Bi.Zone EASM выявляет эксплуатацию уязвимостей на внешнем периметре

Компания Bi.Zone добавила в свою платформу EASM (External Attack Surface Management) новую функциональность, которая автоматически выявляет случаи эксплуатации уязвимостей на внешнем периметре. Это позволяет ускорить реагирование на реальные атаки, использующие известные бреши в защите.

Bi.Zone EASM выявляет эксплуатацию уязвимостей на внешнем периметре

Bi.Zone, российский разработчик решений в области кибербезопасности, объявил о расширении функциональности своей платформы Bi.Zone EASM (External Attack Surface Management). Новая возможность позволяет автоматически выявлять случаи эксплуатации уязвимостей на внешнем периметре организаций, что критически важно для своевременного реагирования на реальные кибератаки.

Суть нововведения заключается в том, что система теперь сопоставляет данные об обнаруженных уязвимостях с информацией о реальных попытках их использования. Если злоумышленники начинают эксплуатировать ту или иную брешь, платформа немедленно сигнализирует об этом, выделяя такие случаи из общего потока уязвимостей. Это позволяет командам безопасности сосредоточиться на наиболее критичных угрозах и оперативно принимать меры.

Как работает новая функциональность Bi.Zone EASM

Bi.Zone EASM — это платформа для управления внешней поверхностью атаки, которая позволяет компаниям видеть свои цифровые активы, доступные из интернета, и выявлять уязвимости в них. Ранее система уже умела обнаруживать уязвимости и предоставлять рекомендации по их устранению. Однако теперь добавлен важный элемент: интеграция с данными о реальных атаках.

Новая функциональность использует информацию из открытых источников и собственных исследований Bi.Zone о том, какие уязвимости активно эксплуатируются в настоящее время. Когда платформа находит уязвимость, которая совпадает с этим списком, она помечает её как критическую и выводит в отдельный раздел. Это помогает специалистам по безопасности быстро понять, какие из множества найденных проблем требуют немедленного внимания, а какие могут подождать.

По словам представителей компании, такой подход позволяет сократить время реакции на инциденты. Вместо того чтобы вручную анализировать длинные списки уязвимостей, специалисты получают готовый приоритизированный перечень, где на первом месте — те уязвимости, которые уже используются в атаках.

Предыстория и контекст

Рынок управления внешней поверхностью атаки (EASM) активно развивается в последние годы. С ростом числа цифровых активов компаний — от веб-приложений до облачных сервисов — увеличивается и количество потенциальных точек входа для злоумышленников. Традиционные сканеры уязвимостей часто не дают полной картины, так как не учитывают все внешние активы, особенно те, о которых компании могут даже не подозревать.

Bi.Zone запустила свой продукт EASM в 2023 году, и с тех пор он постоянно совершенствуется. В 2025 году компания уже добавляла функции мониторинга даркнета и интеграцию с другими своими продуктами. Нынешнее обновление — очередной шаг в развитии платформы, направленный на то, чтобы сделать её более практичной и ориентированной на реальные угрозы.

Важно отметить, что проблема эксплуатации уязвимостей стоит особенно остро в России. По данным различных исследований, количество атак на российские компании растёт, и злоумышленники активно используют известные уязвимости, которые не были вовремя закрыты. Поэтому возможность автоматически определять, какие из уязвимостей уже эксплуатируются, — это значительный шаг вперёд для отечественного рынка кибербезопасности.

Чем это отличается от предыдущих версий?

Раньше Bi.Zone EASM предоставляла информацию об уязвимостях в целом, но не выделяла те, которые уже используются в реальных атаках. Теперь же система интегрирована с данными об актуальных угрозах, что позволяет приоритизировать действия. Если раньше специалист по безопасности мог потратить часы на анализ отчётов, чтобы понять, какие уязвимости наиболее опасны, то теперь система делает это автоматически.

Кроме того, новая функциональность учитывает не только технические характеристики уязвимости (например, CVSS-балл), но и фактор её реального использования. Это более точный подход, так как даже уязвимость с высоким CVSS-баллом может не представлять непосредственной угрозы, если она не эксплуатируется в данный момент.

Технические подробности и интеграция

С технической точки зрения новая функциональность реализована через механизм непрерывного мониторинга внешних активов и сопоставления их с базой данных эксплуатируемых уязвимостей. Bi.Zone использует собственные источники данных, а также информацию из открытых баз, таких как CISA KEV (Known Exploited Vulnerabilities) и других.

Интеграция с другими продуктами Bi.Zone, такими как Bi.Zone TIP (Threat Intelligence Platform), позволяет получать ещё более полную картину. Например, если Bi.Zone TIP обнаруживает индикаторы компрометации, связанные с конкретной уязвимостью, EASM может автоматически проверить, есть ли эта уязвимость на внешнем периметре клиента, и выдать предупреждение.

Платформа поддерживает интеграцию с популярными SIEM-системами и сервисами автоматизации, что позволяет встраивать её в существующие процессы безопасности предприятия. Это важно для крупных организаций, где уже используются различные инструменты мониторинга.

Кого затронет и как

Новая функциональность Bi.Zone EASM будет полезна в первую очередь специалистам по информационной безопасности, которые отвечают за защиту внешнего периметра. Это могут быть как крупные корпорации, так и средние компании, которые хотят улучшить свою киберустойчивость.

Для разработчиков и DevOps-инженеров это также важно, так как они смогут быстрее узнавать о критических уязвимостях в своих системах и оперативно их исправлять. В условиях, когда время между обнаружением уязвимости и её эксплуатацией злоумышленниками сокращается, такая информация становится критически важной.

Для российских компаний это особенно актуально, учитывая рост числа атак и появление новых хакерских группировок. Возможность приоритизировать уязвимости на основе реальной эксплуатации позволяет более эффективно распределять ресурсы и снижать риски.

Что будет дальше

Bi.Zone планирует и дальше развивать свою платформу EASM. В ближайших планах — расширение базы источников данных об угрозах, а также улучшение алгоритмов приоритизации. Компания также намерена усилить интеграцию с другими своими продуктами, чтобы создать единую экосистему защиты.

Эксперты отмечают, что рынок EASM будет расти, и подобные функции станут стандартом де-факто. Уже сейчас многие западные аналоги, такие как CrowdStrike или Rapid7, предлагают похожие возможности. Bi.Zone делает ставку на локализацию и учёт российской специфики, что может стать её конкурентным преимуществом.

Вероятно, в будущем мы увидим ещё более тесную интеграцию EASM с сервисами по управлению уязвимостями и автоматическому реагированию. Это позволит компаниям не только выявлять проблемы, но и автоматически их устранять, что значительно повысит общий уровень безопасности.

Итог

Bi.Zone EASM получила новую важную функцию — автоматическое выявление эксплуатации уязвимостей на внешнем периметре. Это позволяет компаниям быстрее реагировать на реальные угрозы и эффективнее распределять ресурсы. В условиях растущего числа кибератак такой инструмент становится необходимым для любой организации, заботящейся о своей безопасности. Следите за развитием платформы, чтобы быть на шаг впереди злоумышленников.