/

土地寄生型サイバー攻撃への対抗

サイバー攻撃者がネイティブツールを悪用する方法と、セキュリティチームが反撃する方法を学びます

攻撃者はもはやマルウェアを持ち込んで戦う必要はなく、すでに環境内に存在するものを利用します。Living off the Land (LOTL)攻撃は、PowerShell、WMI、SSH などの信頼できるシステム ツールを悪用して、通常の操作に紛れ込みながら横方向の移動、アクティビティの隠蔽、データの窃取を行います。これらのステルス性の高いファイルレス手法は、現在、クラウド環境とオンプレミス環境の両方で高度な脅威グループの特徴となっています。

学習内容:

  • LOTL攻撃がハイブリッドシステムに侵入し、持続し、拡散する方法
  • NotPetyaからVolt Typhoon、BlackCatまで、主要な脅威グループがこれらの手法に頼る理由
  • Windows、Linux、macOSで最も頻繁に悪用される日常的なバイナリとスクリプト
  • LOTL行動を早期に発見する方法
  • 横方向の移動を即座に阻止する封じ込めとセグメンテーション戦略

今すぐダウンロードしてください。

このリソースを共有する

ハイライト

主な利点

アセットのプレビュー

「Living off the Land」サイバー攻撃への対抗: サイバー攻撃者がネイティブ ツールを悪用する方法と、セキュリティ チームがどのように反撃できるか。

今すぐダウンロード

今すぐ見る

Lorem ipsum dolor sit amet, consectetur adipiscing elit.Suspendisse varius enim in eros elementum tristique.

フォームの送信中に問題が発生しました。もう一度やり直してください。
このリソースを共有する

今すぐダウンロード

今すぐ見る

Lorem ipsum dolor sit amet, consectetur adipiscing elit.Suspendisse varius enim in eros elementum tristique.

フォームの送信中に問題が発生しました。もう一度やり直してください。
このリソースを共有する
棒グラフを検査するために虫眼鏡を掲げた
曇り空を壊す資格の例
照合されたドキュメント
曇り空を壊す資格の例
このリソースを共有する
棒グラフを検査するために虫眼鏡を掲げた
曇り空を壊す資格の例
照合されたドキュメント
雨の日に雲を突き破る本のイラスト
このリソースを共有する
このリソースを共有する
アイテムが見つかりませんでした。
アイテムが見つかりませんでした。
「ガーター クラウド セキュリティ ハイパー サイクル」と書かれたポスター。
Gartner Hype Cycle for Cloud Security、2021年 – 代表ベンダー
「Forrester New Wave Leader 2022 for Micro-segmentation」と書かれたポスター。
Forrester New Wave™ for Microsegmentation – リーダー
「Remote Tech Breakthrough Awards」のロゴ。
CRNパートナープログラムガイド2022 – 受賞者
「ガーター クラウド セキュリティ ハイパー サイクル」と書かれたポスター。
CRNパートナープログラムガイド2022 – 受賞者
「Forrester New Wave Leader 2022 for Micro-segmentation」と書かれたポスター。
グローバル情報セキュリティ賞 - パブリッシャーズチョイス
「Remote Tech Breakthrough Awards」のロゴ。
CRNパートナープログラムガイド2022 – 受賞者
「私たちはすぐにイルミオの恩恵を実感し始めました。私たちは環境を可視化し、すぐに断固たる行動をとりました。イルミオがリスクを強調し、ポリシーを提案することでゼロトラストセグメンテーションをシンプルにしているため、これほど迅速に行動できたのです。イルミオのおかげで、私たちは段階的なアプローチをとり、最初から価値を実現することができました。」
Jamie Rossato

最高情報セキュリティ責任者
ライオン

瓶詰め工場内でセキュリティについて話し合うライオン社の従業員。
「イルミオのおかげで、サーバーとアプリケーションのトラフィックを前例のない可視性できました。これにより、データセンターを保護する能力に大きな違いが生まれています。」
ムラー・ワン

情報技術担当ゼネラルマネージャー
香港電気

都市景観の白黒写真。
「ランサムウェア攻撃の猛攻撃には、オープン・プラットフォームに基づくエンドツーエンドの可視性、高度な分析、自動化されたアクションが求められます。これらは、QRadar XDRが設計された基礎要素です。QRadar XDRは、オープンアーキテクチャとIllumioなどのセグメンテーションプラットフォームを活用することで、顧客がランサムウェアやその他の動きの速い攻撃に対する早期検出、オーケストレーション、迅速で自動化された対応を実現できるよう支援します。」
クリス・ミーナン

製品管理担当副社長
IBM セキュリティー

サーバースタックを分析するサイバーセキュリティ技術者の白黒写真。
「イルミオのおかげで、サーバーとアプリケーションのトラフィックを前例のない可視性できました。これにより、データセンターを保護する能力に大きな違いが生まれています。」
ムラー・ワン

情報技術担当ゼネラルマネージャー
香港電気

都市景観の白黒写真。

違反を想定します。
影響を最小限に抑えます。
レジリエンスを高めます。

ゼロトラストセグメンテーションについて詳しく知る準備はできていますか?

フォームの送信中に問題が発生しました。もう一度やり直してください。