サイバー脅威は横行する

サイバー脅威は横行しているここで私が話しているのは 横向きに, 2004年の映画主演 ポール·ジアマッティ (NAIST) と トーマス・ヘイデン教会 二人がサンタバーバラ郡のワイン産地を7日間で旅した際にピノ・ノワールが有名になったという話です。私が言っているのは、ネットワーク インフラストラクチャを横方向に移動することで機能するサイバー攻撃のことです。気付かれずに数十日、あるいは数百日かけてネットワーク内を移動するサイバー攻撃によって有名になりたい人は誰もいません。

サイバー脅威は横行する
シドウェイズ映画ポスター (PC wallpoper.com)

サイバー攻撃がネットワーク内でどのように横方向に広がるか例を挙げてみましょう。登録ユーザーが異常な時間、たとえば午前 3 時にサーバーにログインします。ログインは成功したため、それ自体は大した問題ではありません。ユーザーの IP アドレスは、ログインが米国外から行われたことを示しています。ユーザーがカリフォルニア州サンタバーバラに住んでいて、あまり旅行しないことがわかっているため、これはかなり大きな問題です。それでも、ログインは成功しました。さらに調査すると、サーバー イベントを調べると、ユーザーが Active Directory サーバーにアクセスしてユーザーを追加し、ファイルをアップロードしたことがわかります。 SolarWinds サーバーに侵入し、FTP 経由で別のサーバーから機密データをエクスポートし始めました。ご覧のとおり、攻撃者は最初の侵入ポイントまたは侵入ポイントから、サーバー間を移動して移動していました。

セキュリティアナリストがこれらの活動をつなぎ合わせることができれば、真のエクスプロイトが存在し、攻撃が進行中であることが明らかになります。これで、対策を講じることができます。 SIEM または通常の SOC プラットフォームでは、このような事態を検知して対応するには、異なるセキュリティツールを担当する2~3人のアナリスト間のコミュニケーションが必要となり、数時間から数日かかる可能性があります。しかし、 ステラサイバーの Open XDR プラットフォーム、これらすべてのデータ ポイントは自動的に 1 か所に統合​​され、相関付けられるため、忠実度の高いアラートが生成され、調査や検証のための多くのコンテキストと裏付けの詳細が提供されます。ドリルダウン ダッシュボードには、すべてのイベントが 1 つの画面に同時に表示されます。同じ画面内から各イベントをドリルダウンして、攻撃を完全に調査できます。ユーザーの無効化や攻撃者の IP アドレスのブロックなどの対応アクションは、プラットフォームを離れることなく、同じコンソールで実行できます。このプロセスには数秒しかかかりません。

このようなイベントの相関関係により、 ステラサイバーのインテリジェント Open XDR セキュリティ 他とはまったく異なる運用プラットフォームであり、脅威が横行するサイバー環境では極めて必要です。保護されたいのであれば、サイロ化されたツールの連鎖を断ち切り、すべてをまとめる唯一のプラットフォームでツールキットを強化してください。そうすれば、安心してピノ ワインを飲んだり、サンタ バーバラで休暇を過ごしたり、たくさんの映画を観たりすることができます。

セキュリティ運用を失敗させないでください。 真のエクスプロイトを迅速に発見し、盗難や損害が発生する前にそれらをシャットダウンすることで、決定的な制御を実現します。

上へスクロール