核心观点与功能概述
威胁响应中心作为高效漏洞管理的独立命令中心,帮助安全团队在新威胁出现前采取行动。安全团队需应对不断变化和分散的攻击面,研究表明近半企业每月攻击面基础架构都会变化,识别关键暴露和确定补救优先级极具挑战,尤其在Log4j和3CXDesktopApp等互联网突发事件期间。
挑战与需求
在互联网突发事件中,企业资源转移至评估暴露程度,但往往依赖过时资产清单、手动更新的电子表格等非全面及时来源,而攻击者则在CVE公告后几分钟内开始利用漏洞。安全团队需集中式平台审查、研究、评估和补救新威胁,确保网络抵御最新CVE。
产品功能与作用机制
Expander中的威胁响应中心提供一站式服务,通过命令中心视图突出显示不同漏洞(基于严重性、补丁可用性、武器化和地缘政治因素)。其功能包括:
- 查看新出现的威胁:精选列表及时了解最新漏洞。
- 研究威胁:获取详细漏洞信息(CVSS分数、摘要、主动警报、CVE映射)。
- 评估影响:分析主动警报、受影响业务部门和人员。
- 补救计划:利用补救建议、漏洞利用后果制定计划。
威胁响应中心根据漏洞严重性、补丁可用性等因素编制事件列表,结合企业环境详细信息(CVSS分数、摘要、主动警报、CVE),评估受影响业务部门。Cortex Xpanse安全研究团队与Palo Alto安全研究人员合作,在全新关键漏洞公布后几小时内提供可视性。
命令中心视图突出显示的关键信息
- 漏洞严重性(CVSS分数)
- 漏洞摘要
- 广泛影响(主动警报数量)
- 补丁可用性
- 武器化状态
- 地缘政治因素(APT组织利用情况)
- 警报摘要(数量及状态)
- 补救进度(事件结束、人员分配、业务部门影响)
- 威胁情报摘要
- 补救和缓解建议
- 漏洞利用后果
- 其他信息来源
- 相关CVE
- 主动警报
帮助团队回答的关键问题
- 企业是否受最新有新闻价值的漏洞影响?
- 目前影响企业网络的新威胁和漏洞有哪些?
- 漏洞利用后果和潜在风险是什么?
- 哪些业务部门和资产受影响?
- 哪个成员处理特定事件?
- 应采取什么补救和缓解措施?
- 是否存在可用补丁或更新?
- 补救工作进展如何?
结论
Cortex Xpanse威胁响应中心提供单一命令中心,用于查看新威胁、研究漏洞、评估影响及规划补救措施,帮助企业主动防御并保护攻击面安全。