Netrise Zerolens™を使用すると、グローバルエンタープライズとデバイスメーカーは、コンパイルされたコードとファームウェアでのゼロデイエクスプロイトの影響を積極的に軽減できます。
サンフランシスコ、2025年4月28日 / prnewswire / – netrise、ソフトウェアサプライチェーンのセキュリティのリーダー – 企業がソフトウェア資産を在庫し、ソフトウェアリスクを特定して対応するのを支援する – は本日、新製品のNetrise Zerolensの発売を発表しました。
Netriseのカテゴリ再定義プラットフォームは、ソフトウェア資産在庫を作成します。これは、組織のリスクを管理するために重要です。 NetRiseは、デバイスやその他のシステムで実際に実行されるソフトウェアのリスクを見つけるために、コンパイルされたコードをコンパイルしたコードをコンパイルします。バイナリ構成分析(BCA)として知られるこの手法は、従来の脆弱性スキャナーまたはソースコードスキャンを通じて見られない脆弱性を特定し、悪用される前にそれらを優先順位付けします。
Netrise Zerolensは、まだ脆弱性として識別または公開されていない弱点(CWE)についてコンパイルされたコードを分析することにより、プラットフォームの機能を追加します。 Netrise Zerolensは、発見されたCWESを要約するためにAIを組み込んでおり、発見された弱点に関するコードのコンテキストに基づいて修復をガイドします。
「企業にとって重要なデバイスで既に実行されているコードの弱点を特定することにより、Netrise ZerolensはCISOとそのチームに迅速な検出と緩和への道を提供します 前に Netrise CEOのThomas Pace氏は述べています。「サイバーセキュリティ市場は、リアクティブモデルで絶えず動作するのではなく、積極的な脆弱性識別を懇願しています。 Netrise Zerolensは、大規模な積極的な脆弱性識別です。」
Netrise Zerolensが提供する利点は次のとおりです。
- リスクの定量化の強化:Netrise Zerolensは、バイナリソフトウェアの以前は未知の弱点を特定し、企業でのリスク管理の決定を改善します。
- 規模の脆弱性研究:Netrise Zerolensは、倫理的なハッカーとレッドチームメンバーが数千のバイナリを同時にアップロードおよび分析し、手動分析に必要な時間を劇的に短縮できるようにします。
- コードの弱点の積極的な検出:脆弱性が悪用される前に脆弱性を特定することにより、Netrise Zerolensは、デバイスメーカーの製品セキュリティチームの修復と緩和ワークフローを優先します。
「ファームウェアでセキュリティを確実に実行している医療機器のほぼすべて」は、Velentium Medicalの製品セキュリティのビジネスユニットディレクターであるGarrett Schumacher氏は述べています。 「Netrise Zerolensは、他の静的分析ツールがうまく処理しないソフトウェアをテストする能力を提供します。たとえば、業界標準や安全なコーディングのルールセットが不十分な場合。NetRiseZerolensを使用して、NetRiseのサプライチェーンセキュリティの提供に加えて、このようなプロジェクトのCWE分析を実施します」
Netrise Zerolensは、コンパイルされたコード内で見つかった潜在的な脆弱性を特定するだけでなく、そのリスクを軽減するために必要なアクションを導くために、その調査結果のAI駆動型の要約も作成します。 「Netrise Zerolensは、その発見に基づいて研究者と開発者に具体的なガイダンスを提供します」と、Netrise CTOのMichael Scott氏は述べています。 「たとえば、ツールがバッファーオーバーフローを見つけた場合、要約はコード内の関数、コンテキスト使用量を調べ、入力がユーザーがサプリングするか静的かを判断することができ、それに応じて通知し、助言することができます。」
「ゼロデイ」は、パッチやその他の修正がないコードの脆弱性です。脆弱性が改善されるまで、脅威アクターは「ゼロデイ攻撃」でそれを悪用することができます。 LOG4Jは、近年最も有名なゼロデイエクスプロイトの1つです。 2021年12月の発見時の推定によると、グローバル企業のほぼ90%が、非常に人気のあるオープンソースライブラリで脆弱性を利用したこの事件の影響を受けたことが示されています。さらなる調査により、イベントの2年後でも、組織の38%がlog4jオープンソースライブラリの脆弱なバージョンを使用し続けていることが示されました。
「Netrise Zerolensは、ソフトウェアアセットインベントリに脆弱性を超えて、悪い俳優によってまだ悪用されていない弱点を見つけることに基づいて、当社の設立ビジョンに基づいています」とペースは続けます。 「この強化されたコンテキストにより、組織内のリスクをよりよく理解し、そのリスクを緩和する積極的な計画が可能になります。」
リソース
- Netriseに会う: 会議をリクエストします サンフランシスコのチームと4/28-5/1のRSA会議2025のために。
- デモをスケジュールします: ソフトウェア資産在庫がグローバルエンタープライズやデバイスメーカーにもたらす価値の詳細については、 デモ Netrise Zerolensの。
- ハッピーアワー: RSVPは今、午後5時の午後4時29分にホップセックトリビアナイトのNetriseに参加し、セキュリティのキー:午後5時30分に午後5時30分にピアノパーティーを決めます。 会社/イベント/RSAC-2025。
- Netrise Zerolensの詳細については、ご覧ください 製品/ゼロレン。
Netriseについて
テキサス州オースティンに本拠を置くNetriseは、ソフトウェアサプライチェーンのセキュリティに対する革新的なアプローチで、組織をサイバーセキュリティリスクから保護しています。ソースコードではなくコンパイルされたコードを分析することにより、そのカテゴリレデファイニングプラットフォームは、エンタープライズインフラストラクチャにとって重要なシステムに実際にインストールされているソフトウェア内でリスクを識別するソフトウェア資産インベントリを作成します。 NetRiseを使用すると、ソフトウェアプロデューサーとデバイスメーカーが同様に、製品のソフトウェア構成のより正確なビューを構築します。同様に、企業および連邦政府内のサイバーセキュリティの専門家は、組織を運営する資産の脆弱性やその他のソフトウェアサプライチェーンのリスクを迅速に特定できます。 Netriseは、NetRiseプラットフォームによって特定された脅威に迅速に対応する手段を両方のグループに提供します。予期せぬソフトウェアの脆弱性が不良俳優によって活用されている場合、Netriseは迅速な識別、優先順位付け、緩和、およびポリシーの更新を可能にし、ビジネスの物質的リスクを軽減します。
Netriseのメディア連絡先:
ダニエル・オストロフスキー
ハイタッチPR
410-302-9459
[email protected]
ソースNetrise
#NetriseはAIを搭載したサイバーセキュリティ製品を起動して非公開のソフトウェアの弱点を検出する前に脆弱性になります