Lanzamiento del producto: Entidades Web - Censys Internet Intelligence Platform™ ahora detecta y ayuda a las organizaciones a proteger las Entidades Web.
¿Qué son las entidades web?
Definimos las entidades web como todos sus servicios HTTP(S) con nombre, como sitios web, instancias de elasticsearch, clústeres de kubernetes y puntos finales de prometheus. Su organización puede tener miles de entidades web en todo su entorno digital. Estos activos pueden ser difíciles de proteger porque están alojados en entornos dinámicos en la nube que utilizan un nombre como identificador principal del activo, en lugar de una IP. Sus equipos de seguridad y TI necesitan una visión holística de todas las entidades expuestas en su superficie de ataque para disponer de información procesable sobre exposiciones y riesgos.
Visibilidad de los activos que su organización es responsable de defender
Censys' Internet Intelligence Platform™ está diseñada para ayudar a las organizaciones a tener el inventario más completo de los activos de una organización orientados a Internet. Además de poseer y gestionar IP, dominios, certificados y cubos de almacenamiento, las organizaciones también son responsables de proteger el inventario web. Con las Entidades Web, proporcionamos un nuevo tipo de activo que ofrece a las organizaciones visibilidad de su sitio web y otros contenidos HTTP basados en nombres. Estos activos se pueden descubrir, supervisar, evaluar en función de los riesgos y clasificar para que los equipos puedan defenderse mejor contra los lugares donde se producen los ataques.
Basándose en el mapa de Internet más preciso y actualizado, los equipos de seguridad de TI tendrán ahora acceso a un inventario más completo de todas las exposiciones a las que se enfrenta Internet para proteger a la empresa de lo que los piratas informáticos buscan explotar. Web Entities permite a las organizaciones categorizar, identificar y reunir fácilmente el inventario y los riesgos de la Web. Esto permite a los equipos de seguridad eliminar los recursos dedicados a asignar identificadores a los sistemas empresariales y, en su lugar, priorizar y responder a las exposiciones lo antes posible.
Ahorro de tiempo y recursos a los equipos de seguridad y TI
Hemos modelado las entidades web de forma que reflejen mejor la infraestructura en la nube que la mayoría de los equipos utilizan para desplegar sus sitios web y servicios HTTP basados en nombres. Algunas de las principales mejoras en nuestro en modelo incluyen:
Los activos pueden identificarse y supervisarse de forma fiable mediante un nombre (y un puerto)
Las Entidades Web reflejan la identificación basada en el nombre de un activo, lo que permite a los equipos identificar, rastrear y remediar eficazmente los riesgos incluso cuando cambian las direcciones IP subyacentes que sirven instancias de la entidad.
Los riesgos están asociados a una entidad web, no a una IP
Los riesgos detectados en las Entidades Web están afiliados a ellas, no al host subyacente, por lo que a los equipos se les presenta un único riesgo en lugar de riesgos separados para cada instancia.
Las superficies de ataque están aisladas de los datos de los vecinos digitales
Las Entidades Web son el producto de la exploración con nombres pertenecientes a una organización, por lo que incluso si utiliza una gran infraestructura de alojamiento web, los datos y riesgos devueltos son relevantes para sus operaciones de seguridad.
Usando Censys' Internet Intelligence Platform™ con el poder de las Entidades Web, su organización de seguridad está facultada para:
- Descubrir y supervisar continuamente el inventario web externo para obtener una visión holística de todas las exposiciones a través de Internet.
- Tener visibilidad de las relaciones entre todas las entidades web expuestas, ofreciendo a los equipos de seguridad la capacidad de comprender y asignar rutas entre activos.
- Reduzca el ruido sustituyendo la duplicación de riesgos y los falsos positivos por alertas y perspectivas significativas.
- Realizar un seguimiento coherente de los activos por su nombre en lugar de por direcciones IP cambiantes, dinámicas o alojadas que van y vienen.
¿Quieres saber más?
Si eres nuevo en Censys, puedes ver su superficie de ataque en tiempo real solicitando una demostración en vivo.