Alcance de sala de conferencias. La sala es donde se desplegó el caso del implante en cadena de suministro.
Ver RoomIQ →Riesgo de proveedor que puedes atestar.
La parte más difícil del riesgo de proveedor es la que nadie de dentro posee. Códecs gestionados por proveedor, reproductores de señalización, cámaras inteligentes y hardware accesorio llegan a la red con su propio firmware, su propio ciclo de vida y su propia cadencia de actualizaciones. CybrIQ los identifica en el cable, fecha cada uno y detecta la anomalía de cadena de suministro que la documentación nunca mostrará.
Para: CISO, gestión de riesgo de proveedor, compras, seguridad de cadena de suministro.
Dónde aparece la brecha de riesgo de proveedor.
Dispositivos que pasan el papel y fallan el cable.
Registros de compras completos. Números de serie que coinciden. Validación de software superada. La firma de Capa 1 muestra un dispositivo modificado antes de la instalación. CybrIQ marca la diferencia en segundos.
Firmware gestionado por proveedor en la misma VLAN que datos de paciente.
Modalidades de imagen sanitaria, pantallas inteligentes y monitores IoT ejecutan firmware gestionado por el proveedor que el equipo de TI del cliente no configuró. Cada uno es un endpoint de red con una postura que nadie de dentro posee.
Piezas de repuesto bajo RMA que nunca se registran.
Un proveedor envía un códec, reproductor de señalización o cámara intercambiados. El reemplazo aparece en la red. El registro de activos no lo sabe. El auditor sí lo sabrá.
Componentes prohibidos por NDAA 889 a la vista.
Dispositivos etiquetados como un proveedor que contienen componentes prohibidos de otro. CybrIQ identifica el componente subyacente por Device DNA™ con independencia de cómo esté etiquetado el dispositivo.
Lo que cambia cuando CybrIQ se aplica a este caso de uso.
Los productos y servicios de CybrIQ que entregan el resultado.
Alcance de edificio. Detecta dispositivos gestionados por proveedor en señalización, kioscos, sensores y la cola larga.
Ver SpacesIQ →Cuando el riesgo de proveedor forma parte de un marco activo (NIST 800-171, CMMC, NDAA 889), ComplianceIQ canaliza la evidencia hacia la auditoría.
Ver ComplianceIQ →Encuentra la anomalía de cadena de suministro que la documentación nunca mostrará.
30 minutos. Un entorno. El artefacto al final es tuyo de cualquier forma.