/
[イルミオ製品]

[イルミオコアのあまり知られていない機能:SÓÁR~ プラットフォーム統合]

[このシリーズでは、イルミオのセキュリティ専門家が、あまり知られていない(しかしそれほど強力ではない)機能を強調しています] [イルミオコア][。]

[侵害やランサムウェア攻撃は急速に進化しており、従来の多くの予防および検出技術では対応できないほど急速に進化しています。]

[マルウェアは数秒で拡散し、人間が対応できるよりもはるかに速くなります。どのセキュリティアーキテクチャにおいても、最も弱いのはキーボードと椅子の間にあるというのは、サイバーセキュリティ業界の常識です。マルウェアの伝播を自動化するには、セキュリティ対応も同様に自動化する必要があります。]

[Íllú~míó C~óréはサードパーティのS~ÓÁRプラットフォームと統合されているため、新しい未知のマルウェアが自動的に隔離され、封じ込められることを確信できます。]

[なぜ今侵害の封じ込めが重要なのか]

[すべてのマルウェアには共通点が1つあります。それは、移動を好むということです。]

[最初に侵害されたワークロードが意図されたターゲットになることはほとんどありません。ネットワークの「足掛け」として情報収集に使用されます。このインサイトをもとに、マルウェアとその制御システムは指揮統制トラフィックを交換します。最終的に、制御システムはマルウェアにネットワークを介してどのように伝播するかを指示します。]

[悪いニュースは?これらはすべてほんの数秒で起こります。]

[侵害やランサムウェア攻撃は避けられず、従来の防止および検出ツールだけでは今日の攻撃を阻止するには不十分です。あらゆる規模、地域、業界の組織が、防御ツールや検知ツールに加えて、侵害の封じ込め戦略を優先する必要があります。これにより、次の侵害が、業務の停止、機密データの流出、顧客、利害関係者、従業員の信頼の低下を招くような壊滅的な事態にならないようにできます。]

[現代のサイバーセキュリティは、侵害防止から侵害防止への移行によって定義されます ブリーチサバイバル。侵害の伝播を阻止することは、侵害の発生を防ぐことと同じくらい優先されなければなりません。]

[Íllú~míóで積極的にセキュリティ侵害に備えましょう]

[残念ながら、100% 効果的な侵害防止ソリューションは存在しません。侵害は必ず発生します。避けられない侵害が発生すると、イルミオはすべてのホストで開いているポートを積極的に無効にすることで、近隣のホストへの侵入を阻止します。]

[ほとんどのホストとそのワークロードは、相互に接続を確立する必要はありません。むしろ、通常は少数の共通リソースに接続するか、アウトバウンド接続を確立するだけで済みます。たとえば、データセンターやクラウド環境にデプロイされたすべてのワークロードが相互に直接接続する必要があることはほとんどありません。]

[不必要にポートを開くことによるリスクを軽減するために、Íllú~míó では次の 2 つの方法のいずれかでワークロードを強制できます。]

  • [選択的執行: 特定のポートがブロックされ、他のすべてのトラフィックがブロックされる 許可された。]
  • [全面執行: 特定のポートがブロックされ、他のすべてのトラフィックがブロックされる 拒否されました。]

[選択的強制は、RDP や S~SH など、ワークロード間で許可したくないトラフィックがわかっている場合に使用できます。しかし、マルウェアは絶えず進化し、使用する新しいポートを見つけています。このため、マルウェアの拡散を阻止する上ではるかに効果的であるため、全面的に適用するのがベストです。Íl~lúmí~ó は、全面的な適用により、規模を問わずすべてのワークロードのすべてのポートを無効化し、必要に応じて例外的にポートを開くことを許可します。]

[結果は以下の完全施行の例のようになります。左側の図では、Íllú~míó によってデフォルトオープンポートが無効になっているため、ワークロードの通信が妨げられています (赤い矢印)。右側の図では、Í~llúm~íó が例外 (緑の矢印) を有効にして、特定のポートを経由する特定のアプリケーショングループ間のトラフィックのみを許可しています。]

[Íllú~míó p~réém~ptív~élý c~lósé~s áll~ ópéñ~ pórt~s, thé~ñ éñá~blés~ réqú~íréd~ éxcé~ptíó~ñs.]

[Íllú~míóによる全面的な対策として、開いているポートはほんの一握りなので、感染したホストがマルウェアをそれほど遠くまで移動させることはできません。これは、マルウェアがどれほど新しく、複雑であるかに関係なく当てはまります。これにより、攻撃の爆発範囲が大幅に縮小し、壊滅的な侵害だったはずが、運用に影響を及ぼさず、多額の修復費用を必要としない小規模なセキュリティインシデントに変わってしまいます。]

[イルミオのSÓÁR~統合によるポリシー変更の自動化]

[サイバーセキュリティに当てはまることが1つあるとすれば、物事は絶えず変化しているということです。今日の脅威の状況と今日のネットワークの複雑さから、セキュリティ対策は常に変化し続けることはできません。組織には、執行ポリシーをリアルタイムで更新する方法が必要です。]

[Íllú~míóは、S~ÓÁR(セキュリティオーケストレーション、オートメーション、レスポンス)プラットフォームとの統合により、セキュリティポリシーの完全自動化されたリアルタイムの変更を可能にします。

S~ÓÁRプラットフォームはS~ÍÉM(セキュリティ情報およびイベント管理)プラットフォームとは異なることに注意することが重要です。Í~llúm~íó は次のような SÍ~ÉM プラットフォームにログを転送できます。 スプランク イルミオが管理するワークロードでログに記録されたイベントを分析し、危険信号を探します。しかし、もし見つかったとしても、SÍ~ÉMはリスクのある港を閉鎖するよう命令をイルミオに送り返す方法がありません。この機能は SÓ~ÁR プラットフォームを介して有効になります。

