お客様事例


Tarrant Regional Water DistrictがExtraHopでリスクを低減してサイバーセキュリティを強化

ネットワークの脆弱性を発見して解決

アプリの依存関係マッピングによる迅速なトラブルシューティング

セキュリティ監査で法令順守を容易に証明

始まり


セキュリティ強化への高い期待

Adam Boldin氏がTRWDに入社したとき、TRWDには、堅牢なネットワークの可視性を得るためのリソースも、セキュリティ専門の社内チームもありませんでした。そんな状況の中、Boldin氏は入社と同時に、経営者から地域のITインフラストラクチャのセキュリティを強化するよう命じられました。Boldin氏はこう言います。「本当に情報が少なく、物理的なネットワークの場所くらいしか確認できなかったのです。課題は山積みでした。」給水監視用にTRWDが内部で開発したアプリケーションを含め、組織の複雑なインフラストラクチャ全体にわたり正確なベースラインを設定するためにBoldin氏が重点的に取り組んだのは、必要なものを提供できる、ネットワークでの検知と対応(NDR)ソリューションを明らかにすることでした。

Quote Icon

Reveal(x)の競合製品には同等の機能がないうえに、処理速度もExtraHopのほうが高速です。

Adam Boldin氏
ネットワーク・アーキテクト, Tarrant Regional Water District

転換


大規模な移行を簡単に実現

Boldin氏には前職でNDRベンダ各社を徹底的に比較した経験がありました。同氏は言います。「ExtraHopの機能は他社には真似できず、TRWDにとって理想的なものでした。」Reveal(x)を全面的に採用する前に、TRWDはExtraHopの専門サービスと協力して、ネットワーク・トラフィックのベースラインの策定に着手しました。ExtraHopは、複数のデータ・ストリームからの主要メトリックを単一のダッシュボードに統合するのにも役立ちました。Reveal(x)を全面的に採用する段階になってみると、移行が容易であり、ワークフローに最小限の中断しか及ぼさないことが判明しました。Boldin氏は言います。「リモート・サポート・エンジニアが移行作業を引き継いでくれました。次にログインしたときには、データとダッシュボードがすべて完璧に移行されていました。」この地域の重要なアプリケーションとデータセンターは、継続的にパケットを監視するよう設定されており、ビジネスや運用の優先順位に基づく保持ポリシーが指定されています。TRWDは平均で毎秒10ギガビットのデータをReveal(x)にフィードし、Reveal(x)はこの情報を最大60日間保持するため、必要なときに完全なPCAP分析を簡単に実行できます。またExtraHopの依存関係マッピング機能が、カスタムの給水監視アプリケーションを実行しているサーバを、専用のデバイス・グループに登録することを可能にしました。

成果


SUNBURSTに対応できるセキュリティ

TRWDは、米国の重要インフラストラクチャの指定構成要素であるとともに、米国環境保護局の規制対象でもあります。Boldin氏はこう言います。「TRWDは必要なコントロールをすべて実装することができ、私はReveal(x)を利用してサイバーセキュリティ指令へのコンプライアンスを証明しています。Reveal(x)のおかげで対応が容易かつ効率的になりました。」Boldin氏は、ExtraHophによってトラブルシューティングが簡素化されたとも述べています。「開発者がアプリケーションとネットワークの相互作用を変更した場合は、依存関係マッピングで把握できます。強力で使いやすいReveal(x)は、私の定番のトラブルシューティング・ツールであり、開発者のダッシュボードと共有して、コード変更の影響を説明することができます。」Reveal(x)がネットワークの脆弱性を発見してコンテキストを付与する能力は、TRWDに他に類を見ない価値をもたらします。「Reveal(x)の競合製品には同等の機能がないうえに、処理速度もExtraHopのほうが高速です。」とBoldin氏は言います。TRWDは少人数の社内セキュリティ・チームで業務を行っていますが、Boldin氏はExtraHopの支援の下、セキュリティ上の重大な懸念に取り組むための体制を強化することができました。これが特にはっきりしたのは、SUNBURSTの事例が発生した後のことでした。「ExtraHopから手順を追ったガイドが送られてきました。『誰にでもわかるデータ流出』と言ってよいほどの内容で、検知器の仕組みや、Reveal(x)を使用してDNSアーカイブを溯り、既に影響を受けているかどうか確認する方法が解説されていました。ExtraHopはこうした記録をすべて保持しているので、簡単に調査を実施できました。」彼はこう結論付けました。「Reveal(x)は、潜在的なインシデントや脆弱性の特定という点で、本当に私たちを守ってくれます。おかげでよく眠れるようになりました。」