X-Analyticsは脆弱性を、それぞれが抱える財務エクスポージャーでランク付けします。そのため、最も重要なものから対策を進め、数分でその効果を証明できます。

スキャナーは12,000件の脆弱性を検出しました。CVSSの表計算シートによれば、そのうち3,400件が重大です。チームが今四半期に修正できるのはおそらく200件程度です。しかし、その表計算シートはどの200件かを教えてくれません。
X-Analyticsは各脆弱性を、抱える財務エクスポージャーで測定し、それを削減する対策アクションに結び付けます。そのため、最もコストがかかるものから先にパッチを適用できます。
X-Analyticsはどのように解決するか?
深刻度スコアを、金額ベースのエクスポージャーに置き換える
ARIAは脆弱性を、それが表す財務リスクでランク付けし、対策アクションに結び付け、それぞれの修正が取り除くエクスポージャーを測定します。

脆弱性を財務エクスポージャーでランク付けする
すべての脆弱性を、組織にとっての金額ベースのエクスポージャーの順に並べます。リストの上位は、汎用的な深刻度スコアがたまたま最も高い箇所ではなく、対策によって最もリスクが削減される箇所です。

検知データを対策アクションに結び付ける
ARIAは脆弱性の検出結果を、それを解決する具体的なアクションにマッピングします。MCPが設定されている場合、CrowdStrikeなどのツールからの検知データを、ポリシー修正や対策手順に直接結び付けるため、チームはトリアージではなく検出結果への対応に集中できます。

各修正によって削減されるエクスポージャーを測定する
リソースを投じる前に、対策がどれだけのエクスポージャーを取り除くかを正確に確認できます。結果をモデル化することで、すべてのパッチサイクルに報告可能な金額ベースの効果を持たせられます。
得られるもの
最も重要なものから並べた対策計画
疑問に、答えを
X-Analyticsに関するよくある質問とサイバーリスクの定量化・管理にどのように役立つかについての回答をご覧ください。