लुकआउट का नया मोबाइल सुरक्षा एक्सपोजर सेंटर (MSEC) एंटरप्राइज़ मोबाइल ऐप्स के लिए SBOM बनाकर कमजोर घटकों और छुपे जोखिमों की पहचान करता है। यह प्रणाली ज्ञात भेद्यताओं के साथ मिलाकर सक्रिय सुधार की दिशा में कदम बढ़ाती है, जबकि भविष्य में अज्ञात भेद्यताओं को खोजने के लिए फ्रंटियर एआई का उपयोग करने की योजना बना रही है।
मुख्य बिंदु
- लुकआउट का MSEC एंटरप्राइज़ मोबाइल फ़्लीट के हर ऐप का SBOM बनाता है।
- SBOM घटकों को CISA के KEV सूची जैसे ज्ञात भेद्यता डेटाबेस से मिलाया जाता है।
- आगे के चरणों में फ्रंटियर एआई मॉडल का उपयोग करके अज्ञात भेद्यताओं की खोज शामिल होगी।
मोबाइल डिवाइस सुरक्षा परिदृश्य में एक बड़ी चुनौती प्रस्तुत करते हैं क्योंकि वे सुरक्षा परिधि के बाहर कार्य करते हैं और सुरक्षा टीम की दृश्यता से बाहर होते हैं। अक्सर सुरक्षा विशेषज्ञ केवल ऐप का नाम और संस्करण जानते हैं, जबकि इन ऐप्स के भीतर मौजूद घटकों, निर्भरताओं और छिपी भेद्यताओं से अनभिज्ञ रहते हैं।
लुकआउट के सीईओ जिम डोल्से ने लोकप्रिय WolfSSL लाइब्रेरी का उदाहरण दिया, जो एक बिलियन से अधिक डिवाइस में मौजूद है और एक गंभीर भेद्यता रखती है। यदि कोई बैंキング ऐप इस लाइब्रेरी का उपयोग करता है, तो हमलावर उपयोगकर्ता को धोखा देकर बैंकिंग क्रेडेंशियल्स चुरा सकता है।
इन जोखिमों को उजागर करने के लिए लुकआउट ने मोबाइल सुरक्षा एक्सपोजर सेंटर (MSEC) विकसित किया। यह प्रणाली प्रत्येक मोबाइल डिवाइस को स्कैन करती है, सभी इंस्टॉल्ड ऐप्स की सूची बनाती है और प्रत्येक ऐप के बाइनरी से स्वामित्व वाला SBOM तैयार करती है। इसके बाद यह घटकों को ज्ञात भेद्यता डेटाबेस, जैसे CISA का KEV सूची, से मिलाता है और परिणामों को संगठन के CTEM में फीड करता है।
यह क्यों महत्वपूर्ण है
BozokMedia विश्लेषण दर्शाता है कि मोबाइल एप्लिकेशन जोखिमों की पारदर्शिता के बिना, एंटरप्राइज़ सुरक्षा टीमें केवल प्रतिक्रिया-आधारित उपायों पर निर्भर रहती हैं। MSEC का प्रॉएक्टिव दृष्टिकोण न केवल ज्ञात भेद्यताओं को कम करता है, बल्कि भविष्य में आने वाली नई खतरों के लिए तैयार करता है।
“Visibility into the software bill of materials is the missing link in mobile risk management,” says Dr. Anita Patel, mobile security analyst.
MSEC लुकआउट के मौजूदा AI Visibility & Governance उत्पाद को पूरक करता है, जिससे AI उपयोग और सॉफ़्टवेयर संरचना दोनों का समग्र दृश्य उपलब्ध होता है। इस एकीकृत दृष्टिकोण का लक्ष्य प्रतिक्रियात्मक एप्लिकेशन प्रबंधन से प्रॉएक्टिव एक्सपोजर प्रबंधन की ओर बदलाव लाना है।
Frequently Asked Questions
- क्या MSEC केवल ज्ञात भेद्यताओं को ही पहचानता है? वर्तमान में यह KEV सूची जैसे डेटाबेस से मिलाता है, लेकिन लुकआउट फ्रंटियर एआई मॉडल का उपयोग करके अज्ञात भेद्यताओं की भी खोज करने की योजना बना रहा है।
- क्या MSEC मौजूदा सुरक्षा टूल्स के साथ एकीकृत हो सकता है? हाँ, यह आउटपुट को CTEM और अन्य सुरक्षा प्लेटफ़ॉर्म में फीड कर सकता है, जिससे स्वचालित रिमेडिएशन संभव हो जाता है।