Top 10 công cụ quản lý lỗ hổng dựa trên rủi ro (VM) hàng đầu năm 2022

Các công cụ quản lý lỗ hổng dựa trên rủi ro (VM) cung cấp cho các nhóm bảo mật Công nghệ thông tin (CNTT)  khả năng tự động, liên tục để xác định, ưu tiên và khắc phục các lỗ hổng trên mạng theo rủi ro tương đối mà chúng gây ra cho một tổ chức cụ thể.

Theo NIST, quản lý lỗ hổng là “Khả năng Giám sát liên tục bảo mật thông tin (ISCM) xác định các lỗ hổng [lỗ hổng và mức độ phơi nhiễm phổ biến (CVE)] trên các thiết bị có khả năng bị kẻ tấn công sử dụng để xâm phạm thiết bị và sử dụng thiết bị đó làm nền tảng từ để mở rộng sự thỏa hiệp với mạng.”

Với rất nhiều lỗ hổng xuất hiện trong các môi trường điện toán lớn, phức tạp và được kết nối với nhau, các doanh nghiệp thực tế không thể thực hiện tất cả các bản vá phần mềm và các biện pháp khắc phục khác một cách kịp thời, nếu có.

Cần có một quy trình phân loại phức tạp giúp nhanh chóng xác định và nâng cấp các lỗ hổng gây rủi ro cao nhất trong các trường hợp cụ thể của tổ chức. Điều này cần các công cụ tự động có khả năng học máy (ML). Các nhà cung cấp phần mềm quản lý lỗ hổng hàng đầu đang điều chỉnh bằng cách kết hợp các giải pháp dựa trên rủi ro vào sản phẩm của họ.

Các nhà cung cấp này bao gồm cả những nhà cung cấp lớn hơn cung cấp máy ảo dựa trên rủi ro dưới dạng mô-đun mô-đun trong nền tảng mạng rộng và các chuyên gia trong lĩnh vực máy ảo.

Gartner ( công ty nghiên cứu công nghệ tại Anh) đã dự đoán lĩnh vực thị trường máy ảo dựa trên rủi ro sẽ đạt được 639 triệu đô la cho đến năm 2022. Các công ty phân tích khác đã ước tính thị trường máy ảo mở rộng hơn, tùy theo cách nó được xác định, sẽ là 2 Tỷ đô la trong thời gian đó. IDC ước tính thị trường VM năm dựa trên thiết bị ở mức 1,7 tỷ đô la vào năm 2020, với tốc độ tăng trưởng 16% mỗi năm để đưa ra con số đó tăng khoảng 2,2 tỷ đô la vào năm 2022.

Kể từ khi IDC đưa ra ước tính tăng trưởng vào năm 2020, các công ty phân tích đã thay đổi thuật ngữ và trọng tâm của họ. Một số quản lý sự kiện và thông tin bảo mật gộp (SIEM) và quản lý lỗ hổng cùng nhau. Những người khác đã mở rộng phạm vi quản lý lỗ hổng và đặt ra thuật ngữ “quản lý bề mặt tấn công” (ASM). Vẫn còn những người khác tập trung hoàn toàn vào quản lý điểm cuối thay vì toàn bộ lỗ hổng. Nhưng có thể nói rằng thị trường hiện nay trị giá khoảng 2 tỷ đô la hàng năm.

Balbix liệt kê tám tính năng “phải có” sau đây để quản lý lỗ hổng dựa trên rủi ro:

  • Tự động phát hiện và kiểm kê tất cả tài sản CNTT, ứng dụng và người dùng

  • Khả năng hiển thị trên tất cả các loại nội dung bao gồm BYOD, IoT, đám mây và bên thứ ba

  • Phạm vi bảo hiểm của các vectơ tấn công ngoài việc quét các lỗ hổng trong phần mềm chưa được vá

  • Giám sát liên tục và theo thời gian thực tất cả các tài sản trên tất cả các vectơ tấn công

  • Hiểu biết về bối cảnh và rủi ro kinh doanh đối với từng tài sản

  • Khả năng tạo ra một bức tranh hoàn chỉnh bằng trí tuệ nhân tạo (AI) và ML để phân tích khối lượng dữ liệu thu thập được từ hàng nghìn quan sát

  • Danh sách các hành động bảo mật được ưu tiên dựa trên đánh giá toàn diện về rủi ro kinh doanh

  • Sửa chữa theo quy định để giải quyết

Báo cáo mạnh mẽ kết hợp hồ sơ tuân thủ của tổ chức có thể được coi là một yêu cầu khác của VM dựa trên rủi ro hiện đại.

Top 10 công cụ quản lý lỗ hổng dựa trên rủi ro (VM) hàng đầu cho năm 2022

  • Rapid7 InsightVM

  • Arctic Wolf Managed Risk

  • CrowdStrike Falcon Spotlight

  • Tenable IO

  • Qualys VMDR

  • Cisco’s Kenna Security

  • Frontline Vulnerability Manager

  • Tanium

  • Microsoft Defender Vulnerability Management

  • Syxsense Enterprise

TIN LIÊN QUAN

Chuyên gia Việt phát hiện 6 lỗ hổng bảo mật của Microsoft, Adobe

Chuyên gia Trần Văn Khang vừa được công nhận phát hiện 6 lỗ hổng bảo mật nghiêm trọng (Critical CVE) trên các phần mềm của Adobe và Microsoft.

