Las ciberamenazas van de lado

Las ciberamenazas van de lado. Aqui no hablo de Oblicuo, la película de 2004 protagonizada por Paul Giamatti y Iglesia de Thomas Hayden que hizo famoso a Pinot Noir mientras la pareja viajaba por la región vinícola del condado de Santa Bárbara en siete días. Más bien, estoy hablando de ciberataques que funcionan a través del movimiento lateral a través de su infraestructura de red. Nadie quiere hacerse famoso debido a los ciberataques que pueden viajar dentro de su red en decenas o incluso cientos de días sin ser notados.

Las ciberamenazas van de lado
Póster de la película Sidways (PC wallpoper.com)

Permítanme darles un ejemplo de cómo un ciberataque puede moverse lateralmente dentro de su red. Un usuario registrado inicia sesión en un servidor en un momento anómalo, digamos las 3 a. M. No es un gran problema en sí mismo porque el inicio de sesión fue exitoso. La dirección IP del usuario indica que el inicio de sesión proviene de fuera de Estados Unidos. Eso es bastante importante porque sabes que el usuario vive en Santa Bárbara, California y no viaja mucho. Pero aún así, el inicio de sesión fue exitoso. En una investigación más profunda, el examen de los eventos del servidor muestra que el usuario accedió a su servidor de Active Directory y agregó un usuario, cargó un archivo en su SolarWinds servidor y comenzó a exportar datos confidenciales desde otro servidor a través de FTP. Como puede ver, el atacante estaba haciendo un viaje, saltando desde un punto inicial de entrada o compromiso y luego de un servidor a otro.

Si un analista de seguridad puede reconstruir estas actividades, queda claro que existe un exploit real y que hay un ataque en curso. Ahora puede tomar medidas para remediarlo. Usando un SIEM o una normal SOC plataforma, detectar y responder a este tipo de cosas requeriría la comunicación entre dos o tres analistas a cargo de distintas herramientas de seguridad, lo que podría llevar horas o días. Pero con Abrir de Stellar Cyber XDR , todos estos puntos de datos se integran y correlacionan automáticamente en un solo lugar, lo que genera una alerta de alta fidelidad y proporciona mucho contexto y detalles de apoyo para la investigación o corroboración. El panel detallado muestra todos los eventos en paralelo en una pantalla. Puede profundizar en cada evento para investigar el ataque completamente, todo desde la misma pantalla. Las acciones de respuesta, como deshabilitar al usuario o bloquear la dirección IP del atacante, se pueden realizar en la misma consola sin salir de la plataforma. El proceso toma solo unos segundos.

La correlación de eventos como esta es lo que hace Apertura inteligente de Stellar Cyber XDR seguridad plataforma de operaciones diferente de todas las demás, y se necesita de manera crítica en un panorama cibernético donde las amenazas se desvían. Si desea estar protegido, rompa las cadenas de herramientas en silos y aumente su kit de herramientas con la única plataforma que lo une todo. Luego, puede beber su copa de Pinot en paz o tener tiempo para vacacionar en Santa Bárbara o ver una gran cantidad de películas.

¡No deje que sus operaciones de seguridad se desvíen! Tome el control decisivo encontrando exploits verdaderos rápidamente y desactivándolos antes de que se produzcan robos o daños.

Ir al Inicio