Unique Wireは、サーバー上のすべてが危険にさらされたとき、OPSWATのMetaDefender Managed File Transfer ソリューションを使用して、この顧客のデータを復元し、ビジネスを継続させた。
サイバー攻撃ここ数十年で企業にとって最大の脅威
サイバーセキュリティ・ベンチャーズは最近の報告書で、世界のサイバー犯罪コストは「今後5年間で年率15%増加し、2015年の3兆米ドルから2025年には年間10兆5000億米ドルに達する」と予測している。これは、史上最大の経済的富の移転を意味し、技術革新と投資のインセンティブを危険にさらし、1年間に自然災害によって与えられる損害よりも指数関数的に大きく、すべての主要な違法薬物の世界的な取引を合わせたよりも収益性が高くなる"。
米国のサイバーセキュリティ&インフラセキュリティ庁(CISA)は、重要インフラの世界的な定義として、「物理的か仮想的かを問わず、その資産、システム、ネットワークが米国にとって極めて重要であり、その機能停止や破壊が安全保障、国家経済安全保障、国家公衆衛生もしくは安全、またはそれらの組み合わせに衰弱的な影響を及ぼすと考えられる16の重要インフラ部門」を挙げている。
ヘルスケアと公衆衛生部門は、国家レベルでのグローバルな脅威が、CISAが特定した特定部門を支援する企業にどのような影響を与えるかを示す好例である。世界的には、政府はヘルスケア・セクターを保護しなければならない。企業レベルでは、ヘルスケアおよび公衆衛生セクターをサポートする企業は、通常の業務で使用されるあらゆるデバイス、ファイル、サーバーと定義される自社の内部インフラを保護する必要があります。
企業は重要なインフラを保護するために全力を尽くしていますが、どんなに気をつけていても、たった一歩間違えれば、大規模なデータ侵害を引き起こす可能性があります。Unique Wireのような企業は、データを復旧し、企業のシステム全体を汚染した可能性のあるサイバー攻撃に対処する必要に迫られているのです。
設立当初、Unique Wireは主に法執行機関向けにデジタル・フォレンジック・サービスを提供していました。しかし、時が経つにつれ、このブティック型デジタル・フォレンジック企業は規模を拡大し、現在では、データ漏洩、IP窃盗、人身売買や薬物売買の苦情、ランサムウェア攻撃、さらには殺人事件に関するあらゆる依頼に対応するリソースを世界中に提供しています。Unique Wireは、法執行機関へのサポートを続けているが、現在では、国際的な大手法律事務所や、サイバー攻撃を受けた後に社内インフラの保護について苦労して学んだ企業も顧客としている。
ユニーク・ワイヤーのブライアン・フォイクト社長が最近のインタビューで語ったように、「ネットワーク内の1つのウイルス、1つの悪意のあるソフトウェアがすべてを危険にさらす可能性がある」。そして、多くの場合、これらのウイルスは、顧客の汚染されたファイルをアップロードすることから来る。
何がネットワークに入るかを管理しなければならない。ファイアウォールを通そうが、電子メールを通そうが、USB 、CD-ROMを通そうが、それがネットワークに触れる可能性があるものであれば、それがあなたの世界に触れる前に、それらのファイルが何であるかを正確に知っておく必要がある。ソフトウェアをインストールするのであれば、ベンダーを知る必要がある。ネットワークはあなたの城であり、あなたの城の中にあるもので、あなたが安全だと言うものは、それが安全であることをしっかりと確認する必要がある......ネットワークを守ることがすべてなのだ。
ブライアン・フォイクト
Unique Wire | 代表取締役社長
完璧な配備
最近の事例では、大規模なサイバー攻撃を受けてダウンした大手医療プロバイダーが、Unique Wireにサービスを依頼しました。Unique Wireは、この医療機関にOPSWAT。 MetaDefender Managed File Transferソリューションを導入し、可能な限り迅速かつ安全に復旧することを提案しました。
Unique Wireは、MetaDefender Managed File Transfer のスムーズで完璧な導入を監督し、安全でクリーンなサーバーに移行する前に、このソリューションを使ってすべてのファイルを精査しました。「MetaDefender Managed File Transfer ]を持ち込んで...社内でデプロイを行いました。しかし、私はそれが私が苦情を聞いたことがない唯一の展開であったと言うことができます。"
フォイヒトから導入はどうだったかと尋ねられた医療提供者のIT チームは、「(導入は)本当に簡単でした。OPSWAT]は親切でした。何も心配する必要はありませんでした」。
MetaDefender Managed File Transfer はOPSWATのMetaDefender Advanced Threat Prevention Platform の一部である。
このプラットフォームは、ウェブ、電子メール、ポータブルメディアデバイス、エンドポイントなど、さまざまなソースから発信されるデータのサイバーセキュリティの脅威から組織を保護します。MetaDefender Managed File Transfer 、完全に安全な統合ソリューションで、複数のマルウェア対策エンジンを活用し、既知の脅威に対して最高の検出率を実現し、非常に高速なマルウェアの発生防止を実現します。
MetaDefenderのDeep Content Disarm and Reconstruction (Deep CDR) は、すべてのファイルが感染している可能性があると想定し、安全で効率的なプロセスを使用してコンテンツを再構築します。100以上のファイルタイプをサポートし、安全で使用可能なファイルを出力します。 Deep CDR は、標的型攻撃、ランサムウェア、その他の既知および未知のマルウェアの脅威を防ぐのに非常に効果的です。
この具体的なケースは、企業が社内のインフラを保護することがいかに重要かを浮き彫りにしている。何が起こったのか。

