Receipt date: 
24.05.2023
Bibliographic description of the article: 

С. П. Киргизбаев, В. П. Киргизбаев, А. А. Бутин. Применение решений Attack Surface Management для автоматизации мониторинга информационной безопасности в корпоративной сети // «Информационные технологии и математическое моделирование в управлении сложными системами»: электрон. науч. журн. – 2023. – №2(18). – С.7-16 – DOI: 10.26731/2658‑3704.2023.2(18).7-16 – Режим доступа: http://ismm-irgups.ru/toma/218-2023, свободный. – Загл. с экрана. – Яз. рус., англ. (дата обращения: 17.06.2023)

Year: 
2023
Journal number: 
УДК: 
004.056.5
DOI: 

10.26731/2658‑3704.2023.2(18).7-16

Article File: 
Pages: 
7
16
Abstract: 

В данной статье рассматривается актуальная проблема XXI века – быстро расширяющаяся поверхность атаки организаций, происходящая вследствие усиления цифровизации бизнес-процессов. Показан один из самых эффективных способов решения данной проблемы – применение продуктов для управления поверхностью атаки компании. Особое внимание уделяется существующим на международном и отечественном рынках продуктам Attack Surface Management. В работе подробно исследованы такие зарубежные продукты, как Randori (IBM), Mandiant (Google), Cortex Xpanse (Palo Alto Networks), отечественный продукт Attack Surface Management (F.A.C.C.T., ранее – Group-IB). Так же в данной статье сравниваются между собой отечественные и зарубежные решения по различным ключевым критериям.

List of references: 

1. What is an attack surface? [Электронный ресурс]. – Режим доступа: URL: https://www.ibm.com/topics/attack-surface (дата обращения: 18.05.2023).

2. CVE-2021-44228 [Электронный ресурс]. – Режим доступа: URL: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-44228 (дата обращения: 18.05.2023).

3. What is attack surface management? [Электронный ресурс]. – Режим доступа: URL: https://www.ibm.com/topics/attack-surface-management (дата обращения: 18.05.2023).

4. IBM Tackles Growing Attack Surface Risks with Plans to Acquire Randori [Электронный ресурс]. – Режим доступа: URL: https://newsroom.ibm.com/2022-06-06-IBM-Tackles-Growing-Attack-Surface-R... (дата обращения: 18.05.2023).

5. Randori Attack Surface Management [Электронный ресурс]. – Режим доступа: URL: https://www.randori.com/solutions/asm (дата обращения: 18.05.2023).

6. Randori Platform [Электронный ресурс]. – Режим доступа: URL: https://www.randori.com/platform (дата обращения: 18.05.2023).

7. Mandiant Adds Attack Surface Management to its SaaS Portfolio with the Acquisition of Intrigue [Электронный ресурс]. – Режим доступа: URL: https://www.mandiant.com/company/press-releases/mandiant-adds-attack-sur... (дата обращения: 18.05.2023).

8. Google Completes Acquisition of Mandiant [Электронный ресурс]. – Режим доступа: URL: https://www.mandiant.com/company/press-releases/google-completes-mandian... (дата обращения: 18.05.2023).

9. Mandiant Advantage Attack Surface Management [Электронный ресурс]. – Режим доступа: URL: https://www.mandiant.com/advantage/attack-surface-management (дата обращения: 18.05.2023).

10. Palo Alto Networks Completes Acquisition of Expanse [Электронный ресурс]. – Режим доступа: URL: https://www.paloaltonetworks.com/company/press/2020/palo-alto-networks-c... (дата обращения: 18.05.2023).

11. Continuously discover, evaluate, and mitigate attack surface risk [Электронный ресурс]. – Режим доступа: URL: https://www.paloaltonetworks.com/cortex/cortex-xpanse/attack-surface-man... (дата обращения: 18.05.2023).

12. Это факт: российский бизнес Group-IB выкуплен локальным менеджментом, F.A.C.C.T. – новый̆ бренд кибербезопасности [Электронный ресурс]. – Режим доступа: URL: https://www.facct.ru/media-center/press-releases/facct (дата обращения: 18.05.2023).

13. Group-IB Attack Surface Management [Электронный ресурс]. – Режим доступа: URL: https://reestr.digital.gov.ru/reestr/745507/?sphrase_id=3008780 (дата обращения: 18.05.2023).

14. Attack Surface Management – Полный контроль внешней поверхности атаки [Электронный ресурс]. – Режим доступа: URL: https://www.facct.ru/products/attack-surface-management/ (дата обращения: 18.05.2023).

15. GigaOm Radar for Attack Surface Management [Электронный ресурс]. – Режим доступа: URL: https://research.gigaom.com/report/gigaom-radar-for-attack-surface-manag... (дата обращения: 18.05.2023).