HIS nutzt Bedrohungsinformationen, um Missbrauch von Zugangsdaten zu verhindern und seine Angriffsfläche zu sichern
Recorded Future ermöglicht es dem japanischen Reisegiganten, die Anzahl falsch positiver Ergebnisse im gesamten globalen Geschäft um 50 % zu reduzieren.
HIS, ein führendes japanisches Reiseunternehmen, nutzt Recorded Future, um einheitliche Sicherheitsoperationen an seinen 58 globalen Standorten zu erreichen. Durch die frühzeitige Erkennung von Zugangsdatenlecks und ein effektives Angriffsfläche stärkt das Unternehmen seine Antwortfähigkeiten gegen Cyberangriffe, einschließlich Ransomware.
Susumu Ishitani
Gruppenleiter, Sicherheit, Informationssicherheits-Governance, IT-Systemabteilung
Ziel
Reagieren Sie auf die globale Bedrohung durch Ransomware, indem Sie proaktive Gegenmaßnahmen an allen internationalen Standorten implementieren, um .
Herausforderung
Dem Unternehmen fehlte eine Methode zur frühzeitigen Erkennung von Zugangsdatenlecks, was häufig zu reaktiven und verzögerten Gegenmaßnahmen führte. Es war auch schwierig, den Leckpfad nachzuverfolgen. Darüber hinaus war der bestehende Angriffsfläche -Prozess (ASM) durch manuelle Arbeit und Fehlalarme beeinträchtigt.
Ergebnis
- Schnelles Antwort ermöglicht, indem geleakte Anmeldedaten und die spezifischen Geräte schnell identifiziert wurden.
- Durch den Wechsel Angriffsfläche -Management-Tools konnten Fehlalarme um über 50 % reduziert, unnötige Untersuchungen minimiert und eine schnellere und gezieltere Antwort ermöglicht werden.
- Verbesserung des globalen Informationsaustauschs und der Zusammenarbeit durch die Einführung einer einzigen, einheitlichen Plattform weltweit.
- Die Fähigkeiten zur sofortigen Reaktion wurden gestärkt, gleichzeitig wurde eine Analyse ermöglicht, um Regionen und Merkmale zu identifizieren, die eine gezielte Verstärkung der Sicherheitsmaßnahmen erfordern.
Schwerpunkt auf der Verbesserung und Entwicklung effektiver Ransomware-Gegenmaßnahmen
Mit seinem Reisegeschäft in 58 Ländern weltweit, darunter Japan, strebt HIS nachhaltiges Wachstum mit dem Ziel an, "das Gefühl von 'KOKORO ODORU' (ein Gefühl von Aufregung und Staunen)" zu entfesseln. Das Engagement des Unternehmens für nachhaltiges Wachstum geht über das Kundenerlebnis hinaus und umfasst robuste Datenschutz.
Als eines der größten Reisebüros Japans wickelt HIS jährlich Millionen von Kundenbuchungen ab und kümmert sich um alles von Flugreservierungen bis hin zu kompletten Urlaubspaketen. Da das Unternehmen personenbezogene Daten, einschließlich Passdaten, speichert, hat es stets ein hohes Maß an Dringlichkeit im Hinblick auf die zunehmende Raffinesse und den Umfang von Cyberangriffen bewahrt. „Sollten personenbezogene Daten an die Öffentlichkeit gelangen, würde dies unseren Kunden erhebliche Probleme bereiten.“ Darüber hinaus wären die finanziellen Verluste durch einen Systemausfall, der den Geschäftsbetrieb zum Erliegen bringt, unermesslich“, sagt Susumu Ishitani, Gruppenleiter des Sicherheitsteams für Informationssicherheitsgovernance in der IT-Systemabteilung.
Angesichts des Aufkommens von Fernarbeit und der Tatsache, dass immer mehr Mitarbeiter außerhalb des Büros tätig sind, begann HIS damit, seinen Endpunktschutz zu stärken, um die Sicherheitslücke zu schließen. Als nächsten Schritt konzentrierte sich das Unternehmen auf die Verbesserung des Zugangsdatenschutzes, angesichts der wachsenden globalen Bedrohung durch Ransomware.
