum ativo seja negligenciado.
Principais benefícios do Bitdefender GravityZone EASM:
Descoberta rápida de ativos voltados para a Internet – o GravityZone EASM verifica e mapeia todos os ativos voltados para a Internet, incluindo dispositivos, domínios, subdomínios, aplicativos, certificados, conexões de terceiros, shadow IT e muito mais – em apenas 30 minutos. Ele oferece visibilidade abrangente da superfície de ataque de uma empresa, mesmo para ativos não gerenciados ou esquecidos.
Monitoramento, alerta e priorização contínuos de vulnerabilidades – o GravityZone EASM monitora e detecta continuamente vulnerabilidades e configurações incorretas em ativos internos e externos, incluindo aqueles gerenciados por parceiros, clientes e fornecedores da cadeia de suprimentos. Ele fornece alertas imediatos e ricos em contexto para sistemas expostos, certificados expirados e ameaças de alto risco. Os alertas são priorizados por gravidade (por exemplo, pontuações CVE) para simplificar a resposta e a correção.
Segurança, gerenciamento de riscos e conformidade unificados – perfeitamente integrado ao Bitdefender GravityZone, combinando segurança, análise de risco e conformidade, o GravityZone EASM oferece suporte a casos de uso estratégicos e operacionais. Os analistas de segurança podem aproveitá-lo para análise de ameaças e priorização de vulnerabilidades, enquanto os administradores se beneficiam de recursos mais amplos de gerenciamento de segurança, como aplicação de políticas e configuração de controle de acesso, tudo em uma única plataforma.
“As equipes de segurança em empresas e MSPs enfrentam uma pressão crescente para acompanhar a expansão das superfícies de ataque, impulsionadas pela Transformação Digital e ecossistemas complexos de terceiros”, disse Andrei Florescu, presidente e gerente-geral do Bitdefender Business Solutions Group. “A segurança eficaz de defesa em profundidade começa reduzindo a superfície de ataque o máximo possível antes que as ameaças atinjam as camadas de detecção e resposta. O GravityZone EASM é uma parte crítica de nossa visão de segurança unificada, gerenciamento de riscos e conformidade, permitindo a descoberta e o controle proativos de ativos voltados para a Internet que podem servir como possíveis pontos de entrada para invasores”, finalizou.



















