Identity Threat Detection and Response(ITDR)は、サイバーセキュリティにおける重要な進歩であり、サイバー攻撃の主な標的であることが多いアイデンティティとクレデンシャルの保護に重点を置いています。ユーザー ID に対する脅威を検出して対応することで、ITDR は組織のリソースへのアクセスを保護し、正当なユーザーだけがアクセスできるようにします。
アイデンティティは現代の企業の中心である。SaaSアプリケーション、パブリック・クラウド、セキュア・ウェブ・ゲートウェイ、ADサービス、ローカル・サービスなど、クラウド・アイデンティティとネットワーク・アイデンティティ、マシン・アイデンティティとヒューマン・アイデンティティの両方が存在する。過去1年間で、98%の企業でアイデンティティが増加した1。人間のID1つに対して、45のマシンやサービスのIDが存在する2。62%が機密データや資産にアクセスする人間やマシンを可視化できていない2。
ランサムウェア・ギャング、国家攻撃者、プロのサイバー犯罪者など、さまざまなタイプの攻撃者が攻撃にIDを悪用しているため、IDは現代の攻撃の中心となっている。そのため、組織の90%が過去1年間にID攻撃を経験している1。
さらに、ID攻撃が成功すると、組織には莫大なコストがかかる。例えば、Oktaは時価総額で20億ドルの損失を被り、すべてのカスタマー・サポート・ユーザーのデータを失った。MGMは1日あたり最大840万ドルの損失を被り、Caesars Palaceは1500万ドルの身代金を支払った。実際、企業の68%がID侵害による直接的なビジネス上の影響を受けている1。
攻撃者がMFAと防御を回避するケースが増えているため、防御とアイデンティティ・ポスチャ管理を実施している組織は、依然としてアイデンティティ攻撃に対して脆弱である。ガートナー社によると、ITDRは予防が失敗した後の第2、第3の防御層として機能する。
アイデンティティ脅威の検知と対応(ITDR )は、組織が貴重な資産を保護し、損害やビジネスへの影響が生じる前にアイデンティティの脅威を阻止するために極めて重要である。
Gartner Hype Cycle for Security Operations 2023 は、ITDR が高いベネフィット評価を得ていることを強調している。組織のアイデンティティ・インフラを確保することは、セキュリティ運用にとってミッション・クリティカルであると述べられている。
組織のアカウントが侵害されたり、パーミッションが誤って設定されたり、ID インフラ自体が侵害されたりすると、攻撃者はシステムをコントロールできるようになる。
したがって、ID インフラを保護し、ID 攻撃を防御することは最優先事項でなければならない。
非常に効率的なITDRソリューションは、最先端の機械学習アルゴリズムとAIモデルを採用し、組織のネットワークとクラウド内のアイデンティティ(ネットワーク、クラウド、人間、機械、サービスのアイデンティティ)の挙動を分析します。
これらのソリューションは、ユーザーの行動、権限、アクセスパターンを追跡し、確立された規範からの逸脱を特定します。これらの行動を既知の脅威モデルにマッピングすることで、ITDRソリューションは潜在的な脅威を高い精度で突き止めることができます。
ITDR ソリューションは、リアルタイムのアラートと洞察を提供し、セキュリティチームが潜在的な脅威に迅速に対応できるようにします。また、ID・アクセス管理(IAM)システムやセキュリティ情報・イベント管理(SIEM)プラットフォームなど、他のサイバーセキュリティツールやソリューションとシームレスに統合し、脅威の検出と対応への包括的なアプローチを提供します。
効果的な ITDR ソリューションは、ネットワークやクラウドの検出と相関し、サイロではなく、他のツールの範囲内で動作します。このソリューションにより、組織は以下のことが可能になります:
ガートナー社によると、ITDRはIAMチームとセキュリティチーム間の調整を必要とする。組織は、PAM や IGA などの基礎的な IAM インフラストラクチャ・ハイジーンを ITDR と組み合わせ、IAM プログラムに統合することを推奨している。アイデンティティの攻撃手法を監視し、アイデンティティとアクセス制御を保護し、攻撃が発生したときに検知 し、迅速な修復を可能にするツールを使用して、アイデンティティ・インフラストラクチャの安全性 を確保することを優先することが重要である。MITRE ATT&CK フレームワークも使用して、ITDR 手法と攻撃シナリオを関連付け、少なくともよく知られた攻撃 ベクトルに対処していることを確認する。
アイデンティティはますます敵に狙われるようになっており、ITDRの導入は単なるオプションではなく、必要不可欠なものとなっています。Vectra AIは、セキュリティチームがアイデンティティの脅威をプロアクティブに検知 し、対応できるようにする高度なITDRソリューションを提供する最先端企業です。組織の最も重要な資産であるアイデンティティの安全確保をどのように支援できるかについては、弊社までお問い合わせください。
ITDR は、ユーザー ID、クレデンシャル、およびアクセス権限を標的とする脅威や攻撃を検出して対応することに重点を置いたサイバーセキュリティのアプローチである。不正アクセスやアイデンティティの漏洩から保護することを目的としている。
リモートワークやクラウドベースのリソースの増加に伴い、アイデンティティは中心的な攻撃ベクトルとなっている。ITDR は、漏洩した認証情報や内部の脅威を検出し、機密情報やリソースを保護するために極めて重要です。
ITDRソリューションは、異常なログイン試行、権限の昇格、機密データへのアクセスなど、ユーザーIDに関連する不審な行動を監視します。ITDRソリューションは、正当なユーザー行動と潜在的な脅威を区別するために分析を使用します。
効果的なITDR戦略には、多要素認証(MFA)、振る舞い 分析、最小権限アクセス・ポリシー、ユーザー活動とアクセス・パターンの継続的な監視が含まれる。
組織は、ユーザーとエンティティの行動分析(UEBA)、アイデンティティとアクセス管理(IAM)の統合、およびアイデンティティベースの脅威を軽減するための自動応答機能を提供するツールを導入することによって、ITDRソリューションを実装することができる。
AIは、膨大な量のデータを分析してユーザー行動のパターンや異常を特定することで、脅威の検知と対応の精度とスピードを向上させ、ITDRを強化する。
境界防御に重点を置く従来のセキュリティ対策とは異なり、ITDRソリューションは内部活動やユーザーの行動に焦点を当て、他のセキュリティ対策を迂回する脅威を特定する。
許可されたユーザーのみが機密データにアクセスできるようにすることで、ITDRはGDPRやCCPAといったデータ保護規制への準拠を支援します。
課題としては、ITDRソリューションと既存のセキュリティ・インフラとの統合の複雑さ、誤検知の管理、ユーザーの行動を監視しながらプライバシーを確保することなどが挙げられる。
対応戦略には、漏洩した認証情報の取り消し、漏洩の程度を把握するためのフォレンジック分析の実施、同様のインシデントを防止するためのセキュリティ対策の実施などが含まれる。