サイバー攻撃日記
「ある大きな医療機関がランサムウェア攻撃を受け、サーバーが暗号化されました。「社内のエンドクライアントにまで拡散していた。大規模なデータの流出がありました。これは未知の脆弱性、未知のエクスプロイトで、このエクスプロイトで何が可能なのか誰も知らなかった。そのため、給与計算から従業員の記録に至るまで、すべてが危険にさらされるシナリオとなった。
そして、"誰がやったのか"、"彼らの手口は何だったのか"、"連邦および州の規制コンプライアンスを満たすために "どのような措置を講じる必要があるのか......といった、より直接的な対処を行った。
「重要なのは、どのファイルも信用できないということです。たとえ感染していると表示されなくても、古いコンピューターには信頼できるものは何もなかった。結局のところ、その段階で何ができるかという信頼はゼロだったのです。そして、MetaDefender Managed File Transfer 。データを分離し、フィルタリングし、アクセスを制御した。汚れたシステムからクリーンなシステムへと移行し、リスクを軽減するために必要なものすべてでした」。
展開段階
医療機関のシステムを稼働させ続けながら、重要なインフラへのダメージを修復するのは容易なことではありませんでした。ユニーク・ワイヤーのチームは、日常業務を中断することなく、汚染されたファイルをオフラインにしてクリーニングし、クリーンなネットワークに安全に保存する方法を考案しなければなりませんでした。これを管理するため、フォイクトと彼のチームは2つの独立したネットワークを構築した。「1つはダーティネットワーク、もう1つはクリーンネットワークです」とフォイクトは説明した。「片方のネットワークからもう片方のネットワークへ、ゆっくりとファイルを移行していきました。そして、その中間地点でOPSWATのMetaDefender Managed File Transfer を使った。"

MetaDefender Managed File Transfer にファイルが入力された時点で、30 を超えるサイバー業界最高のマルウェアおよびヒューリスティック・エンジンによってマルウェアと脆弱性がスキャンされます。その後、標的型攻撃や高度な攻撃を回避するため、ウイルス定義が更新されるたびに、ファイルは再スキャンされ、継続的に評価されます。
疑わしいファイルはサニタイズされます。事前に設定した封じ込め期間中はファイルへのアクセスをブロックするルールを作成し、ベンダーの分析や新しいマルウェアの発生に対するエンジンのアップデートを可能にします。
ワークフローのジョブ機能および承認シーケンスにより、インバウンドおよびアウトバウンドのファイルを承認する必要がある人、およびファイルにアクセスできる人を確認し、完全なセキュリティを実現します。
OPSWAT は、ユニーク・ワイヤーが多くの顧客に推奨するソリューション・プロバイダーとなっている。「フォイクト氏は、「私たちは、おそらく月に1度か2度、すべてのクライアントにこのソリューションを紹介しています。私たちは、"これが私たちが見てきたもので、それについて苦情を聞いたことはありません "と伝えています」。

