脅威の自動化とサービスとしての攻撃ツールによって、すべてのスキル レベルの攻撃が増加し、経験の不十分な攻撃者でさえもネットワーク セキュリティ対策を回避できるように支援が提供されています。広範に入手可能で回避能力が高い手法、Cobalt Strikeなどの高度なレッド チーム ツール、ハッキング キットによって、隠ぺいされた長期的な攻撃のスピードと成功率が高まりました。
それだけではありません。回避型の手法とサービスがより広範に入手可能になり、ハイブリッド勤務の活用が一般的になるにつれて、フィッシング攻撃の成功率が上昇しています。実際、今日報告されているセキュリティ インシデントの90%は、フィッシングに関係しています。DNSベース攻撃も驚異的なペースで増加しており、最新マルウェアの85%は悪意のあるアクティビティでDNSを利用しています。
脅威の発展に対応して、セキュリティも発展させる必要があります。最新版の『 Unit 42® Network Threat Trends Research Report.』(ネットワーク脅威の傾向に関するUnit 42調査報告書)をご覧ください。
脅威の状況が発展し続けているため、Webゲートウェイを保護するには、高度化し自動化され非常に回避能力の高い攻撃に対する防御を強化する必要があります。多くの攻撃は、異なる段階で複数のベクトルを利用しています。例えば、初回アクセスではフィッシングURL、アカウントの乗っ取りではSaaSアプリケーション、その後のコマンド&コントロールやデータ流出ではDNSが利用されます。Log4j、Colonial Pipeline、Solar Stormなどの大々的に報道された攻撃では、このような手法の利用が引き続き確認されています。
インターネット セキュリティの最新化を望んでいる組織には、卓越したユーザー エクスペリエンスを提供する一方で、完全な業界最高のセキュリティでWebトラフィックだけでなくすべてのトラフィックを保護するソリューションが必要です。弊社は、このようなソリューションを提供いたします。
今日の多くの攻撃者はゼロトラストと最小権限の原則で脆弱な実装を悪用しています。攻撃の70%では横方向の移動を利用して、目的を実現しています。防御が組み込まれたセキュア ネットワーク セグメンテーションがなければ、セキュリティ チームはダウンストリームで実行中の攻撃を検出しなければなりません。これは、コストと時間がかかり、リスクが高い方法です。
これまで以上に、適切なセグメンテーション テクノロジの導入が不可欠です。このテクノロジにより、ユーザー、デバイス、アプリケーション、マシン、および動的なワークロードに関して詳細なコンテキストを提供できながら、最小権限ポリシーを実装して、ネットワーク上の場所のニーズに固有なリスクを管理して脅威を防御します。
このソリューションによって、以下のことが実現されます。
業界最大規模の統合クラウド マルウェア防御エンジンであるWildFire®は、特許取得済み機械学習モデルを利用して、未知の標的型マルウェアとAPT攻撃をリアルタイムに検出します。
業界初の侵入防御システムで組織の安全を保ってください。このシステムは、WebベースのCobalt StrikeによるC2を96%阻止するとともに、回避能力を備えた未知のC2を他の主要IPSソリューションと比べて48%多く検出します。
既知と未知のWebベース脅威をリアルタイムに防御する業界初の機能によって、従来のWebフィルタリング データベースよりも40%多く脅威を防御し、インターネットへの安全なアクセスを確保します。
DNSレイヤー脅威の保護範囲を40%拡大し、悪意のあるアクティビティでDNSを悪用するマルウェアの85%を阻止します。インフラストラクチャを変更する必要はありません。