Cortex Xpanse 通过提供全面的攻击面管理 (ASM) 解决方案,帮助企业有效应对并购带来的安全挑战。核心观点包括:
-
攻击面可见性不足:企业难以全面了解收购目标的安全状况,现有资产清单往往不完整(30% 的攻击面未知),传统审计方法成本高且效果有限。
-
并购中的关键应用:
- 网络安全尽职调查:通过集中式资产清单评估目标公司的互联网资产、证书颁发机构、域名注册机构和云提供商的蔓延情况。
- 服务所有者识别:自动识别新员工和资产的 IT 所有者,确保责任分配清晰,与现有系统集成。
- 风险补救:检测配置错误、敏感服务暴露、关键漏洞等 750 多种攻击面风险,提供现成规则(如 800 条规则)快速定位高风险项。
- 云资产管理:识别未经批准的云环境(如 Hetzner 或 HiNet),推动迁移至企业云,减少云蔓延风险。
- 资产折旧验证:通过 GeoIP 数据加速整合,定期审核发现隐藏的云提供商、证书或域,确保网络集成成功。
-
关键问题解答:帮助企业识别拥有的公共 IP 和域,以及在这些资产上暴露的服务,确保新企业符合安全政策。
-
案例验证:埃森哲通过 Cortex Xpanse 实现对收购资产的持续监控,巩固了安全基础,提升了数字时代的服务能力。
核心数据:企业攻击面未知比例达 30%,需借助 ASM 解决方案降低风险。研究结论强调 Cortex Xpanse 在并购场景中的必要性,通过自动化和集成化手段提升安全可见性和管理效率。