Patch Manager Action1 para agregar detección y priorización de vulnerabilidades
El proveedor de aplicaciones de administración de parches nativos en la nube, Action1, agregará capacidades de detección y priorización de vulnerabilidades a su plataforma insignia del mismo nombre para ayudar a las organizaciones a mantenerse a la vanguardia de las vulnerabilidades de software.
El plan es parte de una estrategia corporativa que va más allá de las capacidades tradicionales de administración de parches y agrega funciones destinadas a mejorar la resistencia de una organización a las amenazas de seguridad cibernética.
«Las nuevas capacidades permitirán a los clientes ver más allá de lo que es parcheable y lo que es realmente vulnerable», dijo Mike Walters, vicepresidente de investigación de vulnerabilidades y amenazas y cofundador de Action1. «Esta nueva oferta de productos combinados permite a las organizaciones tomar mejores decisiones de priorización».
Las nuevas funciones están dirigidas a empresas que tienen una estrategia de recursos humanos independiente de la ubicación.
«Toda organización necesita una forma de actualizar los dispositivos de sus empleados como una de las medidas de seguridad preventivas más efectivas y, al mismo tiempo, tan simples», dice Story Tweedie-Yates, directora de marketing de productos de KSOC, una empresa de seguridad de Kubernetes. «Los informes de seguridad muestran constantemente que el software sin parches y sus vulnerabilidades asociadas representan un riesgo importante para la organización».
Las capacidades de detección y priorización de vulnerabilidades estarán disponibles, en el tercer y cuarto trimestre respectivamente, con la suscripción existente del cliente sin costo adicional.
Consolidación de la gestión de vulnerabilidades y parches
Action1 actualmente solo identifica sistemas sin parches y no puede detectar todos vulnerabilidades y exposiciones comunes (CVE) en el entorno de una organización, incluidos aquellos que no tienen parches disponibles.
“Actualmente, solo ofrecemos el parche, sin conexión con la vulnerabilidad original. La detección de vulnerabilidades es el elemento faltante que conecta las vulnerabilidades de los endpoints con los parches disponibles. Con esta nueva tecnología, la plataforma Action1 podrá vincular los dos para que, en lugar de solo ofrecer parches, le indique qué sistemas son vulnerables con ID de CVE específicos», dijo Walters.
La empresa utilizará la base de datos nacional de vulnerabilidades (NVD), el catálogo CISA de vulnerabilidades explotadas conocidas (KEV) y la lista de puntos de referencia de CIS para su capacidad de detección de vulnerabilidades.
Como parte de su nueva estrategia, Action1 busca combinar su oferta de remediación existente con el descubrimiento de vulnerabilidades y el análisis basado en riesgos para proporcionar a las organizaciones inteligencia contextual para ayudarlas a consolidar y optimizar la asignación y priorización de recursos.
“Los usuarios ven todas las vulnerabilidades en su sistema, incluidas las vulnerabilidades parcheables y no parcheables, junto con atributos como puntuación, explotabilidad, vector de ataque y otros atributos disponibles. En última instancia, esto permitirá a los equipos de seguridad priorizar de manera informada la aplicación de parches o encontrar un control compensatorio sobre la aplicación de parches”, agregó Walters.
El contexto es clave para priorizar los parches
Los expertos de la industria están de acuerdo en que generalmente se consideran varios factores al evaluar las vulnerabilidades y los riesgos asociados. Erik Nost, analista de Forrester, cree que un enfoque contextual basado en el riesgo combinado con comprobaciones cruzadas ponderadas ayuda a gestionar mejor las vulnerabilidades dentro de un marco de tiempo determinado.
«Forrester recomienda que las organizaciones consideren el contexto empresarial, la probabilidad de amenazas y la fuerza y eficacia de los controles de mitigación al evaluar el riesgo de vulnerabilidad», dijo Nost.
Yates está de acuerdo en que la gestión de riesgos requiere absolutamente la capacidad de priorizar los esfuerzos de seguridad, incluida la aplicación de parches, en función del contexto empresarial.
«En general, los profesionales de la seguridad están cambiando su verdadero norte del cumplimiento a la gestión de riesgos, y agregan la detección de vulnerabilidades a la Acción 1 en función del valor comercial variable del activo que satisface esa necesidad», agregó.
Yates de KSOC señaló que la plataforma de Action1 actualmente solo está disponible para dispositivos con sistema operativo Windows. Sin embargo, la compañía dice que está trabajando para extender la cobertura a los sistemas Linux y macOS.
Chris Weis, ingeniero sénior de sistemas en Razzoo’s Cajun Café, ha sido cliente de Action1 desde 2021, inicialmente se convirtió en usuario ya que el restaurante «luchaba con la visibilidad y el control de los puntos finales comerciales (centro de datos, oficinas remotas y estaciones de trabajo) y todo por completo». El «parcheado tenía una base regular».
“Action1 tiene un poderoso sistema de aplicación de parches que nos permite garantizar la seguridad mediante la aplicación constante de parches en todos nuestros sistemas a través de una interfaz fácil de usar. Las otras características de Action1, que incluyen soporte remoto, informes y entrega de software, han convertido a Action1 en una de nuestras herramientas clave que usamos para mantener en funcionamiento nuestra infraestructura de TI de manera efectiva”, agregó.
Aunque las nuevas funciones aún no se han probado, Weis expresó optimismo sobre las próximas capacidades de detección y reparación de vulnerabilidades de Action1. “Indicadores como puntuación, explotabilidad y vectores de ataque ayudarán a identificar posibles vulnerabilidades que quedan fuera de lo que se puede abordar y habilitar solo con parches.
Derechos de autor © 2023 IDG Communications, Inc.
Hemos recibido este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el enlace que se encuentra a continuación: https://www.csoonline.com/article/3695732/patch-manager-action1-to-add-vulnerability-discovery-prioritization.html#tk.rss_news