インフラの維持Secure
政府機関であろうと民間企業であろうと、外部からデータを持ち込んで内部のデータベースに追加することはいつでも、サイバー攻撃への扉を開くことになる。ファイアウォール1つでは十分ではない。公共機関や民間企業には、データが取り込まれる時点で、外部と内部の両方のセキュリティ脅威から保護する重要インフラ保護(CIP)が必要です。
「結局はセキュリティのレイヤーを作るということです」とフォイクトは続けた。「フォレンジックの分野では、ハードディスクからデータを取り出し、ネットワークに接続する際に、ファイアウォールをバイパスすることになる。フォレンジックの分野では、ハードディスクからデータを取り出してネットワークに接続する際に、自分のファイアウォールをバイパスすることになる。しかし、複数のレイヤー、あるいはファイアウォールと同じように公表されるレイヤーを持ち、それらを社内のワークステーションや専用のデータ取り込みポイントに置くことで、私たちが(扱わなければならない)大規模なデータ収集のための内部ファイアウォールを追加することができます」。
OPSWAT は、世界の重要インフラの保護に専心している。既存のシステムにデータを転送する前に、ファイルやデバイスにマルウェアがないことを確認する技術で重要インフラを保護する、このレベルのセキュリティを提供する数少ない企業の1つである。
サイバー攻撃の急増に伴い、サイバーセキュリティの専門家は、重要なインフラストラクチャの安全を維持するための適切なツールとトレーニングを備えていなければなりません。仕事量の優先順位を決め、滞留を防ぐために、現在および将来の労働者は、重要なインフラ環境の保護に最も適した責任と技術的熟練を効率的に行う必要があります。
OPSWAT テクノロジーは、このような保護を提供する:
- 分離されたネットワーク間の安全なデータ交換プロセスの作成と維持。
- どのデバイスがどの組織資産および分離されたネットワークにアクセスできるかを判断するための適切なデバイス・ポスチャー・チェックを確実に行う。
- さまざまなソースやファイル形式から、マルウェアを運ぶ可能性のあるコンテンツを解除する。
ベストプラクティス
フォイクトは、侵害された世界中のクライアントに対処する中で、企業の頭痛の種を大幅に減らすことができるいくつかの提案をしている:
守りを固める
"内部の守備態勢を強化する必要がある。それが私たちが目にする一番のことです。内部の誰かが何かをしなければ、攻撃は実行されません。eディスカバリーやフォレンジックの世界では、多くの場合、セキュリティのすべてを迂回し、ただシステム上にこのような攻撃を仕掛けてきます。
「フィッシングに遭い、悪意のあるパッケージがそのコンピュータにダウンロードされた場合、抽出を行い、そこにあるファイルを調べ始めます。するとどうなるか?汚染されたものをネットワークに持ち込むことになります。率直に言って、あなたはそのコンピューターにどのようなエクスプロイトやウイルスがあるのか知らないまま、それを持ち込んでいるのです。それを管理するために、内部ファイアウォールが必要なのです。
スタッフにトレーニングを受けさせる
「知識とベストプラクティスは、特にこの分野では日進月歩です。トレーニングは絶対に必要です。警察には鑑識官がいますが、その鑑識官はデジタル面には触れません。実際の科学捜査研究所が、その抽出結果を追跡することになるのです。なぜなら、部屋に入って証拠に触れることはできても、誰が部屋に入ってデジタルデータに触れているかは必ずしもわからないからです」。
OPSWAT アカデミーは、最も安全な重要インフラ環境で成功裏に実施されたベストプラクティスと実践的なアプローチを促進するコースを通じて、CIPのサイバーセキュリティスキル不足に対処する。
違反を隠さない
「企業は)報告義務のある当局に直ちに連絡する必要があると思います。株価は下がるかもしれないが、訴訟や刑事責任を問われる可能性はもっと高い。私たちは今、どの組織もいつかは何らかの形で情報漏洩に遭うという予感がしています。データが流出するのを見始めたら、人々に認識させる必要がある......。
"最善の保護は正直さです......。私たちの場合、医療機関に対して法的措置が取られることはなかった。連邦犯罪も、州犯罪も、集団訴訟も。彼らはすべて正しく、規則に従って行動した。そして、その結果、彼らには少々のコストがかかった。しかし、今ではセキュリティ態勢は強化されている。OPSWAT を使用している。彼らは廃業することなく、顧客(患者)を大切にし、前進を続けている。"
投資の先送り
サイバー攻撃が増加の一途をたどり、政府機関や民間企業がかつてないほど脆弱になっている今、明日の攻撃から重要インフラを守るために今日テクノロジーに投資することは理にかなっている。政府が直面する可能性のある経済的損失や、企業が攻撃を受けた場合に発生する可能性のある収益損失と比較した場合、重要インフラを安全かつセキュアにするための対策を講じることは、組織が行うことのできる最も賢明な投資の1つです。

高度で巧妙な攻撃を防止し、さまざまなオプションを通じて組織が偽陰性に対処できるようにします。

アクセス・コントロール
認証を必要とするワークフロープロセスを実施し、職務の役割やファイルの種類ごとに、ファイルへのアクセスや共有を制限します。

ユーザー管理
1つの統一されたビューは、ユーザーの分類と管理を簡素化します。

お知らせ
さまざまなオプションにより、さまざまなアクションに対するEメール通知を設定・受信できるため、ワークフローを完全に可視化し、有害な可能性のあるアクションに即座に対応することができます。

多目的ソリューション
MetaDefender Managed File Transfer と統合されている。 MetaDefender Kioskキオスクでの待ち時間をなくし、重要なインフラへのアクセス手続きと並行して処理を行うことができる。

監査証跡
企業コンプライアンスの要件を満たすために、すべてのユーザーアクション(ユーザーの追加と削除、ファイルのアップロード、転送、削除、共有、ブロック、およびパージ)の記録を維持します。

複数のストレージ・オプション
ローカル、ネットワーク上、S3、またはS3と互換性のあるストレージなど、生産性を最大化するために複数の場所に柔軟に保存できます。サニタイズされたファイルとは別の場所にオリジナルファイルを保存。オリジナルファイルへのアクセスを制限し、セキュリティを強化。

信頼できるネットワーク・リスト
信頼できるネットワークへのアクセスを制限し、セキュリティを強化する。セキュリティを強化するために、異なるIPアドレスを使用してログインするユーザーに対してアップロードまたはダウンロードの制限を適用する。
OPSWATの革新的なソリューションがお客様の重要なインフラをどのように安全に保つことができるか、今すぐ専門家にご相談ください。