Поиск по сайту

CICADA8 ETM

Описание

CICADA8 ETM — управление внешними цифровыми угрозами и защита периметра | TERA

CICADA8 ETM — управление внешними цифровыми угрозами и защита периметра

CICADA8 External Threat Management (CICADA8 ETM) — российская платформа для комплексного управления внешними цифровыми угрозами, контроля поверхности атаки и защиты внешнего IT-периметра организации. Решение позволяет компании увидеть собственную инфраструктуру с позиции потенциального злоумышленника: определить, какие цифровые активы доступны из интернета, обнаружить забытые и теневые ресурсы, выявить уязвимости и ошибки конфигурации, оценить уровень риска и организовать контроль устранения найденных проблем.



CICADA8 ETM объединяет несколько направлений информационной безопасности в единой платформе. Система выполняет инвентаризацию внешних IT-активов, отслеживает изменения поверхности атаки, анализирует инфраструктуру на наличие уязвимостей, контролирует новые CVE, публичные PoC и эксплойты, помогает выявлять утечки информации и фишинговые ресурсы, а также предоставляет аналитические инструменты для оценки текущего состояния внешнего периметра. При этом автоматизированные механизмы платформы дополняются экспертным сопровождением специалистов CICADA8, которые проводят триаж обнаруженных недостатков и помогают подтвердить реальный уровень риска.

CICADA8 ETM ориентирована на компании, которым недостаточно периодически сканировать известные серверы и приложения. Платформа позволяет перейти к непрерывному контролю внешней инфраструктуры и своевременно обнаруживать изменения, которые могут создать новые точки входа для атакующих. Решение особенно актуально для крупных предприятий, холдингов, финансовых организаций, государственного сектора, промышленных компаний и организаций с распределенной IT-инфраструктурой.



Управление внешней поверхностью атаки с CICADA8 ETM

Внешний цифровой периметр современной компании значительно шире официального перечня серверов и сайтов, который находится на учете у IT-службы. В процессе развития бизнеса появляются новые домены, поддомены, веб-приложения, облачные сервисы, тестовые среды, сервисы подрядчиков и временные ресурсы. Часть из них со временем может перестать использоваться, но продолжить оставаться доступной из интернета.

Для злоумышленника не имеет значения, знает ли сама компания о существовании такого ресурса. Если актив доступен из внешней сети и содержит уязвимость или ошибку конфигурации, он становится частью поверхности атаки. Именно поэтому одна из основных задач CICADA8 ETM заключается в формировании максимально полной картины внешней инфраструктуры организации.

Платформа автоматически обнаруживает внешние IT-активы и позволяет отслеживать изменение периметра в динамике. Это помогает службе информационной безопасности понимать, какие ресурсы появились, какие сервисы изменились и какие потенциальные точки входа доступны злоумышленнику в текущий момент. По данным разработчика, применение CICADA8 ETM позволяет увеличить видимость внешних IT-активов компании до 78%.



Обнаружение теневых и забытых IT-активов

Одной из наиболее сложных проблем при управлении внешней инфраструктурой остается Shadow IT — ресурсы, которые существуют вне централизованного контроля IT- и ИБ-подразделений. Они могут быть созданы филиалом, подрядчиком, разработчиком или отдельным бизнес-подразделением и не попасть в официальный реестр корпоративных активов.

Со временем такие системы могут перестать обновляться и сопровождаться, но продолжить оставаться доступными из интернета. В результате именно забытый веб-сервис, старый поддомен или тестовый сервер может оказаться самым слабым элементом внешнего периметра.

CICADA8 ETM позволяет обнаруживать подобные активы и включать их в единый процесс управления киберрисками. Вместо анализа заранее заданного списка серверов организация получает возможность исследовать фактическую поверхность атаки и постепенно устранять слепые зоны во внешней инфраструктуре.



Поиск уязвимостей и недостатков внешнего периметра

После обнаружения цифровых активов CICADA8 ETM выполняет анализ их защищенности. Платформа помогает выявлять известные уязвимости, слабые места, ошибки конфигурации и другие недостатки, которые потенциально могут быть использованы злоумышленниками для проникновения в инфраструктуру компании.

В отличие от разовой проверки, CICADA8 ETM позволяет анализировать состояние внешнего периметра непрерывно. Если в инфраструктуре появляется новый сервис, меняется конфигурация существующего ресурса или публикуется новая критическая уязвимость, информация учитывается в общем процессе управления внешними рисками.