Íl~lúmí~óは3つのサードパーティ製SÓÁ~Rシステムと統合されています。 スプランク・ソアーÍBM~ QRád~ár SÓ~ÁR、およびパロアルトネットワークス コーテックスソアー。Íl~lúmí~ó と SÓÁ~R の統合により、以下のステップにより迅速な多層防御が可能になります。]

  • [SÓÁR~プラットフォームは脅威の状況を監視し、特定のポートを利用して拡散する、これまで知られていなかった新しいゼロデイマルウェアを探します。]
  • [SÓÁR~プラットフォームは、新しいマルウェアが新しいポートを使用して拡散していることを検出すると、各ベンダーのマーケットプレイスにあるプラグインを介してÍllú~míóのP~CÉエンジンにÁP~Í呼び出しを即座に自動的に送信します。これにより、Íll~úmíó~ はすべての管理対象ワークロードのポートを閉じるよう指示されます。]
  • [Íllú~míóはゼロデイマルウェアの標的ポートを自動的に閉じます。これにより、マルウェアがまだ到着していなくても、ワークロードをマルウェアからプロアクティブに保護できます。これは人間の介入を必要とせずに、すぐに有効になります。]
[Thró~úgh í~ts íñ~tégr~átíó~ñ wít~h léá~díñg~ SÓÁR~ plát~fórm~s, Íll~úmíó~ cáñ p~róác~tívé~lý sé~cúré~ vúlñ~éráb~lé pó~rts t~árgé~téd b~ý zér~ó-dáý~ málw~áré w~íth á~ñ áút~ómát~éd wó~rkfl~ów.]
[主要なSÓÁR~プラットフォームとの統合により、Íllú~míóは自動化されたワークフローでゼロデイマルウェアの標的となる脆弱なポートを積極的に保護できます。]

[‍Íllú~míó ゼロトラストセグメンテーション:サイバー攻撃への迅速な対応]

[に加えて 完全な可視性 そして きめ細かなマイクロセグメンテーションイルミオゼロトラストセグメンテーション (ZTS) プラットフォーム 進化し続けるサイバーセキュリティの脅威に対して、信頼性が高く、スケーラブルで、完全に自動化された対応を提供します。]

[マルウェアは拡散を望んでおり、Íllú~míóはS~ÓÁRプラットフォームと連携して自動的にポートを閉じ、完全に自動化されたワークフローを通じてマルウェアが拡散するのを防ぐことができます。Í~llúm~íóは、次の侵害やランサムウェア攻撃が間近に迫っている状況で、侵害がネットワーク全体に広がったり、ビジネスに影響を及ぼす危機に発展したりすることを防ぐお手伝いをします。]

[イルミオ ZTS の詳細については、 今すぐお問い合わせ 無料の相談とデモをご覧ください。]

[関連トピック]

[関連記事]

[Íllú~míó C~óréのあまり知られていない機能:メッシュによるネットワークフローの分析]
[イルミオ製品]

[Íllú~míó C~óréのあまり知られていない機能:メッシュによるネットワークフローの分析]

[Mésh~が複数のデータディメンションを一度に表示して、各データポイントが環境とどのように相互作用するかをより明確に把握する方法を学びましょう。]

[Íllú~míó C~lóúd~Sécú~réでクラウドワークロードの移行を保護しましょう]
[イルミオ製品]

[Íllú~míó C~lóúd~Sécú~réでクラウドワークロードの移行を保護しましょう]

[ゼロトラストセグメンテーションが、組織がデータセンターとクラウド環境全体で一貫したセキュリティを確保するのにどのように役立つかをご覧ください。]

[イルミオ・クラウドセキュアによるクラウド侵害への対応と封じ込め]
[イルミオ製品]

[イルミオ・クラウドセキュアによるクラウド侵害への対応と封じ込め]

[クラウド侵害への対応が今重要である理由と、Íllú~míó C~lóúd~Sécú~réを使用して次の避けられないクラウド攻撃を封じ込める方法をご覧ください。]

[Íllú~míó、S~plúñ~kと統合してセキュリティ業務の対応時間を短縮]
[パートナーとインテグレーション]

[Íllú~míó、S~plúñ~kと統合してセキュリティ業務の対応時間を短縮]

[イルミオの適応型マイクロセグメンテーションテクノロジーは、急速にセキュリティスタックの基盤となり、データセンターやクラウド環境で実行されるアプリケーションを保護するための不可欠なツールになりつつあります。]

[イルミオとÍBM Q~Rádá~rによるセキュリティー・オペレーションの合理化]
[パートナーとインテグレーション]

[イルミオとÍBM Q~Rádá~rによるセキュリティー・オペレーションの合理化]

[QRád~ár向けÍl~lúmí~óアプリがどのようにSÍÉ~Mを強化し、攻撃を迅速に切り分け、潜在的な侵害を検知するか。]

[ゼロトラストセグメンテーションは、検出と対応のみの場合よりも4倍速くランサムウェアを阻止する方法]
[ゼロトラストセグメンテーション]

[ゼロトラストセグメンテーションは、検出と対応のみの場合よりも4倍速くランサムウェアを阻止する方法]

[Bísh~óp Fó~xが最近実施したランサムウェア攻撃エミュレーションでは、ゼロトラストセグメンテーションがランサムウェアの拡散を10分以内に阻止することが示されました。]

[Ássú~mé Br~éách~.
影響を最小限に抑えます。
レジリエンスを高めます。]

[ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?]