
vPrioritizer يمكننا من فهم المخاطر السياقية (vPRisk) على مستوى علاقة الأصول بالثغرات عبر المؤسسة، لتمكين الفرق من اتخاذ قرارات أكثر استنارة حول ما (الثغرة/الثغرات) التي يجب معالجتها (أو يمكنها تحمل عدم معالجتها) وعلى أي (أصل/أصول)
نظرة عامة | كيف يعمل | بداية سريعة | خارطة الطريق | اتصل بي
كما تشير مصادر مثل vulndb و cve، يُكتشف يوميًا حوالي 50 ثغرة أمنية جديدة في الصناعة، ومن الآمن افتراض أن هذا العدد سيزداد أكثر. إنه عدد هائل من الثغرات لتقييمها ومعالجتها بفعالية وسرعة. لذلك تركز المؤسسات اليوم (أو ينبغي أن تركز) على تقليل المخاطر بدلاً من القضاء عليها، وتصبح إدارة الثغرات (تقريبًا) مساوية لتحديد أولويات المخاطر، والخطر مفهوم متغير وديناميكي تحدده عوامل متعددة.
نظريًا، يبدو نهج النظر في عوامل مثل درجة CVSS الأساسية، وإمكانية الوصول إلى الأصول، والحساسية، وتوفر الاستغلال، وحساسية الأعمال، إلخ، مناسبًا للاعتماد، لكنه غير ممكن عمليًا يدويًا لكل ثغرة تؤثر على كل أصل في كل مؤسسة.
للتغلب على التحديات المذكورة أعلاه، صُمم vPrioritizer بأهداف رئيسية كما يلي:
يمنحنا vPrioritizer القدرة على تقييم المخاطر على طبقات مختلفة (وبالتالي تحكم شامل في دقة كل خطر كما هو موضح أعلاه في قسم حساب المخاطر):
يمكّننا vPrioritizer من فهم المخاطر السياقية المتعلقة بكل أصل عبر كل ثغرة في المؤسسة. توفر تحليلاته المجتمعية مخاطر مقترحة لكل ثغرة يحددها ماسح الثغرات، مما يعزز عملية تحديد أولويات المخاطر. لذلك في أي وقت، يمكن للفرق اتخاذ قرار فعال وأكثر استنارة، بناءً على بيانات موحدة ومعيارية، حول ما (الثغرات) يجب معالجته (أو يمكن تحمل عدم معالجتها) وعلى أي (أصل/أصول).
شكرًا لـ Jyoti Raval لكونها مختبر جودة استثنائي.
يرجى التواصل معي لأي استفسار/تعليق/اقتراح: | Twitter Follow | إنشاء مشكلة