アメリカの米国国立標準技術研究所(NIST)では、お客様に固有のActive Directoryサイバーセキュリティリスク管理計画のモデル化に役立つ、効果的で将来性に対応するフレームワークを標準としてきました。新たな脅威が出現し、攻撃が試みられていますが、NIST Frameworkは、攻撃が発生したとしても(むしろ、いつ発生しても)、すべての基盤をカバーするように構成されています。
1日あたりのAD攻撃の試行回数
2021年のAzure ADへの攻撃回数
ランサムウェア攻撃による平均ダウンタイム
Questは、NIST Cybersecurity Frameworkに対応した多くの階層に多層防御を提供する、完全で継続的なADおよびOffice 365サイバー・レジリエンス・ライフサイクルを実現します。
強固な境界防御があれば十分という時代は終わりました。攻撃者はより巧妙になり、そのツールもよりパワフルになっています。すべてのステップでパートナーが必要です。Active Directory環境全体の完全なサイバーセキュリティリスク管理をQuestがどのように支援できるかをご自身でご覧ください。
露出インジケータ(IOE)を識別し、お客様の環境を攻撃者が所有するために使用する可能性のある攻撃パスの優先順位を設定します。QuestおよびSpecterOps BloodHound Enterpriseにより、環境内の潜在的なリスクを素早く評価し、各攻撃パスを利用する可能性のあるお客様組織の割合(計算値)に基づいて、最も脆弱なパスを排除する計画を策定することができます。重要な遮断点を特定し、それよりも低いパスを排除します。
攻撃者が重要なグループまたはGPO設定を決して変更できないように、
お客様の環境を保護します。また、攻撃者が奪った権限にかかわらず、資格情報を盗む目的でのADデータベースのリンクや持ち出しも防止します。Questは、手動によるGPO管理およびガバナンスタスクをこれまでになく簡素化し、潜在的なサイバーセキュリティリスクを低減します。
リアルタイム監査、異常検知、およびアラートなどの機能により、侵害インジケータ(IOC)を検知します。アクションや影響を受けるアカウントを自動的にロックダウンし、必要に応じて以前の安全なバージョンにロールバックできるよう、不審なアクティビティの検知をこれまでになく簡素化したのはQuestだけです。
侵害インジケータ(IOC)に加えて露出インジケータ(IOE)の自動情報収集により、素早く対応し、調査を加速させます。Questは、お客様が収集したサイバーセキュリティリスク管理の情報を最大限に活用し、潜在的な脅威に自動的に対応できるように支援します。手遅れになる前にQuestにお任せください。
数日、数週間または数ヶ月という長い時間をかけずに、数分、長くても数時間で焦土作戦のシナリオからADを復旧し、業務、データ整合性そしてお客様からの信頼を復元します。リカバリの忠実度を上げながらリカバリ時間を短縮し、ユーザやお客様の信頼性を確保するためのお手伝いができるのはQuestだけです。ADで発生したディザスタがビジネスの障害に発展することはないため、ご安心いただけます。