ネットワーク侵害後の医療機器製造元をUnit 42がセキュリティ確保

インシデント レスポンス チームが侵害を迅速に封じ込め、脆弱性を特定して、堅牢なセキュリティ対策を実装しました。

結果
1

Cortex Xpanse®を使用して、インターネットからアクセスできるサービスと攻撃ベクトルを特定するまでに要した期間

2

500ヶ所のNGFWにわたってAIOpsを使用し、コマンド&コントロール(C2)のアクティビティからの修復を進め、リスクのあるセキュリティ ポリシーを特定するまでに要した期間

2

収集された認証情報を特定して、強化策を開始するまでに要した期間

お客様

医療機器と医療設備の世界的な製造元

課題

このお客様は、VPNの脆弱性が関連するネットワーク侵入を経験しています。既知の脆弱性をエクスプロイトするブルートフォース攻撃を発端に当初のアクティビティが検出されました。Unit 42® は、脅威ハンティングとインシデント レスポンスの取り組みを強化して、次の活動を支援しています。

  • ネットワークの中で影響を受けた領域と他の侵害を特定する。
  • 侵入の範囲を把握して、封じ込め策を実装する。
  • 修復と回復の計画を構築する。

優れた成果を目指すUnit 42の厳格なインシデント レスポンス手法

評価

初期評価で、クライアントのVPNにパッチが適用されていない脆弱性が明らかになり、ネットワーク内に重大な侵害があることが判明。

調査

Unit 42は侵害を受けたドメイン コントローラを発見し、Cortex Xpanseを使用して、アクセスされるリスクと新たなセキュリティ ギャップを特定

安全

Unit 42は、パスワードの即刻リセット、システムの隔離、VPNの移行、NGFWで強化した境界防御の提案を実施

復旧

既知の良好な設定を使用して侵害を受けたシステムを復元。広範な脆弱性評価を実施します。

変革

技術的ハードニングを通じてセキュリティを強化し、アタックサーフェスを削減して、ポリシー、手順、要員の向上を図ります。

「弊社はこれまでパロアルトネットワークス社以外の他社を採用してきました。今回は、おそらく400回目以上のインシデント レスポンスです。正直に申し上げて、Unit 42チームはこれまでに弊社が出合うことがなかった最上の組織です」

グローバル セキュリティ担当VP

First trigger point

評価

調査

安全

復旧

変革

右にスクロール

解決までのタイムライン

評価

調査

安全

復旧

変革

0~2日目
危機の介入

最初の評価では、脅威アクターがリモート コードを実行してアクセスした証拠を発見。

複数のドメイン コントローラが侵害されたこと、ドメイン管理者の認証情報が抜き取られたことが判明。

影響を受けたすべてのユーザーで認証情報のリセットを開始して、影響を受けたエンドポイントを隔離し、NGFWポリシーを使用してC2トラフィックをブロック。

3~5日目
修復

Cortex Xpanseを使用して他のセキュリティ ギャップを検出します。最新ではないVPNや監視されていないRDPアクセス ポイントなどのギャップ。

侵害を受けたシステムを既知の良好な設定に復元する措置を開始し、広範な脆弱性評価を実施。

6~8日目
復元

次世代ファイアウォールを追加して境界防御を強化。

すべての対策が正しく実装されて効果的に機能するように継続的に助言を提供。

優れたハイジーンと可視性を備えたネットワークを目指し、NGFW上でAIOpsを使用するためのベストプラクティスを共有。

Last trigger point

脅威情報に基づくインシデント レスポンス

Unit 42のインシデント レスポンスを利用して、巷の情報に惑わされることなく、脅威に先手を打ちましょう。サイバーセキュリティの世界的リーダー企業による全幅の支援を受け、インシデントを調査して封じ込め、インシデントから迅速に復旧して、これまで以上に堅牢な体制を構築。弊社にお問合せいただき、業務遂行上の安心感を得てください。

業界最良のソリューションによる支援

  • Threat Intel logo icon
    脅威インテリジェンス

    迅速な調査と影響の修復を目指す広範なテレメトリとインテリジェンス。

  • Technology icon
    テクノロジ

    徹底した可視性を提供するパロアルトネットワークスのプラットフォームで、業務中断を最小限に抑えながら脅威を迅速に検出して封じ込め、排除。

  • Experience symbol
    エクスペリエンス

    年間1,000件以上のインシデントで迅速に移動し、決断力をもって行動する、信頼に富む専門家集団。