Для обнаруженных проблем платформа позволяет отслеживать уровень риска и получать рекомендации по их устранению или применению компенсирующих мер. Такой подход помогает перейти от простого получения списка технических недостатков к системному процессу управления уязвимостями и контролю фактического состояния внешней инфраструктуры.



Контроль полного жизненного цикла уязвимости

Работа с уязвимостью не заканчивается в момент ее обнаружения. После выявления недостатка необходимо определить его критичность, подтвердить наличие проблемы, назначить ответственных специалистов, устранить уязвимость и убедиться в том, что исправление действительно выполнено.

CICADA8 ETM позволяет выстроить этот процесс в рамках единой платформы. Система помогает контролировать обнаруженные проблемы и отслеживать их состояние вплоть до устранения. После внесения изменений результат может быть проверен повторно, что снижает риск ситуации, когда уязвимость формально считается устраненной, но фактически остается доступной для эксплуатации.

За счет автоматизации процессов и приоритизации рисков команда информационной безопасности может направлять ресурсы в первую очередь на наиболее критичные проблемы. По данным CICADA8, использование платформы способно сократить время реагирования на угрозы до 60% и оптимизировать бюджет управления уязвимостями до 45%.



Экспертный триаж и сопровождение CICADA8

Одним из важных преимуществ CICADA8 ETM является сочетание автоматизированной платформы с экспертизой специалистов по кибербезопасности. Автоматический сканер способен обнаружить большое количество потенциальных недостатков, однако для эффективного управления рисками необходимо понимать, какие из них действительно представляют угрозу для конкретной инфраструктуры.

Эксперты CICADA8 проводят триаж обнаруженных проблем, помогают валидировать результаты и подтверждать реальные риски. Это позволяет снизить количество времени, которое внутренняя команда информационной безопасности тратит на самостоятельную проверку результатов сканирования, и быстрее сосредоточиться на действительно важных уязвимостях.

Экспертное сопровождение также используется после устранения проблемы. Специалисты могут проверить факт исправления уязвимости и помочь заказчику убедиться в том, что потенциальный вектор атаки действительно закрыт. Такой формат особенно востребован в компаниях с большим внешним периметром, где внутренней команде необходимо ежедневно обрабатывать значительный объем данных.



Проверка эффективности существующих средств защиты

Для более глубокого анализа защищенности внешней инфраструктуры CICADA8 ETM может дополняться внешним тестированием на проникновение. Такой подход позволяет оценивать не только наличие потенциальной уязвимости, но и фактическую возможность ее эксплуатации с позиции реального атакующего.

Внешний пентест помогает проверить эффективность используемых средств защиты информации, оценить процессы устранения ранее выявленных уязвимостей и определить, насколько хорошо организация контролирует критические точки внешнего периметра.



Мониторинг новых CVE, PoC и трендовых угроз

Одна из главных проблем классического подхода к управлению уязвимостями заключается в постоянном изменении ландшафта угроз. Даже если сегодня система считается защищенной, завтра для используемого программного компонента может быть опубликована новая критическая CVE, а спустя несколько часов в открытом доступе может появиться рабочий Proof-of-Concept или готовый эксплойт.

CICADA8 круглосуточно отслеживает трендовые угрозы, новые CVE, публичные PoC и информацию о появлении актуальных техник эксплуатации. Полученные данные используются для актуализации механизмов анализа и подготовки рекомендаций по устранению угроз.

Такой подход позволяет службе информационной безопасности быстрее определить, присутствует ли уязвимый компонент во внешнем периметре организации, и принять меры до того, как новая уязвимость начнет массово использоваться злоумышленниками. Заявленное разработчиком время реакции CICADA8 на трендовые уязвимости составляет до 24 часов.



Раннее предупреждение о потенциальных атаках

Основная ценность непрерывного мониторинга заключается в возможности обнаружить потенциальную угрозу до того, как она приведет к полноценному инциденту. Чем раньше компания узнает о появлении нового уязвимого ресурса или критической уязвимости, тем больше времени остается на устранение проблемы.

CICADA8 ETM помогает перейти от реактивной модели информационной безопасности, когда специалисты начинают действовать уже после возникновения инцидента, к проактивному подходу. Состояние внешнего периметра контролируется постоянно, а обнаруженные изменения и угрозы могут быть обработаны еще до попытки их эксплуатации.



Защита бренда и мониторинг внешних цифровых угроз

Внешние цифровые угрозы не ограничиваются техническими уязвимостями серверов и приложений. Злоумышленники активно используют бренды известных компаний для проведения фишинговых кампаний, создания поддельных сайтов, кражи учетных данных сотрудников и клиентов, распространения вредоносных ресурсов и реализации различных мошеннических схем.

