継続的脆弱性評価の導入:AI脅威時代に向けたリアルタイム防御

Wiz CVA を使用して、新しい脆弱性が公開された瞬間にその露出を検出します

Wizの継続的脆弱性アセスメント(CVA)をご紹介できることを嬉しく思います。
これは、チームがAI脅威時代に対応できるよう支援する、脆弱性スキャンのまったく新しいオペレーティングモデルです。今日、「脆弱性の公開」から「アクティブな悪用」までの猶予時間は急速に縮まっており、定期的なスキャンに依存しているチームはリスクにさらされています。

Wiz CVAは、脆弱性が公開された瞬間に、それに対する露出状況をリアルタイムで可視化することでこの問題を解決します。Wizは、新しい脆弱性が発見された瞬間に脆弱性カタログを更新し、お客様の環境におけるその脆弱性への露出状況を直ちに再評価します。 次の定期スキャンを待つ必要はありません。 

CVAにより、検出結果がほぼリアルタイムで利用可能になるため、脆弱性が公開されたその日のうちに(数日後ではなく)、露出の検出、コンテキストに基づく優先順位付け、および修復を行うことができます。

課題:悪用のスピードはかつてないほど加速しています

攻撃者は、新しく公開された脆弱性をこれまで以上に速く悪用しており、多くの場合、公開から数時間以内に悪用しています。AIによってこれが大幅に加速し、脅威アクターは、人間の力だけでは不可能だったスピードで影響を受けるターゲットを特定し、動作するエクスプロイトを開発できるようになっています。攻撃者が悪用しようとする最もクリティカルなウィンドウ(隙)こそ、まさにこのギャップ、つまり脆弱性が公開された瞬間から、組織が露出を発見して排除するまでの間の時間です。セキュリティチームにとって、これは迅速な行動が必要であることを意味します。チームは、公開された瞬間にできる限り近いタイミングで自分がどこに露出しているかを把握し、初日から修復への明確な道筋を持たなければなりません。

CVAとCTEM:実践における継続的露出管理

継続的脅威露出管理(CTEM)は、この課題に対するセキュリティ業界の答えであり、定期的なポイント・イン・タイムのアセスメントから、発見、優先順位付け、修復の継続的なサイクルへと組織を移行させるフレームワークです。その核心において、CTEMは露出の状況が数日または数週間古いものではなく、常に最新であることを要求します。そしてますます、それはAI脅威への備えの基盤でもあります。検出および対応能力がAIを活用した攻撃のスピードで動作しない場合、すでに遅れをとっていることになります。 このシフトは現在、規制レベルでも義務付けられています。 CISA BOD 26-04 に続き、FedRAMPが発表しました 新しいガイダンス では、組織に対し、スケジュールされたスキャンから脱却し、継続的な、露出と脅威に基づく脆弱性の検出と修復のアプローチへと移行することを求めています。

Wizは、プラットフォーム全体で 完全なCTEMソリューション の構築を進めてきました。クラウドやコードのリスク発見から、UVMによるオンプレミスへの拡張、Red Agentによって強化されたASMの検証、そして対応を加速するGreen Agentまで、多岐にわたります。CVAは脆弱性管理の全体像を完成させるものであり、CTEMの「発見」フェーズがスケジュール通りではなく、継続的に確実に行われるようにするメカニズムです。

CTEMプログラムを導入または成熟させようとしているチームにとって、CVAは継続的露出管理を現実のものとするオペレーティングの基盤となります。

リアルタイム検出から修復へ

脆弱性を素早く表面化させることは第一歩にすぎませんが、迅速に応答し、対処方法を把握することが鍵となります。CVAが検出結果を表面化させると、WizのGreen Agent(解決エージェント)が修復をマシンスピードにまで拡張します。アセットの所有者を突き止めたり、一般的なパッチドキュメントをかき集めたりすることなく、効率的に検出から修正へと移行するために必要な、修復ガイダンス、所有権のコンテキスト、および根本原因のコンテキストを提供します。

CVAのインパクト

CVAとWizプラットフォームは連携し、最も重要な指標全体で測定可能な改善をもたらします:

  • MTTDの削減 - 脆弱性の公開に合わせた平均検出時間(Mean Time to Detect)のほぼリアルタイム化

  • MTTRの短縮 - 権利者は必要なコンテキストとガイド付き修復を即座に取得して迅速に対処でき、Wiz Workflowsが大規模な対応を自動化します

  • AI脅威への備えとCTEM体制の強化 - 継続的な検知により、急速に進化するAI支援型攻撃が依存している脆弱性露出期間を縮小します

Wiz CVAを始める

継続的脆弱性評価(CVA)がパブリックプレビューでご利用いただけるようになりました。詳細については、 Wizドキュメント (ログイン必須)をご覧いただくか、弊社チームによる ライブデモ をご予約ください。

タグ
#Product

続きを読む

パーソナライズされたデモを見る

実際に Wiz を見てみませんか?​

"私が今まで見た中で最高のユーザーエクスペリエンスは、クラウドワークロードを完全に可視化します。"
デビッド・エストリックCISO (最高情報責任者)
"Wiz を使えば、クラウド環境で何が起こっているかを 1 つの画面で確認することができます"
アダム・フレッチャーチーフ・セキュリティ・オフィサー
"Wizが何かを重要視した場合、それは実際に重要であることを私たちは知っています。"
グレッグ・ポニャトフスキ脅威および脆弱性管理責任者