
Les cybermenaces vont de travers. Ici je ne parle pas De côté, le film de 2004 avec Paul Giamatti et Église Thomas Hayden qui a rendu le Pinot Noir célèbre alors que le couple a parcouru la région viticole du comté de Santa Barbara en sept jours. Je parle plutôt de cyberattaques qui fonctionnent par déplacement latéral à travers votre infrastructure réseau. Personne ne veut devenir célèbre à cause des cyberattaques qui peuvent se propager à l'intérieur de votre réseau en des dizaines, voire des centaines de jours sans se faire remarquer.

Permettez-moi de vous donner un exemple de la façon dont une cyberattaque peut se déplacer latéralement à l'intérieur de votre réseau. Un utilisateur enregistré se connecte à un serveur à un moment anormal, disons 3 heures du matin. Ce n'est pas un gros problème en soi car la connexion a réussi. L'adresse IP de l'utilisateur indique que la connexion provient de l'extérieur des États-Unis. C'est assez important car vous savez que l'utilisateur vit à Santa Barbara, en Californie, et ne voyage pas beaucoup. Mais quand même, la connexion a réussi. Lors d'une enquête plus approfondie, l'examen des événements du serveur montre que l'utilisateur a accédé à votre serveur Active Directory et a ajouté un utilisateur, téléchargé un fichier sur votre SolarWinds serveur, et a commencé à exporter des données sensibles d'un autre serveur via FTP. Comme vous pouvez le voir, l'attaquant faisait un voyage, sautant d'un point d'entrée initial ou d'un compromis, puis d'un serveur à un autre.
Si un analyste de sécurité parvient à reconstituer ces activités, il devient évident qu'une faille de sécurité a été exploitée et qu'une attaque est en cours. Vous pouvez alors prendre des mesures pour y remédier. En utilisant un SIEM ou un normal SOC Sur une plateforme dédiée, la détection et la réponse à ce type d'incident nécessiteraient une communication entre deux ou trois analystes responsables d'outils de sécurité différents, ce qui pourrait prendre des heures, voire des jours. Mais avec Cyber's stellaires Open XDR , tous ces points de données sont automatiquement intégrés et corrélés en un seul endroit, produisant une alerte haute fidélité et fournissant beaucoup de contexte et de détails à l'appui pour la recherche ou la corroboration. Le tableau de bord détaillé affiche tous les événements en parallèle sur un seul écran. Vous pouvez explorer chaque événement pour enquêter de manière approfondie sur l'attaque, le tout depuis le même écran. Les actions de réponse, telles que la désactivation de l'utilisateur ou le blocage de l'adresse IP de l'attaquant, peuvent être entreprises sur la même console sans quitter la plate-forme. Le processus ne prend que quelques secondes.
Une corrélation d'événements comme celle-ci L'intelligence de Stellar Cyber Open XDR Sécurité plate-forme opérationnelle différente de toutes les autres, et elle est absolument nécessaire dans un cyber-paysage où les menaces vont de travers. Si vous voulez être protégé, brisez les chaînes d'outils cloisonnés et augmentez votre boîte à outils avec la seule plate-forme qui rassemble tout. Ensuite, vous pourrez boire votre verre de pinot en toute tranquillité ou passer des vacances à Santa Barbara ou regarder une pléthore de films.
Ne laissez pas vos opérations de sécurité aller de travers! Prenez le contrôle décisif en trouvant rapidement de véritables exploits et en les arrêtant avant que tout vol ou dommage ne se produise.


