Qualys: IT-отделам нужны методы устранения уязвимостей без патчей
Qualys предлагает IT-отделам расширить подходы к устранению уязвимостей за пределы установки патчей. Компании часто считают, что существуют только два варианта: установить патч или принять риск. Такой подход создает излишнее операционное давление.
Существуют проверенные методы устранения уязвимостей без патчей: митигация, удаление ПО, выполнение пользовательских скриптов или изоляция систем. Это позволяет нейтрализовать угрозы, в том числе из каталога CISA KEV, в день их обнаружения без риска для производственных систем и без экстренного контроля изменений. Использование ИИ для оценки надежности патчей и контекстной маршрутизации снижает трение между отделами безопасности и IT, улучшая среднее время восстановления (MTTR) и время реагирования.
ⓘ Что такое CISA KEV
Каталог CISA KEV (Known Exploited Vulnerabilities) содержит список уязвимостей, которые активно эксплуатируются злоумышленниками. Агентство кибербезопасности и инфраструктурной безопасности США (CISA) требует от федеральных ведомств устранять эти уязвимости в приоритетном порядке.
Источник: Qualys
@cbunit
Post #4693
5