Tera Security发布新功能“Prevention”,可针对经AI代理验证可被利用的漏洞攻击,自动生成防火墙拦截规则。
据SiliconANGLE当地时间8月3日报道,Prevention旨在弥补漏洞确认与补丁或代码修复正式上线之间的防护空窗。
根据Tera Security介绍,Prevention首先由AI代理验证某一漏洞是否确实可被利用,随后检查客户生产环境中现有安全控制能否在对应攻击路径上发挥作用。若现有防护不足,系统将自动生成Web应用防火墙(WAF)或其他防火墙规则,并再次验证这些规则是否能够拦截相关攻击。
对于是否将相关变更应用到生产环境,最终仍由安全团队决定;涉及敏感变更时,还需经过人工审批。
Tera Security表示,补丁部署通常受发布周期和变更管理审批流程影响,从完成修复到正式落地往往需要数周时间;相比之下,公开漏洞可能在几分钟内就被用于实战攻击,因此企业需要通过拦截规则覆盖这段风险暴露窗口。
该公司还指出,传统渗透测试报告通常只会建议通过调整防火墙、实施网络隔离或修改配置等方式进行缓解,但往往无法直接给出可落地的规则配置,也无法证明这些规则是否真的能够拦截报告中验证过的漏洞攻击。
Tera Security联合创始人兼CTO Gal Malachi表示,仅仅发现存在可被利用的风险还远远不够,从完成验证到真正落地修复,往往是最难推进的一环。Prevention的目标,就是在这段间隙内为防御团队争取更多处置时间。
记者信息