CICADA8 ETM объединяет управление техническими рисками внешнего периметра с инструментами защиты бренда. Платформа позволяет отслеживать появление фишинговых ресурсов, нелегитимно использующих название или фирменный стиль компании, контролировать утечки данных и анализировать другие цифровые угрозы, способные нанести финансовый или репутационный ущерб.

В результате служба информационной безопасности получает единое пространство для работы как с техническими уязвимостями внешней инфраструктуры, так и с угрозами, направленными непосредственно на бренд, клиентов и сотрудников организации.



Обнаружение и блокировка фишинговых ресурсов

Фишинговые сайты могут практически полностью копировать корпоративный портал, интернет-магазин, страницу авторизации, личный кабинет или официальный сайт организации. Для пользователя такой ресурс может визуально практически не отличаться от настоящего, поэтому подобные атаки продолжают оставаться одним из наиболее распространенных инструментов социальной инженерии.

CICADA8 ETM помогает обнаруживать подозрительные ресурсы, незаконно использующие бренд организации, и организовывать их блокировку. Для эффективного распознавания и классификации фишинговых активов CICADA8 применяет технологии машинного обучения.

По данным разработчика, среднее время блокировки обнаруженного фишингового ресурса составляет около 18 часов. Это позволяет значительно сократить период, в течение которого вредоносная страница может использоваться для атаки на сотрудников, клиентов или партнеров компании.



Мониторинг утечек корпоративных данных

Учетные данные сотрудников, корпоративные адреса электронной почты, пароли и другая внутренняя информация регулярно становятся объектом интереса злоумышленников. Даже утечка, произошедшая за пределами инфраструктуры компании, может впоследствии использоваться для фишинговой атаки, подбора учетных записей или получения первоначального доступа к информационным системам.

CICADA8 ETM помогает отслеживать появление информации об утечках и учитывать такие события при общей оценке внешних киберрисков организации. Чем быстрее команда безопасности получает информацию о компрометации данных, тем раньше она может инициировать смену учетных данных, усилить контроль соответствующих учетных записей и принять другие защитные меры.

Мониторинг утечек дополняет технический анализ поверхности атаки и позволяет видеть более широкую картину угроз, которая включает не только уязвимые серверы, но и информацию, способную помочь злоумышленнику при подготовке атаки.



Аналитика, отчетность и контроль состояния внешнего периметра

CICADA8 ETM предоставляет централизованное представление информации о внешней инфраструктуре организации. В платформе можно отслеживать обнаруженные IT-активы, выявленные уязвимости, текущий уровень риска и изменения, происходящие с внешним периметром.

Аналитические возможности позволяют не только работать с отдельными техническими проблемами, но и оценивать общую динамику защищенности компании. Это особенно важно для руководителей подразделений информационной безопасности, которым необходимо понимать, сокращается ли поверхность атаки, насколько эффективно устраняются критические уязвимости и какие направления требуют дополнительного внимания.

Отчеты и дашборды CICADA8 ETM могут настраиваться под потребности конкретной организации. Это позволяет предоставлять техническим специалистам детализированную информацию по отдельным активам и уязвимостям, а руководителям — агрегированные показатели и общую картину киберрисков.



Кастомизация процессов управления уязвимостями

В каждой крупной организации существуют собственные правила обработки уязвимостей, внутренние регламенты, уровни критичности и распределение ответственности между подразделениями. Поэтому универсальная схема работы подходит далеко не каждому заказчику.

CICADA8 ETM позволяет адаптировать процесс управления уязвимостями под внутренние политики и регламенты компании. Интерфейсы, виджеты, отчетность и отдельные элементы рабочего процесса могут настраиваться с учетом корпоративных требований.

Такой подход позволяет внедрять платформу в существующую систему информационной безопасности без необходимости полностью перестраивать внутренние процессы организации вокруг нового инструмента.



Индивидуальная настройка сканирования внешнего периметра

Внешняя инфраструктура каждой компании имеет собственную архитектуру и особенности. Для одного заказчика приоритетом может быть большое количество публичных веб-приложений, для другого — распределенная сеть филиалов, облачные сервисы или сложная инфраструктура из множества доменов и IP-адресов.

CICADA8 ETM позволяет настраивать параметры сканирования с учетом требований и бизнес-процессов конкретной компании. Это помогает повысить эффективность обнаружения угроз и одновременно учитывать особенности функционирования критически важных сервисов.

Индивидуальная настройка особенно важна для крупных корпоративных инфраструктур, где стандартное сканирование без учета внутренних процессов может создавать избыточное количество данных или не соответствовать установленным требованиям информационной безопасности.



