Skip to content
Analyst Insight : Téléchargez votre exemplaire du rapport Gartner® Hype Cycle™ for Security Operations, 2024 dès aujourd'hui ! | Obtenir le rapport
Blogs

Q2 '24 Product Release : Élargir le contexte des données et rationaliser les flux de travail de l'équipe de sécurité

Le deuxième trimestre a été très chargé pour Censys, avec 19 versions destinées aux clients dans les domaines de la recherche et de la gestion de la surface d'attaque, 20 alertes de réponse rapide et 13 versions liées à des demandes de fonctionnalités. Sans oublier les diverses mises à jour relatives aux données et à l'attribution visant à doter les équipes de sécurité de la vue la plus précise et la plus complète des données de renseignement sur l'internet.

Examinons quelques-uns des éléments qui ont été livrés au cours du deuxième trimestre.

Construire un contexte plus approfondi, sans bruit 

Nouvelles versions: CVE Context sur Search, CVE Context Beta sur ASM, nouvelles empreintes digitales et couverture des protocoles

Tous les fournisseurs affirment qu'ils disposent des meilleures données. Chez Censys, la preuve est dans le pudding, et le développement de nos meilleures données pour assurer une intelligence Internet inégalée est une priorité constante. Ce trimestre, nous sommes ravis d'introduire CVE Context dans notre plateforme !

CVE Context on Search est désormais disponible et consultable dans l'ensemble de données hôte afin d'ajouter un contexte en temps réel au paysage des menaces. Ce module complémentaire permet aux équipes de sécurité de ne pas avoir à s'appuyer sur des sources d'information fragmentées et des recherches fastidieuses pour rester au fait des informations CVE.

Informations sur le CVE

Dans ASM, le contexte CVE apporte les scores CVSS et toutes les données KEV applicables dans le cadre de la vue Risques. Cela signifie que tout en surveillant votre surface d'attaque avec Censys, les clients peuvent évaluer si ou pourquoi un risque s'applique à eux et sa gravité potentielle.

En plus de ce contexte important, nous avons également continué à améliorer les données sous-jacentes qui alimentent ces informations, en ajoutant plus de 200 nouvelles empreintes digitales, 46 nouveaux scanners et d'autres ajustements pour continuer à fournir des vues contextualisées, sans le bruit.

Rationalisation des opérations de sécurité 

Nouveautés: Automatisation des requêtes enregistrées, Variables de temps relatif pour Search et ASM

Nous sommes ravis de vous présenter une nouvelle fonctionnalité, l'automatisation des requêtes sauvegardées. De nombreux utilisateurs utilisent les requêtes dans ASM pour suivre les éléments remarquables de leur surface d'attaque, et avec cette version, ils peuvent configurer des alertes e-mail pour être avertis lorsque des changements se produisent dans les résultats de leur requête sauvegardée. Cela permet d'automatiser le processus de réexécution des requêtes et de noter les changements. D'autres moyens d'être alerté au-delà du courrier électronique sont en cours d'élaboration !

En ce qui concerne les requêtes, de nombreux utilisateurs se servent de nos données en temps réel pour rechercher des éléments nouveaux ou nécessitant une attention immédiate dans ASM, ou pour tirer le meilleur parti de la fraîcheur de nos données lorsqu'ils effectuent des requêtes dans Search. Les mises à jour de notre langage d'interrogation dans ASM et Search permettent des découvertes plus automatisées grâce à des variables temporelles relatives dans notre langage d'interrogation.

Par exemple, dans ASM, vous pouvez utiliser des requêtes temporelles pour suivre les actifs découverts aujourd'hui, les risques découverts au cours des trois derniers jours ou les domaines expirant demain. Dans Search, vous pouvez plus facilement suivre des éléments tels que les hôtes mis à jour au cours de la dernière heure, les CVE avec données KEV ajoutés au cours des 6 derniers mois ou les certificats révoqués au cours des 8 dernières heures.

Censys ASM

Innovations permanentes L'endroit unique pour tout comprendre sur l'internet

À l'avenir, Censys continuera d'investir dans ses données et son contexte, afin de garantir que votre posture de sécurité reste robuste, agile et à l'avant-garde. Vos commentaires nous aideront à atteindre cet objectif.

Nous sommes également ravis de vous annoncer le lancement de notre forum communautaire! Vous y trouverez un espace pour interagir avec d'autres utilisateurs, poser des questions et être informé des dernières nouvelles de l'équipe Censys .

Si vous souhaitez en savoir plus, rendez-vous sur le portail et connectez-vous avec vos identifiants existants. Et comme toujours, n'hésitez pas à planifier une démonstration personnalisée ou à nous contacter si vous avez des questions.

 

Contenu similaire

Retour au centre de ressources
Solutions de gestion de la surface d'attaque
En savoir plus