横方向の移動の検知と封じ込め

侵害に発展する前に、横方向の移動を阻止する

ネットワーク内の攻撃者の動きを検知し、隠れた攻撃経路を特定して、重要なシステムに到達する前に脅威を封じ込めます。

課題

境界セキュリティでは、すでに内部に侵入しているものを阻止することはできない

攻撃者は、初期侵入に成功すると、信頼された認証情報、内部通信経路、および正当なプロトコルを利用して、ハイブリッド環境やマルチクラウド環境内を目立たずに移動し、セキュリティチームが横方向の移動の手口に気づかないようにします。
当社の取り組み

内部からの横方向の動きを検知する

Vectra AIは、すでに環境内に侵入している攻撃者の視点から横方向の移動の検知に取り組み、従来の対策では見逃されがちな異常な通信、ステルス化されたC2チャネル、および攻撃手法を明らかにします。

社内でのコミュニケーションの傾向を把握する

ハイブリッドおよびマルチクラウド環境全体において、異常な東西方向のトラフィック、システム間の不審なアクセス、および不審な動作を検知します。

進行中の攻撃の状況を明らかにする

攻撃者が、初期の侵害から、情報収集、認証情報の悪用、コマンド&コントロール、そして重要システムへのアクセスへと、どのように移行していくのかを確認してください。

信頼できるがリスクを伴う経路を明らかにする

正当な認証情報、プロトコル、および内部ルートが、侵害を示唆するような方法で使用されている箇所を特定する。

エンドポイントの死角を見通す

エンドポイントツールが内部トラフィックを検知し損ねたり、検査できなかったりする場合でも、横方向の移動やC2通信を検知します。

「VECTRA AIプラットフォーム」

横方向の移動攻撃をどのように検知し、封じ込めるか

Vectra AIは、3つの主要な機能を統合し、現状を把握し、適切な対応を講じ、長期的にセキュリティを強化できるよう支援します。

可観測性

Vectra AI 、ネットワーク全体においてID、システム、ワークロードがどこで接続されているVectra AI 、潜在的な攻撃経路やセグメンテーションの不備を明らかにします。

脅威の検知、調査、および対応

Vectra AI 振る舞い 、攻撃者が環境間を移動する際に、偵察、横方向の移動、およびコマンド&コントロール活動を検知します。

脅威への曝露とセキュリティ態勢の改善

セキュリティチームは、攻撃者がネットワーク内をどのように移動しているかを把握できるようになり、これにより脆弱性を解消し、被害の拡大範囲を縮小することが可能になります。

成果

衝突前に横方向の動きを止める

攻撃者の動きを早期に検知し、脅威を迅速に封じ込め、横方向への拡散がランサムウェア攻撃、データ窃取、あるいは業務の混乱につながる前に、その影響範囲を最小限に抑えます。

侵入を早期に検知する

侵入を早期に検知する

ランサムウェアの展開、データの不正流出、または業務の混乱が発生する前に、ハイブリッドおよびマルチクラウド環境内での攻撃者の動きを特定します。

脅威をより迅速に封じ込める

脅威をより迅速に封じ込める

明確な攻撃経路のコンテキストに基づき、実際の攻撃者の行動を優先的に分析することで、アナリストは脅威が拡散する前に阻止できるようになります。

調査の迅速化

調査の迅速化

ログ、エンドポイント、ネットワーク、クラウドセキュリティツール間の手作業による照合を、攻撃の進行状況を可視化する相関分析による検知に置き換えてください。

爆風範囲を縮小する

爆風範囲を縮小する

リスクの高い経路、異常な接続、およびセグメンテーションのギャップを特定し、チームが現代のネットワークやマルチクラウド環境において、攻撃者の移動範囲を制限できるようにします。

お客様の成果

2,000以上のセキュリティチームがVectra AIを採用しています

ハイドロ・オタワは、東西方向のトラフィックと攻撃者の動きを可視化することで、調査時間を大幅に短縮し、早期の封じ込めを実現しました。

続きを読む

キネツは、管理対象外のPOSシステムや内部アクセスに関するリスクをカバーすることで、小売業における一般的な横方向の移動経路を遮断しました。

続きを読む
Vectra AI ブラックストーン
匿名のお客様

「最大の違いは、ネットワークの境界だけでなく、内部で何が起きているのかをようやく把握できたことです。」

よくある質問 (FAQ)

横方向の移動の検知と封じ込めについて

ラテラルムーブメントとは?

攻撃者は通常、企業ネットワーク内でどのように横方向の移動を行うのでしょうか?

なぜ従来のセキュリティツールは横方向の移動を見逃してしまうのか?

Vectra AI 、横方向の動きをどのようにして他とは異なる方法でVectra AI のでしょうか?

今すぐ始める

2,000以上のセキュリティチームがVectra AI プラットフォームを使用して、ネットワーク、アイデンティティ、クラウド全体のカバレッジを拡張している理由をご覧ください。