Compromise Assessment в CICADA8 ETM

Обнаружение критической уязвимости не всегда позволяет сразу ответить на главный вопрос: успели ли злоумышленники воспользоваться ею до того, как проблема была обнаружена. Для таких ситуаций CICADA8 предлагает связку External Threat Management с сервисом Compromise Assessment.

При обнаружении критических уязвимостей CICADA8 предоставляет возможность проверить до трех хостов на наличие признаков компрометации. Это позволяет определить, имеются ли в инфраструктуре следы проникновения или активности злоумышленника, и перейти от предположений о возможной атаке к анализу фактических данных.

Такой подход помогает быстрее выявлять состоявшиеся проникновения, сокращать потенциальное время присутствия атакующего внутри инфраструктуры и принимать решения по реагированию на основании объективной информации.



CICADA8 ETM в формате SaaS

CICADA8 External Threat Management может использоваться по облачной модели SaaS. В этом случае платформа размещается в облаке и доступна команде информационной безопасности через защищенный личный кабинет.

Облачная модель позволяет быстрее начать работу с решением без необходимости закупать отдельное серверное оборудование и самостоятельно обслуживать инфраструктуру платформы. Обновления выполняются централизованно, поэтому заказчик получает актуальную функциональность без самостоятельного развертывания новых версий.

SaaS-вариант особенно удобен компаниям, которым требуется быстрое внедрение, доступ специалистов к платформе из различных локаций и экспертное сопровождение со стороны команды CICADA8.



CICADA8 ETM On-prem

Для организаций с повышенными требованиями к хранению, обработке и контролю информации предусмотрено локальное развертывание CICADA8 ETM On-prem. В этом варианте платформа устанавливается на серверной инфраструктуре заказчика, а данные хранятся и обрабатываются внутри периметра самой организации.

On-prem-развертывание подходит компаниям, которым необходимо обеспечить выполнение строгих отраслевых, внутренних или регуляторных требований, интегрировать платформу с существующими корпоративными системами и сохранить максимальный контроль над инфраструктурой и обрабатываемой информацией.

Наличие двух вариантов развертывания позволяет использовать CICADA8 ETM как компаниям, ориентированным на быстрый запуск облачного сервиса, так и крупным корпоративным и государственным заказчикам, для которых обязательным условием является размещение программного обеспечения внутри собственного контура.



CICADA8 ETM и CICADA8 VM — защита внешней и внутренней инфраструктуры

CICADA8 развивает экосистемный подход к управлению уязвимостями. CICADA8 ETM ориентирована на внешний периметр организации и позволяет увидеть инфраструктуру так, как ее потенциально может видеть внешний злоумышленник. CICADA8 VM, в свою очередь, используется для управления уязвимостями внутренней инфраструктуры.

Совместное применение этих решений позволяет сформировать более полную систему управления уязвимостями, охватывающую как внешние, так и внутренние IT-активы компании. Организация получает возможность контролировать поверхность атаки по обе стороны корпоративного периметра и использовать единый подход к приоритизации и устранению обнаруженных недостатков.

Экосистемный подход особенно актуален для крупных компаний, в инфраструктуре которых традиционное разделение на внутренний и внешний контур становится все менее однозначным из-за использования облачных платформ, удаленного доступа и большого количества публичных цифровых сервисов.



CICADA8 ETM для крупных компаний и холдингов

Чем крупнее организация, тем сложнее обеспечить централизованный учет всех внешних цифровых активов. В холдингах новые сайты, сервисы, приложения и инфраструктурные компоненты могут запускаться различными бизнес-единицами, филиалами, дочерними компаниями и подрядчиками.

В результате реальная поверхность атаки может существенно отличаться от официального реестра ресурсов. CICADA8 ETM позволяет сформировать единую картину внешнего периметра, повысить его прозрачность и обеспечить централизованный контроль обнаруженных уязвимостей и угроз.

Платформа помогает службам информационной безопасности крупных организаций управлять большим количеством активов и одновременно отслеживать изменения периметра, новые уязвимости, утечки и угрозы для корпоративного бренда.



CICADA8 ETM для финансового сектора

Для банков, страховых компаний и других финансовых организаций особенно важны постоянный контроль публичных сервисов, быстрое выявление уязвимостей и защита клиентов от фишинга. Финансовые бренды регулярно становятся целью мошеннических кампаний, а компрометация даже одного внешнего ресурса может привести к серьезным репутационным и финансовым последствиям.