Naoki Ishizuka vom Sicherheitsteam, das zur selben Gruppe gehört, erinnert sich: „Obwohl wir Mitarbeiterschulungen durchführen, entwickeln Angreifer ausgeklügelte Phishing-E-Mails, die diese austricksen, sodass Schulungen nur begrenzt wirksam sind.“ Darüber hinaus ist die vollständige Implementierung einer Multi-Faktor-Authentifizierung oder einer IDaaS-Lösung ein umfangreiches und zeitaufwändiges Projekt. Deshalb haben wir uns entschieden, zunächst das Risiko zu minimieren, indem wir uns auf die frühzeitige Erkennung von Zugangsdatenlecks konzentrieren, um schnell Maßnahmen wie Passwortänderungen ergreifen zu können. Bisher hatten wir selbst im Falle Anmeldedaten keine Möglichkeit festzustellen, wie viele davon kompromittiert waren oder wo das Leck aufgetreten war.“
Das Unternehmen stand auch vor Herausforderungen mit seinem Angriffsfläche (ASM) – dem Prozess der Entdeckung und Abmilderung unbekannter oder nicht verwalteter IT-Assets, die vom externen Internet aus zugänglich sind. Mai Nogami vom Sicherheitsteam sagt über ihr vorheriges Tool:
„Unser vorheriges ASM-Produkt erzeugte eine sehr hohe Anzahl falsch positiver Ergebnisse, was zu einer großen Arbeitsbelastung führte.“ Wir mussten die Anlagenerkennung auch jedes Mal manuell durchführen und wollten diesen Prozess effizienter gestalten.
Wir haben uns aufgrund der Benutzerfreundlichkeit und Multifunktionalität für Recorded Future entschieden.
Um Zugangsdatenlecks aufzudecken, führte HIS einen praktischen Vergleich von drei verschiedenen Produkten durch. Als Ergebnis entschieden sie sich für Identity Intelligence von Recorded Future.
Naoki Ishizuka
Sicherheit, Informationssicherheits-Governance, IT-Systemabteilung
Im Zuge der Vertiefung ihres Verständnisses von Recorded Future während dieses Auswahlprozesses erregten die ASM-Fähigkeiten von Attack-Surface-Intelligence ihre Aufmerksamkeit, und sie beschlossen, ihr bisheriges Produkt damit zu ersetzen. Frau Nogami erklärt: „Die benutzerfreundliche Oberfläche und die niedrige Rate an falsch positiven Ergebnissen von Recorded Future waren sehr ansprechend.“
Gleichzeitig bewertete Herr Ishitani Recorded Future unter dem Gesichtspunkt der Stärkung der globalen Informationssicherheit. „Neben den funktionalen Aspekten war ein wichtiger Grund für die Wahl von Recorded Future die Möglichkeit, es weltweit einzusetzen und zu nutzen, wobei an jedem unserer ausländischen Standorte ein Supportsystem vorhanden ist.“ Eine nachdrückliche Empfehlung unserer europäischen Niederlassung, die bereits Recorded Future Attack-Surface-Intelligence implementiert hatte, war ebenfalls ein wichtiger Faktor.“
Die Unterstützung durch Recorded Future während des Auswahl- und Implementierungsprozesses war ein weiterer entscheidender Faktor. „Ihre Antwort auf unsere Anfragen zur Nutzung der Plattform erfolgte schnell, was uns einen reibungslosen Übergang in den Vollbetrieb ermöglichte“, bemerkt Herr Ishizuka.
Schutz der Organisation und der Mitarbeiter durch frühzeitiges Erkennen von durchgesickerten Anmeldedaten
Zu den Vorteilen der Implementierung von Identity Intelligence sagt Herr Ishizuka: „Wir können nun rechtzeitig feststellen, wo Anmeldedaten durchgesickert sind, und schnell Maßnahmen ergreifen, wie z. B. Passwörter ändern oder Konten sperren.“ Potenzielle Bedrohungen abwehren zu können, bevor sie sich zu größeren Problemen ausweiten, ist eine bedeutende Leistung.
Herr Ishitani lobt außerdem Identity Intelligence. "Es ist oft schwierig, zu den konkreten Ergebnissen eines Sicherheitsprodukts zu sprechen, da sein Zweck darin besteht, 'Probleme zu verhindern', aber es gibt einen Tag und Nacht-Unterschied in unserem Sicherheitsgefühl im Vergleich zu vor Recorded Future. Ich glaube auch, dass dies eine wertvolle Initiative zum Schutz unserer Mitarbeiter ist. Da Cyberangriffsmethoden immer ausgefeilter werden, ist es entscheidend, ID- und Passwortlecks so früh wie möglich zu erkennen und schnelle Gegenmaßnahmen zu ergreifen."
