例として Microsoft Exchange を使用したプロアクティブな脅威防止

Eset_ニュース

投稿を共有する

IT インフラストラクチャの内部ビューにより、予防的な危険防止が可能になります。 Microsoft Exchange の脆弱性がその後に示したもの。

今年の第 2021 四半期に、Microsoft Exchange のセキュリティの脆弱性が知られるようになり、多くの IT マネージャーにとって大きな頭痛の種になりました。 ドイツだけでも、連邦情報セキュリティ局 (BSI) を拠点とする CERT-Bund は、26.000 年 XNUMX 月に少なくとも XNUMX の脆弱な Exchange サーバーがあると想定しました。

26.000 を超える Exchange サーバーが影響を受ける

これに関する情報が一般に届いていないため、影響を受けた企業だけで全体的な被害がどれほど大きかったかを定量化することはほとんどできません. 個々のケースでは、特に攻撃者が重要な企業情報を盗むことに成功した場合、被害額は簡単に XNUMX 桁台半ばになるはずです。 自分の組織が直接影響を受けていなくても、攻撃の情報とシナリオから正しい教訓を引き出すことはなおさら重要です。 最高情報セキュリティ責任者 (CISO) が、いわゆる IT セキュリティの内部ビューを受け取ることがますます重要になっています。 特に成功するゼロトラスト セキュリティ アプローチのコンテキストにおける基本的な構成要素は、エンドポイントの検出と応答 (EDR) ソリューションです。

「残念ながら、強固な城壁を備えた城は、依然として多くの中規模企業の主要な IT セキュリティ コンセプトです」と、ESET セキュリティ スペシャリストである Thomas Uhlemann 氏は述べています。 「しかし、攻撃者がまだすべてのファイアウォールを回避し、たとえば、ソフトウェアのセキュリティ ギャップや脆弱な従業員のパスワードを使用してセキュリティ キャッスルに侵入した場合はどうなるでしょうか。 ここで、CISO は、プロアクティブで将来を見据えたセキュリティの概念とテクノロジにもっと集中する必要があります。 不要なデータ漏えいを早期に検出して防止できる EDR ソリューションが、ますます重要な役割を果たしていることは明らかです。」

プロアクティブなセキュリティ アプローチ: ゼロ トラスト

知られるようになったセキュリティ インシデントから企業が学ぶべき教訓、ESET が開発したゼロ トラスト アプローチの内容、先見の明がなければ IT セキュリティが機能しない理由については、ESET コーポレート ブログを参照してください。 理由: BSI が警告を発した時点では、すでに手遅れである可能性があります。

詳細はESET.comで

 


ESETについて

ESET は、ブラチスラバ (スロバキア) に本社を置くヨーロッパの会社です。 1987 年以来、ESET は受賞歴のあるセキュリティ ソフトウェアを開発しており、すでに 100 億人を超えるユーザーが安全なテクノロジを利用できるように支援しています。 セキュリティ製品の幅広いポートフォリオは、すべての主要なプラットフォームをカバーし、世界中の企業と消費者にパフォーマンスとプロアクティブな保護の完璧なバランスを提供します。 同社は 180 を超える国にグローバルな販売ネットワークを持ち、イエナ、サンディエゴ、シンガポール、ブエノスアイレスにオフィスを構えています。 詳細については、www.eset.de にアクセスするか、LinkedIn、Facebook、Twitter でフォローしてください。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

BSI が Web ブラウザの最低基準を設定

BSI は管理用 Web ブラウザの最低標準を改訂し、バージョン 3.0 を公開しました。それを思い出すことができます ➡続きを読む

欧州企業を狙うステルスマルウェア

ハッカーはステルスマルウェアを使ってヨーロッパ中の多くの企業を攻撃しています。 ESETの研究者は、いわゆるAceCryptor攻撃が劇的に増加していることを報告しました。 ➡続きを読む

IT セキュリティ: LockBit 4.0 の基礎の解除

トレンドマイクロは英国国家犯罪庁(NCA)と協力し、開発中の未公開バージョンを分析した。 ➡続きを読む

Google Workspace 経由の MDR と XDR

カフェ、空港ターミナル、ホームオフィスなど、従業員はさまざまな場所で働いています。ただし、この開発には課題も伴います ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

テスト: エンドポイントおよび個々の PC 用のセキュリティ ソフトウェア

AV-TEST ラボからの最新のテスト結果は、Windows 向けの 16 の確立された保護ソリューションの非常に優れたパフォーマンスを示しています。 ➡続きを読む

FBI:インターネット犯罪報告書、被害額は12,5億ドルと集計 

FBI のインターネット犯罪苦情センター (IC3) は、2023 万人以上からの情報を含む 880.000 年のインターネット犯罪報告書を発表しました。 ➡続きを読む