迅速な調査と影響の修復を目指す広範なテレメトリとインテリジェンス。
1万点以上のエンドポイントを抱えるお客様の環境に、TiltedTempleキャンペーンによる攻撃者のアクセスがあった際、Unit 42®はその影響を検出して、組織の保護に成功しました。
Unit 42は、脅威アクターの性質に鑑みて、影響を受けた環境にとどまらず、それに隣接する各環境と広範囲のネットワークで徹底的な評価が必要であることを認識しています。
脅威アクターが容易に露見するような場所にいないことを確認するために、広範な脅威ハンティングを開始して、持続的なアクセス、横方向の移動、データ流出がないかを直ちに調査します。
24時間体制の脅威ハンティングと予防的モニタリングを設定することで、ネットワークとすべてのエンドポイントに対するアクティビティを全面的に可視化できます。
脅威アクターのアクセスを排除し、バックドアが閉じたことを確認したUnit 42は、影響の全貌をお客様に報告できます。
親会社と影響を受けた組織との間でセキュリティに関連して存在する可視性のギャップを特定して解消。
「Unit 42から適切な時点で適切な知識とスキルを提供いただいたので、アクティブな脅威アクターによるリスクが軽減されたことをインシデント レスポンス チームと最高経営陣が確信できました」
CIO
インシデントの規模と重大度を評価し、侵害の兆候(IoC)を特定して、脅威アクターの特徴を判断。
影響を受けていることがわかっているシステムのフォレンジック調査を実施して、不正なすべてのアクティビティを把握し、エンタープライズ環境全体からIoCを探し出す。
既存の各種ツールを使用して迅速な可視性と特定済みのギャップに対処。
Unit 42の脅威インテリジェンスとIoCを使用して、脅威アクターが、TiltedTempleキャンペーンの下で活動する中国のAPTであることが判明。
既知のIoCと特定済みの新しいTTPを対象として脅威ハンティングを継続。
手当てされていないギャップがあるシステムにCortex XDR®を導入して可視性を拡張。
特定した脅威を分離して、持続的なアクティビティとデータの漏洩がないか監視。
エンタープライズ環境全体で広範な脅威ハンティングを実施して、現時点で未知の脅威アクターによるアクティビティを特定。
Cortex Xpanse®を使用してアクティビティの頻度と異常性を分析し、悪意があると考えられるアクティビティを特定。
確認済みの脅威アクターを排除し、脅威を根絶して、インシデントによる影響の詳細をお客様に報告。
ギャップを特定し、脆弱性の効果的な修復によってセキュリティ体制を改善する方法をお客様に助言。
With Unit 42のインシデント レスポンスを利用して、巷の情報に惑わされることなく、脅威に先手を打ちましょう。サイバーセキュリティの世界的リーダー企業による全幅の支援により、インシデントを調査して封じ込め、インシデントから迅速に復旧して、これまで以上に堅牢な体制を構築。弊社にお問合せいただき、業務遂行上の安心感を得てください。
迅速な調査と影響の修復を目指す広範なテレメトリとインテリジェンス。
徹底した可視性を提供するパロアルトネットワークスのプラットフォームで、業務中断を最小限に抑えながら脅威を迅速に検出して封じ込め、排除。
年間1,000件以上のインシデントで迅速に移動し、決断力をもって行動する、信頼に富む専門家集団。