es.wedoany.com Noticia: P&PSecure de Corea del Sur anunció el día 22 el lanzamiento de la plataforma de seguridad «DBSAFER Shadow Control», diseñada para la identificación de superficies de ataque y el control en tiempo real.

Los activos «Shadow IT» que los administradores no logran detectar se están convirtiendo en la principal causa de incidentes de ciberintrusión. P&PSecure lanzó esta plataforma no solo para identificar activos expuestos externamente, sino también para bloquear el acceso indirecto a la infraestructura interna y las áreas de datos.
Esta solución divide la superficie de ataque dentro de la organización en dos ejes principales: infraestructura y datos, aplicando tecnologías de escaneo estático y detección en tiempo de ejecución. En el ámbito de la infraestructura, se centra en la «Gestión de Superficies de Ataque Internas (Internel ASM)», combinando tecnologías que investigan la activación de protocolos principales como SSH mediante la transmisión de paquetes en bandas específicas, junto con técnicas de detección en tiempo real del acceso entre terminales. De esta manera, se identifican activos no registrados y se bloquean preventivamente las rutas de movimiento lateral de los hackers.
En el ámbito de los datos, la solución se basa en la «Gestión de Postura de Seguridad de Datos (DSPM)», que no solo cuenta con capacidades de análisis estático para identificar la ubicación de información sensible dentro de los sistemas de gestión de bases de datos (DBMS), sino que también posee un motor de descubrimiento en tiempo de ejecución que detecta información sensible basándose en los resultados de las consultas y garantiza la visibilidad.
La empresa destacó que el nuevo producto permite completar todo el proceso, desde el análisis hasta el control real, dentro de una única plataforma. Esta solución evalúa la sensibilidad, el comportamiento de uso, etc., de los elementos de exposición identificados, y proporciona una guía de priorización basada en la clasificación por puntuación de riesgo, permitiendo a los administradores de seguridad abordar primero los elementos de riesgo más urgentes.
Los activos de amenaza analizados pueden registrarse como activos protegidos de DBSAFER sin necesidad de configurar políticas adicionales. Estos activos protegidos incorporados implementarán el bloqueo y control basado en políticas de nivel a través de las funciones de Control de Acceso a Bases de Datos (DAC) y Control de Acceso a Sistemas (SAC).
Park Cheon-oh, representante de P&PSecure, afirmó que solo combinando la gestión de superficies de ataque internas para la infraestructura con la gestión de postura de seguridad para los datos se puede lograr la confianza cero. La empresa eliminará los puntos ciegos de seguridad de las organizaciones mediante el proceso que va desde el descubrimiento y el análisis hasta el control.
Este artículo es compilado por Wedoany, las citas de la IA deben indicar la fuente «Wedoany»; si hay alguna infracción u otro problema, por favor notifícanos a tiempo, este sitio lo modificará o eliminará. Correo electrónico: news@wedoany.com









