사이버 자산 공격 표면관리 솔루션
조직 네트워크의 사이버 자산을 runZero만의 고유한 액티브 스캐닝, 패시브 디스커버리 기술 및 API 통합이 하나의 강력한 플랫폼에서 통합되어 IT, OT, IoT, 클라우드, 모바일 및 원격 환경 전반의 관리 및 미 관리 자산에 대한 완전한 가시성을 제공하는 솔루션
네트워크의 동적이고 분산된 환경에서는 제어 유지가 점점 더욱 어려워지며, 알려지지 않은 요소에 대한 지속적인 우려 발생
노트북, 서버, 라우터, 스위치
높은 가시성
EDR과 EPM, SNMP 및 기타 관리 프로토콜을 통해 잦은 인간 상호 작용
업데이트는 종종 자동이며, 알려진 위현에 빠른 대응
스마트 TV 및 프로젝터, 무선 액세스 포인트, 프린터
보통의 가시성
작동을 멈출 경우 사람들은 이를 알아챌 수 있으며, 주의 깊은 팀은 이러한 장치를 모니터링할 수 있음
업데이트는 휠씬 더 빈번하며, 때로는 결코 이루어지지 않습니다. 보안 패치를 적용하기 위해 수작업이 필요할 때가 많음
온도 조절기, 스마트 플러그, 물리적 접근 제어 시스템, 수조 펌프
낮은 가시성
IT에 의해 종종 무시되고, 보안 팀에게는 보이지 않음. 거의 제로에 가까운 가시성
업데이트가 드물고, 업그레이드할 수 없을 수도 있으며 종종 수년 된 펌웨어를 실행
35.45%
모니터링 되는 장치
60% 이상의 장치들이 담당 조직에서 제한된 가시성을 갖음
45.46%
19.09%
총 장치 유형에 대한 상대적 비율
IT
OT
IoT
클라우드
온- 프라미스 원격
액티브 스캐닝
패시브 디스커버
(트래픽 샘플링)
API 통합
25% runZero에 의해 디스커버리된 자산 중 기업 고객에게는 이전에 알려지지 않았던 자산의 평균치
예를들어 SSH, RDP, FTP는 공격자의 주요 타겟이 될 수 있음
예를 들어 불필요한 SSH(22) 포트가 외부에 열려 있거나, MySQL(3306), RDP(3389) 포트가 방화벽 보호 없이 노출되어 있을 경우 또는 Telnet(23) 같은 보안 취약한 프로토콜이 실행 등 이를 감지하여 운영자에게 알림 제공
네트워크 세그멘테이션
네트워크 트래픽 관리
트래픽 암호화
네트워크 복원력