CICADA8 ETM позволяет объединить мониторинг поверхности атаки, поиск уязвимостей, защиту бренда и анализ внешних угроз в рамках единой платформы и предоставить службе информационной безопасности целостное представление о внешних рисках.



CICADA8 ETM для промышленности

Крупные промышленные предприятия зачастую имеют распределенную структуру, множество филиалов, дочерних организаций и информационных систем. При таком масштабе инфраструктуры обеспечение полной видимости внешнего периметра становится самостоятельной задачей.

CICADA8 ETM помогает находить неизвестные и забытые активы, контролировать состояние публично доступных ресурсов и своевременно выявлять потенциально опасные изменения. Это позволяет повысить прозрачность внешней инфраструктуры и сократить количество неконтролируемых точек входа.



CICADA8 ETM для государственных организаций

Государственным организациям необходимо одновременно обеспечивать высокий уровень контроля внешнего цифрового периметра и соблюдать требования к используемому программному обеспечению и размещению данных.

CICADA8 ETM является российским решением, для которого предусмотрен вариант локального On-prem-развертывания внутри инфраструктуры заказчика. Производитель также указывает, что платформа включена в реестр отечественного программного обеспечения.

Возможность размещения внутри собственного контура делает продукт актуальным для организаций, где передача информации во внешнюю облачную инфраструктуру ограничена внутренними или регуляторными требованиями.



Результаты применения CICADA8 ETM

Использование CICADA8 ETM позволяет повысить прозрачность внешнего периметра и сократить время между появлением потенциальной угрозы и реакцией службы информационной безопасности. Платформа помогает автоматизировать обнаружение активов и уязвимостей, а экспертное сопровождение позволяет быстрее определить реальные риски и приоритеты устранения.

По данным CICADA8, использование платформы позволяет увеличить видимость внешних IT-активов до 78%, сократить время реагирования на угрозы до 60% и оптимизировать бюджет управления уязвимостями до 45%. Среднее время блокировки фишингового ресурса составляет около 18 часов, а время реакции на трендовые уязвимости — до 24 часов.

Конкретный эффект от внедрения зависит от масштаба инфраструктуры организации, количества внешних активов, зрелости существующих процессов информационной безопасности и особенностей используемого сценария эксплуатации.



Почему CICADA8 ETM отличается от обычного сканера уязвимостей

Классический сканер уязвимостей обычно анализирует заранее известный перечень адресов и сервисов. При этом он не решает главную проблему внешней поверхности атаки — организация может просто не знать обо всех ресурсах, которые фактически доступны злоумышленнику.

CICADA8 ETM использует более широкий подход. Сначала платформа помогает обнаружить и инвентаризировать внешние активы, затем отслеживает их изменения, анализирует на наличие уязвимостей и недостатков, учитывает актуальные CVE и трендовые угрозы, обеспечивает экспертный триаж и контролирует процесс устранения.

Дополнительно в рамках единого решения выполняется мониторинг фишинговых ресурсов, утечек данных и других угроз, связанных с цифровым присутствием компании. Поэтому CICADA8 ETM представляет собой не просто инструмент поиска уязвимостей, а комплексную платформу для управления внешними цифровыми рисками.



Купить CICADA8 ETM в TERA

TERA предлагает платформу CICADA8 External Threat Management корпоративным и государственным заказчикам, которым необходимо повысить прозрачность внешнего IT-периметра, организовать непрерывное управление уязвимостями и защитить цифровые активы организации от современных внешних угроз.

Специалисты TERA помогут подобрать оптимальный вариант поставки CICADA8 ETM с учетом масштаба инфраструктуры, количества контролируемых цифровых активов, требований к хранению и обработке данных и действующих процессов информационной безопасности. В зависимости от требований заказчика платформа может использоваться в облачной модели SaaS или развертываться локально в формате On-prem.

При подготовке проекта могут быть учтены особенности внешнего периметра компании, необходимость интеграции с существующими средствами информационной безопасности, требования к экспертному сопровождению и дальнейшему развитию процессов управления уязвимостями.



Получить консультацию по CICADA8 External Threat Management

Для оценки возможностей CICADA8 ETM специалисты TERA могут помочь организовать консультацию по продукту, подобрать подходящий сценарий использования и подготовить коммерческое предложение для конкретной инфраструктуры.

CICADA8 ETM подходит организациям, которым необходимо не просто периодически искать уязвимости, а постоянно понимать состояние своего внешнего цифрового периметра, видеть его глазами потенциального атакующего и устранять угрозы до того, как они станут реальными киберинцидентами.

Мы используем файлы 'cookie', чтобы обеспечить максимальное удобство пользователям.