La société combine l’expertise DNS avec la gestion des surfaces d’attaque externes et l’intelligence de la chaîne d’approvisionnement pour aider les organisations à identifier les actifs exploitables accessibles sur Internet avant les attaquants.
Alors que l’IA réduit la reconnaissance et le développement d’exploits à quelques heures seulement, les fournisseurs de sécurité s’empressent d’aider les entreprises à identifier les risques bien avant qu’un incident ne se produise.
Infoblox est le dernier en date à prendre cette décision, en annonçant son entrée sur le marché de la gestion des surfaces d’attaque externes (EASM), ainsi qu’une nouvelle capacité d’intelligence de la chaîne d’approvisionnement qui élargit son portefeuille de gestion de l’exposition.
Ces deux ajouts sont conçus pour donner aux organisations une visibilité à la fois sur leurs propres actifs accessibles sur Internet et sur ceux de leurs fournisseurs critiques. Selon Infoblox, l’offre combinée permet aux équipes de sécurité de découvrir, prioriser et réduire les expositions externes avant que les attaquants ne puissent les exploiter.
« Alors que les attaquants automatisent la reconnaissance, les organisations ont besoin d’une visibilité continue sur leur surface d’attaque externe et d’un meilleur contexte pour prioriser les expositions qui présentent le plus grand risque commercial », a déclaré Michelle Abraham, vice-présidente de recherche pour la sécurité et la confiance chez IDC. « Cela suscite un intérêt croissant pour les approches préventives de la gestion des surfaces d’attaque externes dans le cadre de stratégies plus larges de gestion de l’exposition. »
Les nouvelles fonctionnalités rejoignent les services de protection contre les risques numériques (DPRS) existants d’Infoblox.
Une première version du DNS sur le marché encombré de l’EASM
La gestion des surfaces d’attaque externes est devenue l’un des segments de cybersécurité à la croissance la plus rapide, avec des fournisseurs se précipitant pour aider les entreprises à inventorier les actifs accessibles sur Internet et à identifier les faiblesses exploitables.
La différenciation d’Infoblox réside dans l’application de son expertise DNS de longue date au problème.
Il évalue également les expositions en fonction de l’exploitabilité et de l’impact commercial tout en faisant apparaître des problèmes spécifiques au DNS que les plates-formes EASM conventionnelles peuvent négliger, affirme Infoblox. Parmi ces problèmes figurent les « enregistrements CNAME suspendus », qui font référence aux entrées DNS orphelines que les attaquants peuvent détourner pour héberger des sites de phishing, voler des informations d’identification ou usurper l’identité de domaines d’entreprise fiables.
La société a déclaré qu’un programme d’accès anticipé impliquant environ 40 organisations avait découvert des enregistrements CNAME en suspens chez 31 participants, dont un tiers auraient été faciles à prendre en charge.
Un accompagnement au-delà des actifs de l’entreprise
Infoblox a également annoncé un nouveau Supply Chain Intelligence qui promet une surveillance continue des actifs Internet des fournisseurs critiques, le suivi des expositions, des fuites d’informations d’identification, de l’activité du Dark Web et des campagnes de menaces actives qui pourraient introduire des risques via des connexions tierces.
Cette capacité se positionne comme une expansion de sa stratégie plus large de gestion de l’exposition plutôt que comme un lancement de produit autonome.
« La question simple à laquelle tout responsable de la sécurité devrait pouvoir répondre est la suivante : « Que peut atteindre un attaquant en ce moment ? » », a déclaré Mukesh Gupta, directeur des produits chez Infoblox. Il a fait valoir que l’IA a rendu la réponse à cette question beaucoup plus difficile en accélérant la reconnaissance des attaquants, faisant ainsi de la visibilité externe continue un élément clé des opérations de cybersécurité modernes.



