Infoblox rejoint le marché encombré de l’EASM avec une approche centrée sur le DNS

Lucas Morel

La société combine l’expertise DNS avec la gestion des surfaces d’attaque externes et l’intelligence de la chaîne d’approvisionnement pour aider les organisations à identifier les actifs exploitables accessibles sur Internet avant les attaquants.

Alors que l’IA réduit la reconnaissance et le développement d’exploits à quelques heures seulement, les fournisseurs de sécurité s’empressent d’aider les entreprises à identifier les risques bien avant qu’un incident ne se produise.

Infoblox est le dernier en date à prendre cette décision, en annonçant son entrée sur le marché de la gestion des surfaces d’attaque externes (EASM), ainsi qu’une nouvelle capacité d’intelligence de la chaîne d’approvisionnement qui élargit son portefeuille de gestion de l’exposition.

Ces deux ajouts sont conçus pour donner aux organisations une visibilité à la fois sur leurs propres actifs accessibles sur Internet et sur ceux de leurs fournisseurs critiques. Selon Infoblox, l’offre combinée permet aux équipes de sécurité de découvrir, prioriser et réduire les expositions externes avant que les attaquants ne puissent les exploiter.

« Alors que les attaquants automatisent la reconnaissance, les organisations ont besoin d’une visibilité continue sur leur surface d’attaque externe et d’un meilleur contexte pour prioriser les expositions qui présentent le plus grand risque commercial », a déclaré Michelle Abraham, vice-présidente de recherche pour la sécurité et la confiance chez IDC. « Cela suscite un intérêt croissant pour les approches préventives de la gestion des surfaces d’attaque externes dans le cadre de stratégies plus larges de gestion de l’exposition. »

Les nouvelles fonctionnalités rejoignent les services de protection contre les risques numériques (DPRS) existants d’Infoblox.

Une première version du DNS sur le marché encombré de l’EASM

La gestion des surfaces d’attaque externes est devenue l’un des segments de cybersécurité à la croissance la plus rapide, avec des fournisseurs se précipitant pour aider les entreprises à inventorier les actifs accessibles sur Internet et à identifier les faiblesses exploitables.

La différenciation d’Infoblox réside dans l’application de son expertise DNS de longue date au problème.

Il évalue également les expositions en fonction de l’exploitabilité et de l’impact commercial tout en faisant apparaître des problèmes spécifiques au DNS que les plates-formes EASM conventionnelles peuvent négliger, affirme Infoblox. Parmi ces problèmes figurent les « enregistrements CNAME suspendus », qui font référence aux entrées DNS orphelines que les attaquants peuvent détourner pour héberger des sites de phishing, voler des informations d’identification ou usurper l’identité de domaines d’entreprise fiables.

« La question simple à laquelle tout responsable de la sécurité devrait pouvoir répondre est la suivante : « Que peut atteindre un attaquant en ce moment ? » », a déclaré Mukesh Gupta, directeur des produits chez Infoblox. Il a fait valoir que l’IA a rendu la réponse à cette question beaucoup plus difficile en accélérant la reconnaissance des attaquants, faisant ainsi de la visibilité externe continue un élément clé des opérations de cybersécurité modernes.

Logiciel de sécuritéSécurité