Infoblox brengt zijn eerste oplossing voor external attack surface management uit en breidt tegelijk zijn Exposure Management-portfolio uit met Supply Chain Intelligence. Beide onderdelen moeten organisaties inzicht geven in internetgerichte assets, zowel van henzelf als van hun belangrijkste leveranciers. Het bedrijf speelt hiermee in op de kortere tijd die aanvallers volgens Infoblox nodig hebben om kwetsbaarheden te vinden en te misbruiken.
Infoblox heeft een oplossing voor external attack surface management (EASM) geïntroduceerd. Tegelijk kondigt het bedrijf Supply Chain Intelligence aan, een nieuwe toevoeging aan het bestaande Exposure Management-portfolio. Beide onderdelen zijn erop gericht organisaties inzicht te geven in exposures voordat aanvallers deze kunnen misbruiken, zowel binnen de eigen internetgerichte assets als bij kritieke leveranciers.
Volgens Infoblox kostte het aanvallers vroeger weken om kwetsbaarheden te verkennen, identificeren en exploiteren. Het bedrijf stelt dat dit proces met de inzet van AI kan worden teruggebracht tot enkele uren of minuten, waardoor de periode tussen het ontdekken van een exposure en het misbruiken ervan sterk afneemt. Infoblox wijst erop dat organisaties door hybride en multicloudomgevingen meer zicht nodig hebben op internetgerichte assets en afhankelijkheden van derde partijen.
Werking van de EASM-functionaliteit
De EASM-functionaliteit van Infoblox brengt internetgerichte assets in kaart zonder dat daarvoor software-installatie, inloggegevens of actieve scans nodig zijn, meldt het bedrijf. De oplossing identificeert en prioriteert exposures op basis van exploiteerbaarheid en impact op de bedrijfsvoering, inclusief DNS-gerelateerde problemen die volgens Infoblox door bestaande oplossingen vaak niet worden opgemerkt.
Infoblox meldt dat tijdens een early access-programma bij 31 van de ongeveer 40 deelnemende organisaties dangling CNAME-records zijn aangetroffen. Dit zijn verweesde DNS-verwijzingen waarmee aanvallers volgens het bedrijf de online aanwezigheid van een organisatie kunnen overnemen. Van de aangetroffen records bleek volgens Infoblox bijna een derde eenvoudig over te nemen, wat aanvallers de mogelijkheid zou geven phishingpagina’s te hosten, inloggegevens te stelen of e-mails te versturen vanaf een vertrouwd bedrijfsdomein.
Zicht op de toeleveringsketen
Met Supply Chain Intelligence breidt Infoblox de outside-in monitoring uit naar kritieke leveranciers. De dienst volgt volgens het bedrijf continu exposures bij leveranciers, gelekte inloggegevens, activiteit op het dark web en actieve dreigingscampagnes. Infoblox geeft aan dat securityteams hiermee de exposure van derde partijen kunnen opnemen in bestaande workflows voor security operations.
Reacties uit de sector
Michelle Abraham, Research Vice President Security and Trust bij IDC, stelt dat AI organisaties dwingt anders na te denken over het beheren van cyberrisico. Volgens Abraham automatiseren aanvallers hun verkenning, waardoor organisaties continu inzicht nodig hebben in hun external attack surface en betere context om exposures met het grootste bedrijfsrisico te prioriteren. Ze verwacht dat dit leidt tot groeiende belangstelling voor preemptieve benaderingen van external attack surface management binnen bredere exposure management-strategieën.
Mukesh Gupta, chief product officer bij Infoblox, licht toe dat securityleiders zich moeten kunnen afvragen wat een aanvaller op dit moment zou kunnen bereiken. Gupta stelt dat die vraag door AI-gedreven verkenning lastiger te beantwoorden is geworden en dat Infoblox met de EASM-oplossing zijn DNS-expertise inzet om klanten te helpen relevante internetgerichte exposures te ontdekken voordat deze uitgroeien tot incidenten. Volgens Gupta krijgen organisaties door Supply Chain Intelligence toe te voegen een completer beeld van externe risico’s, wat in combinatie met Digital Risk Protection Services moet bijdragen aan het vroegtijdig identificeren en verstoren van dreigingen.
EASM en Supply Chain Intelligence sluiten aan bij de bestaande Digital Risk Protection Services binnen het Exposure Management-portfolio van Infoblox. Het bedrijf stelt dat deze onderdelen samen organisaties moeten helpen externe risico’s te vinden, prioriteren en verminderen, zowel in de eigen omgeving als binnen het bredere ecosysteem van leveranciers.