悪意のあるコードの発生源を迅速に特定
影響を受けたリソースを迅速かつ効率的に隔離し、ランサムウェアの拡散を阻止
悪意のあるファイル拡張子に関するアラートを作成して、将来の攻撃の迅速な検知と阻止に対応
始まり
ランサムウェア攻撃による、業務上重要な機密ファイルを「人質」とする脅迫
今日の脅威アクターは、各エンドポイントから、支店、データセンターやクラウドまで、広範な攻撃対象領域を利用しており、気づかれることなく活動するケースがきわめて多くなっています。ExtraHopでは、あらゆる重要な資産やあらゆるトランザクションを含めて、ネットワーク全体をリアルタイムで分析できるテクノロジの開発に何年も取り組んできたため、死角はまったくありません。
Jesse Rothstein氏
CTO/共同創立者,
ExtraHop
転換
ExtraHopの使用により、ランサムウェアがクライアント・マシンにどのように侵入したかをすばやく突き止め、その動きをリアルタイムで追跡することに成功
成果
悪意のあるファイルを隔離して、重大な被害を回避
境界を越えるセキュリティ
ランサムウェア攻撃は、ますます巧妙化する今日の脅威に対処するには境界ベースのセキュリティ・ソリューションではもはや不十分なのはなぜなのか、その理由をあらためて示す一例となっています。ExtraHopは、水平方向(East-West)のすべてのトラフィックのリアルタイムの可視性を提供することによって、ITチームやセキュリティ・チームが、変則的なNASアクティビティなどの異常な行動を検知し、問題のクライアント・マシンまたはユーザを基点としてその行動をアプリケーション・デリバリ・チェーン全体で追跡できるようにします。この洞察に基づいて、ITチームやセキュリティ・チームは侵害の疑いのあるものを早期に発見し、攻撃を受ける前にプロアクティブに機密資産を遮断できます。### 迅速な隔離とプロアクティブなアラート この医療サービス・プロバイダの場合、ランサムウェア攻撃の抑止の最重要ステップの1つは、システムを隔離してさらなる拡散を防ぐことでした。この組織の情報セキュリティ・チームは、ExtraHopのランサムウェア・バンドルを使用して、悪意のあるファイルが予期せぬ拡張子を持っていることを特定し、インフラストラクチャ全体でこの拡張子を検索することができました。それにより、侵害されたシステムを迅速に特定して分離するとともに、今後に備えて、このファイル拡張子のインスタンスに関するアラートを作成することができました。