Ein weiterer großer Erfolg war die Stärkung der Sicherheit auf globaler Ebene. „Selbst wenn ein Zugangsdatenleck in einer ausländischen Niederlassung entdeckt wird, können wir jetzt über die gemeinsame Plattform Recorded Future eng zusammenarbeiten.“ Das Gleiche gilt für Attack-Surface-Intelligence; Unser Hauptquartier kann die Situation erfassen und dann Fernunterstützung bieten, während sie dieselben Informationen betrachten, was unsere Gespräche viel reibungsloser macht", erklärt Herr Ishizuka.
Halbierung von Fehlalarmen und drastische Reduzierung der Betriebslast
Ein besonders bemerkenswerter Effekt der Implementierung von Attack-Surface-Intelligence war die Reduzierung des Arbeitsaufwands im Zusammenhang mit Fehlalarmen. „Falsch-positive Ergebnisse erfordern nicht nur eine direkte Antwort, sondern binden auch Ressourcen für die Kommunikation mit den relevanten Parteien zur Untersuchung, was unsere Abläufe belastet.“
Mai Nogami
Sicherheit, Informationssicherheits-Governance, IT-Systemabteilung
Während bei ihrem vorherigen Tool jede Zieldomäne einzeln ausgewählt werden musste, um einen Scan durchzuführen, erkennt und scannt Recorded Future Attack-Surface-Intelligence Ziele automatisch und befreit das Team so von dieser manuellen Arbeit.
Frau Nogami ist mit der Klarheit der Erkennungsergebnisse zufrieden. „Beim vorherigen Tool waren die Beschreibungen von Warnung extrem lang, und es war eine Qual, sie überhaupt durchzulesen.“ Recorded Future stellt Informationen in einfachen Sätzen dar, sodass ich den Inhalt schnell verstehen kann. Der Detaillierungsgrad ist genau richtig – nicht zu viel, nicht zu wenig – was auch die Kommunikation mit den Stakeholdern erleichtert. Anfangs war ich wegen der englischsprachigen Benutzeroberfläche etwas skeptisch, da unser Team hauptsächlich Japanisch spricht, aber dank der hohen Genauigkeit moderner Übersetzungstools hat sich das als kein Problem erwiesen.
Das Unterstützungssystem während des Betriebs erhielt ebenfalls Bestnoten. „Ganz gleich, welches Werkzeug man verwendet, ASM-Operationen erfordern spezielle Fachkenntnisse“, sagt Frau Nogami. „Es kommt häufig vor, dass man Fragen zur Interpretation von Erkennungsergebnissen hat, die man nicht selbst lösen kann.“ Der Support von Recorded Future reagiert jedoch sehr schnell. Anfragen werden innerhalb weniger Stunden bestätigt, und wir erhalten in der Regel spätestens innerhalb eines Tages eine Antwort, was äußerst hilfreich ist.
Weitere Optimierung der sofortigen Antwort mit Recorded Future AI und Automatisierung
Mit Blick auf die Zukunft erklärt Herr Ishizuka: „Obwohl es eine schwierige Herausforderung ist, ist unser ideales Ziel, die Zugangsdatenlecks auf Null zu reduzieren.“ Er fügt hinzu: „Durch die Stärkung unserer unmittelbaren Reaktionsfähigkeit mit Recorded Future können wir auch die aktuelle Situation analysieren, um Regionen und Merkmale zu identifizieren, die gezielte Gegenmaßnahmen erfordern, wodurch wir Bedrohungen effizient im Keim ersticken können.“ Sie ist zu einem unserer wichtigsten Indikatoren für die Verbesserung der Sicherheit geworden."
Herr Ishitani sprach über die Zukunft angesichts des Mangels an IT-Fachkräften und der Notwendigkeit zuverlässiger Antwort im Hinterkopf:
"Um den operativen Aufwand so weit wie möglich zu minimieren, wollen wir den Umfang dessen erweitern, was automatisiert werden kann. Wir haben hohe Erwartungen an die zukünftige Entwicklung von Recorded Future, einschließlich des Einsatzes von AI und der Integration mit verschiedenen Systemen zur Weiterentwicklung der Automatisierung."
Mit Recorded Future sind Sie gegenwärtigen und zukünftigen Angriffen einen Schritt voraus.