De acordo com pt.wedoany.com-A P&PSecure da Coreia do Sul anunciou no dia 22 o lançamento da plataforma de segurança "DBSAFER Shadow Control", voltada para identificação de superfícies de ataque e controle em tempo real.

Os ativos não percebidos pelos administradores, conhecidos como "Shadow IT", estão se tornando a principal causa de incidentes de invasão cibernética. A P&PSecure lançou esta plataforma não apenas para identificar ativos expostos externamente, mas também para bloquear acessos indiretos à infraestrutura interna e às áreas de dados.
A solução divide a superfície de ataque da organização em dois eixos principais: infraestrutura e dados, aplicando tecnologias de varredura estática e detecção em tempo de execução. No âmbito da infraestrutura, foca-se no "Gerenciamento Interno de Superfície de Ataque (Internel ASM)", combinando tecnologias que investigam a ativação de protocolos principais, como SSH, por meio da transmissão de pacotes em faixas de frequência especificadas, e tecnologias que detectam acessos entre terminais em tempo real. Dessa forma, identifica ativos não registrados, bloqueando preventivamente os caminhos de movimento lateral dos hackers.
No âmbito dos dados, a solução tem como núcleo o "Gerenciamento de Postura de Segurança de Dados (DSPM)", que possui não apenas capacidade de análise estática para identificar a localização de informações sensíveis dentro do Sistema de Gerenciamento de Banco de Dados (DBMS), mas também um mecanismo de descoberta em tempo de execução que encontra informações sensíveis com base nos resultados de consultas e garante a visibilidade.
A empresa enfatiza que o novo produto permite realizar todo o processo, desde a análise até o controle real, dentro de uma única plataforma. A solução avalia a sensibilidade, o comportamento de uso, entre outros fatores, dos elementos de exposição identificados, fornecendo orientações de priorização baseadas em pontuações de risco. Os administradores de segurança podem, assim, lidar prioritariamente com os elementos de risco mais urgentes.
Os ativos de ameaça analisados podem ser registrados como ativos protegidos do DBSAFER sem a necessidade de configurar políticas separadamente. Esses ativos protegidos incorporados serão bloqueados e controlados com base em políticas de nível, por meio das funções de Controle de Acesso a Banco de Dados (DAC) e Controle de Acesso a Sistema (SAC).
O representante da P&PSecure, Park Cheon-oh, afirmou que somente combinando o gerenciamento interno de superfície de ataque voltado para infraestrutura com o gerenciamento de postura de segurança voltado para dados é possível alcançar a confiança zero. A empresa eliminará os pontos cegos de segurança das organizações por meio do processo que vai desde a descoberta e análise até o controle.
Este texto foi elaborado por Wedoany. Qualquer citação por IA deve indicar a fonte “Wedoany”. Em caso de infração ou outros problemas, informe-nos prontamente, por favor. O conteúdo será corrigido ou removido. E-mail: news@wedoany.com









