詳情與報名請點此
SCS評價制度關注的大型企業、集團公司在身分識別管理、網路隔離、偵測體系上的實施程度 勒索軟體造成的損害依然居高不下,國內企業的受害報告全年無休止。感染途徑絕大多數是透過VPN設備或遠端桌面入侵,攻擊者利用這些網路邊界的弱點入侵,竊取身分識別資訊後再橫向擴散至組織內部。 特別是大型企業,由於據點和集團公司眾多,VPN設備和認證基礎設施的數量也隨之增加,導致身分識別與權限管理趨於複雜。事實上,即使是大型企業,也常出現無法精確掌握VPN設備版本,或在發現漏洞時無法立即識別受影響設備的情況。在各據點安全政策和營運水準參差不齊的環境下,實現零信任並不容易,這對攻擊者而言便成了「結構性弱點」。
主要數據 — KEY FIGURES
102-0094
〒102-0094
無法偵測與阻斷入侵後的橫向移動,導致損害擴散至整個組織 在勒索軟體攻擊中,決定損害規模的關鍵並非最初的入侵本身,而是入侵後在網路內部橫向移動的「橫向移動」。攻擊者在透過VPN或遠端桌面取得立足點後,會不斷竊取特權身分識別並提升權限,最終觸及重要的伺服器和資料庫。若無法偵測與阻斷這種橫向擴散,一個據點的入侵就可能導致整個組織的系統停擺或資訊外洩。 然而,許多企業雖然導入了EDR等單點解決方案,卻缺乏能夠橫跨監控入侵後內部移動的機制。在身分識別管理、網路監控、終端點保護各自獨立的環境中,某個區域偵測到的威脅資訊無法立即反映到其他防禦層,存在允許攻擊者橫向擴散的風險。要阻止橫向移動,就必須建立一個能夠連結身分識別、網路、偵測各層級的「損害侷限機制」。
侷限損害的具體對策,以及與SCS評價制度相關的措施 本次線上研討會將介紹一種透過「身分識別管理、認證強化」、「網路區隔」、「入侵後偵測、應對(XDR)」這三個層級進行防禦的方法,作為侷限勒索軟體攻擊損害的具體對策。 第一層的認證強化,將利用Cisco的雲端認證平台「Cisco Duo」。Cisco Duo提供多因素認證(MFA)、設備健康度評估和適應性存取策略,從入口處阻止身分識別竊取和非法存取。第二層的網路區隔,則是將網路進行邏輯分割,即使萬一允許入侵,也能將攻擊者的移動範圍限制在特定區段內。第三層的入侵後偵測與應對,將利用「Cisco XDR」。Cisco XDR是一個整合平台,能夠橫跨網路、終端點、電子郵件、雲端、身分識別等各領域偵測威脅,並自動侷限橫向移動。 此外,經濟產業省預計開始營運的SCS(強化供應鏈安全對策)評價制度中,為防止損害擴大而採取的對策也是重要的評價項目,本次線上研討會介紹的對策也將有助於為此做準備。正在考慮建構損害侷限機制的各位,請務必參加。
主辦、協辦 DIS Service & Solutions Co., Ltd. Cisco Systems G.K.
協力 Majisemi Inc.
詳情與報名請點此
Majisemi今後也將持續舉辦「對參加者有益」的線上研討會。
過去的研討會公開資料、其他正在招募中的研討會請點▶這裡瀏覽。
Majisemi Inc.
〒102-0094 東京都千代田區紀尾井町3番12號 聯絡方式: https://majisemi.com/service/contact/
FACT BOX · 重點整理
- 來源:PR TIMES
- 分類:活動情報
- 相關組織:Cisco