2min Security

Infoblox stapt met EASM in strijd tegen AI-aanvallers

Infoblox stapt met EASM in strijd tegen AI-aanvallers

Infoblox betreedt de markt voor external attack surface management (EASM). Samen met een nieuwe functie genaamd Supply Chain Intelligence breidt het bedrijf zijn Exposure Management-portfolio uit. Het doel is om kwetsbaarheden in internet-facing assets op te sporen voordat aanvallers ze kunnen misbruiken.

Waar verkenning, het vinden van kwetsbaarheden en het bouwen van een exploit vroeger weken kostten, gebeurt dat met frontier AI nu in uren of zelfs minuten. Dat verkleint het venster tussen het ontstaan van een blootstelling en het moment waarop die wordt misbruikt. Precies op dat probleem richt Infoblox zich met zijn nieuwe EASM-capaciteit.

De functie ontdekt internet-facing assets zonder software-installatie, credentials of active scanning. Vervolgens prioriteert het systeem blootstellingen op basis van exploiteerbaarheid en zakelijke impact, inclusief DNS-hygiëneproblemen die traditionele oplossingen vaak missen. En daar zit meteen de kracht van Infoblox, dat zijn wortels heeft in DNS-beveiliging.

Tijdens een recent early access-programma bleek hoe reëel het risico is. Bij 31 van de ongeveer 40 deelnemende organisaties trof Infoblox zogeheten dangling CNAME-records aan, oftewel orphaned DNS pointers die aanvallers kunnen kapen om de webaanwezigheid van een bedrijf over te nemen. Bijna een derde van die records was volgens het bedrijf eenvoudig of triviaal over te nemen. Aanvallers kunnen dan phishingpagina’s hosten of vervalste mails versturen onder een vertrouwd bedrijfsdomein.

Blik op de toeleveringsketen

Naast EASM introduceert Infoblox ook Supply Chain Intelligence. Die functie trekt de outside-in-blik door naar de internet-facing assets van kritieke leveranciers. Het monitort continu leverancier-exposures, gelekte credentials, activiteit op het dark web en actieve dreigingscampagnes. Beide toevoegingen sluiten aan bij Digital Risk Protection Services (DRPS), dat Infoblox eerder via de integratie met Axur verdiepte.

“De simpele vraag die elke security-leider zou moeten kunnen beantwoorden is: wat kan een aanvaller op dit moment bereiken?”, zegt Mukesh Gupta, chief product officer bij Infoblox. “Nu AI de verkenning door aanvallers versnelt, is die vraag veel lastiger te beantwoorden geworden.”