Hầu hết người dùng máy Mac an toàn trước lỗ hổng bảo mật Shellshock

Hầu hết người dùng máy Mac của Apple có thể an tâm trước lỗ hổng bảo mật Shellshock.

Xe tải mất lái, rơi xuống đáy vực sâu hư hỏng nặng, tài xế may mắn thoát chết

Vụ tai nạn ghi nhận xảy ra vào chiều ngày 9 tháng 5 tại xã Xuân Hòa, huyện Bảo Yên, tỉnh Lào Cai. Cụ thể vào thời điểm trên, một xe tải (hiện chưa rõ BKS) đang lưu thông trên Quốc lộ 279, Khi xe di chuyển đến đoạn đường đèo ở địa bàn xã Xuân Hòa,...

Các thiết bị Android đang dính lỗi bảo mật nghiêm trọng?

Mới đây, các nhà nghiên cứu tại trường Đại học Indiana và Microsoft đã đưa ra báo cáo mô tả một lớp các lỗ hổng mới trên nền tảng Android có tên gọi lỗ hổng Pileup. Pileup làm tăng các quyền truy cập cho các ứng dụng độc hại khi Android được cập

Một lỗ hổng bảo mật trong Tinder sẽ tiết lộ vị trí thực sự của bạn

Một hành vi vi phạm an ninh trong các API của Tinder - một trong những ứng dụng hẹn hò dựa vào địa điểm cụ thể trên các thiết bị iOS / Android - có thể giúp những kẻ tội phạm tìm ra nơi chính xác bạn đang ở.

50 nghìn trang web bị hack qua lỗ hổng trong plugin MailPoet

Một lỗ hổng nghiêm trọng được phát hiện gần đây trong plugin MailPoet của Wordpress đã khiến 50 nghìn website bị tin tặc tấn công và chiếm quyền điều khiển.

Lỗ hổng nghiêm trọng trong Adobe Flash Player đe dọa người dùng

Người dùng Firefox, Safari, Opera, IE 9 dễ bị tấn công do lỗ hổng trong Adobe Flash Player.

THỦ THUẬT HAY

Ứng dụng giúp bạn thử hình xăm trước khi quyết định "làm thật"

Công nghệ thực tế ảo trong thời gian gần đây đang nhận được sự quan tâm rất nhiều của giới công nghệ. Nhưng hiện tại thì các sản phẩm như Oculus Rift hay HTC Vive vẫn có giá bán khá cao và không nhiều người có khả năng

Vị trí đặt bộ phát Wi-Fi đúng chuẩn giúp tăng tốc Wi-Fi tối đa

Bài viết sau đây sẽ đưa ra 4 lời khuyên khoa học đã chứng minh là có thể tăng tốc Wi-Fi lên tối đa khi bạn lưu ý vị trí đặt bộ phát Wi-Fi đúng chuẩn.

[Download Free] Hướng dẫn cách tải Photoshop CS6 Full Crack 2020 siêu đơn giản

Adobe Photoshop CS6 là một trong những phần mềm chỉnh sửa ảnh được nhiều người dùng lựa chọn. Nó mang lại những tính năng tuyệt vời để chỉnh sửa, tạo ra những tác phẩm nghệ thuật số đẹp mắt và độc đáo. Tuy nhiên, như

Hướng dẫn kiểm tra online tình trạng tham gia bảo hiểm y tế

Không thể phủ nhận lợi ích mà BHYT mang lại, bạn sẽ được thanh toán từ 85% đến 100% chi phí khám chữa bệnh tại cơ sở y tế.

Khôi phục iOS 7.1 sau khi cài đặt iOS 8 Beta trên iPhone hoặc iPad

Bản iOS 8 Beta chắc chắn vẫn còn nhiều lỗi và thiết bị chạy iOS của bạn sẽ không thể hoạt động như bình thường.vì vậy việc hạ cấp xuống iOS 7.1 không phải là khó khăn.

ĐÁNH GIÁ NHANH

Những khách hàng và lái xe lâu đời nhất Việt Nam đánh giá về Ford Transit

Chúng tôi đến bãi xe của Công ty Vận tải Mai Anh – Hà Nội vào cuối giờ chiều, nhưng mới chỉ có gần chục chiếc về bến, còn lại vẫn đang phục vụ hành khách trên khắp các nẻo đường. Thật bất ngờ, hơn 50 xe khách của công

Cận cảnh OnePlus Buds Z2: Giá rẻ, chống ồn cực tốt, âm thanh cực đỉnh

OnePlus mới đây vừa cho ra mắt chiếc tai nghe không dây giá rẻ mang tên OnePlus Buds Z2. Mời các bạn cùng chúng tôi chiêm ngưỡng cận cảnh OnePlus Buds Z2 để xem chiếc tai nghe này có gì thú vị nhé. Vỏ hộp của OnePlus

Đánh giá chi tiết Samsung J5 Prime: Kẻ kế nhiệm hoàn hảo

Samsung J5 Prime hứa hẹn sẽ giúp Samsung bao phủ phân khúc smartphone tầm giá 5 triệu như người đàn anh J7 Prime đã làm được ở tầm giá 6 triệu. Cùng xem chiếc smartphone này có điểm gì nổi bật nhé.