为什么要识别横向移动
具有挑战性
缺乏可见性
虽然市场上的优质产品专注于环境的特定方面,但它们缺乏在攻击者从一项资产转移到另一项资产时识别攻击者所需的态势感知能力。
时间延迟
攻击者很有耐心。一旦他们侵入你的环境,他们就会等待几天、几周甚至几个月再采取下一步行动,希望现有的安全措施不会检测到他们的行动……
不可靠的自动化
即使安全团队可以在没有可靠的响应自动化的情况下识别出穿越网络的攻击者,他们也会采取手动响应操作,从而使攻击者有时间尝试逃避根除。
如何 检测并击败 横向运动
攻击者在您的网络中横向移动。
端点
防护
攻击者通常将端点作为其入口点,因此您的安全团队必须监控并捕获来自所有端点的关键数据以进行分析。
下一代
防火墙
下一代防火墙可以指示攻击者在您的网络中自由移动,该防火墙能够识别从网络到可疑外部 IP 地址的连接。
网络
防护
为了遍历您的环境,攻击者将在您的网络中移动,因此,可靠的网络保护(例如 NDR 解决方案)必须包含在您的安全堆栈中。
漏洞
管理
当攻击者在您的网络中横向移动时,他们会寻找您的资产和应用程序堆栈中可利用的弱点。 漏洞管理工具为您提供可见性,以确保您的机器和应用程序得到适当的修补。
安全性
数据分析
安全分析允许您在主动监控和关联用户和实体行为并标记可疑活动时,检测连接器横向移动的潜在迹象。
自动化
响应
有了之前的保护层,您需要一种方法来快速响应大规模检测到的威胁。 像 SOAR 这样的自动响应产品可能是尽早阻止攻击者和大规模破坏之间的区别。
Stellar Cyber 如何提供帮助
Stellar Cyber 提供超过 400 个开箱即用的集成,包括与您使用的流行端点保护、身份管理和 CASB 产品的集成。 使用这些产品中的哪一个取决于您。
Stellar Cyber 还提供网络保护、安全分析、UEBA 和自动响应功能,
识别并减轻 IT 和 OT 环境中的内部威胁。
认识你的 横向运动 挑战
与恒星网络
停止追逐
通知
调查事件,而不是警报,看到显著的效率提升。
提高安全性
结果
尽早发现隐藏的威胁,免除持续不断的救火工作。
更短的行驶时间
和金钱
优化安全堆栈提高团队生产力。