中小企業向けのネットワーク監視も

投稿を共有する

Kaseya に対するランサムウェア攻撃は、中小企業であってもネットワーク監視の必要性を示しています。 多くの場合、SMB はハッカーの標的ではないと思い込んでいます。

「これまでに確認された最大のランサムウェア攻撃では、攻撃者が Kaseya の VSA 統合管理ソフトウェアのゼロデイ脆弱性を悪用して、複数のシステムに大規模な侵害を実行しました。 標的には、マネージド サービス プロバイダーとその中小規模の顧客組織が含まれていました。 攻撃は主に、多くの SME がセキュリティを期待しているオンプレミス サーバーを対象としていたようです。Huntress Labs によると、ハッカーは、これまで知られていなかった任意のファイル アップロードおよび SQLi コード インジェクションの脆弱性を悪用し、認証プロセスをバイパスして、サーバーへのアクセスを取得し、後でセキュリティを強化しました。暗号化ソフトウェア。

攻撃は大企業だけにとどまらない

NovaCommand ソリューションなどの Network Detection and Response (NDR) は、すべての IT リソースの 360 度ビューを提供します (画像: ForeNova Technologies)。

Solarwinds 攻撃と同様に、攻撃者は Kaseya を使用して、それ以外の場合は正当な踏み台として、さまざまな被害者を標的にしました。 多くの場合、独自の IT セキュリティ チームとツールを持つ大企業には、企業ネットワークに潜む結果として生じる危険を積極的に監視し、被害を封じ込める手段がまだあったはずです。

一方、中小企業の多くは、依然としてハッカーの標的ではないと思い込んでいます。 そのため、エンドポイント セキュリティ ソリューションとファイアウォールでしか防御できません。これらは、このような高度な攻撃パスに対してほとんど効果がありません。 Kaseya のハッキングは、安全を確保するためにネットワークを監視する必要があるモーニング コールとして捉えることができます。 また、中小企業では、すべての内部トラフィック (東西トラフィック) だけでなく、インバウンド トラフィックとアウトバウンド トラフィック (南北トラフィック) の両方を追跡する必要があります。 それはそれよりも難しいように聞こえます。 適切なソリューションは、ゼロデイ攻撃を特定してブロックするために、すべてのネットワーク リソースを自動的に検出して監視し、逸脱した動作パターンを検出して、一見無害に見える動作を明らかにします。」

詳しくは ForeNova.com をご覧ください

 


ForeNova について

ForeNova は、サイバー脅威による被害を効率的に軽減し、ビジネス リスクを最小限に抑えるために、手頃な価格で包括的なネットワーク検出および対応 (NDR) を中規模企業に提供する、米国を拠点とするサイバーセキュリティ スペシャリストです。 ForeNova は、フランクフルト アム マインでヨーロッパの顧客向けのデータ センターを運営しており、GDPR に準拠したすべてのソリューションを設計しています。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む

データ暗号化: クラウド プラットフォームのセキュリティを強化

最近では Trello など、オンライン プラットフォームがサイバー攻撃の標的になることがよくあります。クラウドでより効果的なデータ暗号化を実現する 5 つのヒント ➡続きを読む