Hughes Federal Credit Union verdoppelt Teamkapazität ohne Personalaufstockung​​ 

Eine Kreditgenossenschaft in Arizona mit über 166.000 Mitgliedern integriert Recorded Future mit IBM QRadar SIEM, erkennt jährlich 6 Typosquatting-Domains und stellt von intuitiven Anbieterentscheidungen auf datengestützte Risikobewertung für ein Vermögen von 1,9 Milliarden Dollar um.​​ 

Judy Mayoral, Manager der Hughes Federal Credit Union erkannte, dass ihr kleines Team mehr als manuelle Recherchen und die Dokumentation der Anbieter benötigte, um fundierte Sicherheitsentscheidungen treffen zu können. Dies führte sie zur Entdeckung der Echtzeit-Informationen von Recorded Future.​​ 

Ziel​​ 

Gewinnen Sie schneller präzise und umfassende Einblicke in Quellen und ermöglichen Sie es Ihrem kleinen Sicherheitsteam, flexibel zu bleiben, während das Unternehmen mit zahlreichen Lieferantenbeziehungen schnell wächst.​​ 

Herausforderung​​ 

Hughes fehlten verlässliche Sicherheitsinformationen, um Prioritäten setzen zu können, da das rasante Wachstum das kleine Team überforderte. Anbieterevaluierung verließ sich auf das Bauchgefühl. Ohne Recorded Future konnten sie weder die Stabilität noch die Risiken der Exposition erkennen oder feststellen, ob Informationen über Anbieter im Darknet auftauchten.​​ 

Ergebnis​​ 

Third-Party Intelligence liefert numerische Cyber-Risiko-Scores und enthüllt damit historische Anbieter von Kompromiss. IBM QRadar Integration bereichert SIEM-Daten mit Risikoscores und individueller Warnung. Brand intelligence erkennt 6 jährliche Typosquatting Domains und verdächtige BINs, bevor Betrug eintritt. Vulnerability Intelligence priorisieren Patches Tage vor der NVD-Veröffentlichung, während Analyst-On demand board-fertige Berichte liefert.​​ 

Die Hughes Federal Credit Union wurde ursprünglich 1952 gegründet und betreut die Gemeinde Tucson in Arizona. Sie hat heute mehr als 166.000 Mitglieder und ein Vermögen von über 1,9 Mrd. USD.​​ 

Hughes verfügt über ein relativ kleines Sicherheitsteam, bestehend aus der Cybersicherheit Managerin Judy Mayoral, der Vizepräsidentin für Cybersicherheit und einem Sicherheitsanalysten. Dies bedeutet, dass ein Großteil der praktischen Arbeit von Mayoral und dem Analysten durchgeführt wird. Das schnelle Wachstum des Unternehmens veranlasste das Sicherheitsteam, nach einer Lösung zu suchen, die ihnen zuverlässige Sicherheitsinformationen liefert, um ihnen bei der Priorisierung der wichtigen Aspekte zu helfen. Das Team wandte sich an die Recorded Future Intelligence Platform, um die riesige Menge und Vielfalt der Daten, die täglich einströmen, effizienter zu durchforsten.​​ 

Der Einsatz der Lösung hat sich für die Organisation als großer Gewinn erwiesen, wie Mayoral betont: „Recorded Future ist von unschätzbarem Wert, da es uns hilft festzustellen, ob es sich um eine akute oder eine vergangene Bedrohung handelt, ob wir sie priorisieren oder ihr weniger Bedeutung beimessen sollten." Wir nutzen es auch zu Recherchezwecken, etwa bei der Lieferantenauswahl und -verwaltung. Da das Unternehmen weiterhin schnell expandiert, müssen wir sicherstellen, dass wir agil bleiben und den Überblick behalten – und Recorded Future ermöglicht uns dies.“​​ 

Einen Großteil unserer Zeit verbringen wir damit, fundierte, risikobasierte Entscheidungen in Bezug auf Lieferantenverträge zu treffen. Hier stützen wir uns auf Recorded Future.​​ 

Judy Mayoral​​ 

Cybersecurity Manager, Hughes Federal Credit Union​​ 

Genaue Bewertung von Lieferantenrisiken​​ 

Die Hughes Federal Credit Union unterhält zahlreiche Lieferantenbeziehungen. Ein Kernstück des Geschäfts der Organisation ist die Zusammenarbeit mit Autohäusern, die Kundenkäufe über die Kreditgenossenschaft finanzieren möchten. Tatsächlich macht dies etwa 70 % ihres Geschäfts aus. Abgesehen von mit Autokrediten verbundenen Einheiten arbeitet Hughes mit Lösungsanbietern, Anbietern von Verwaltungssoftware und Technikanbietern wie Cisco und IBM zusammen. Darüber hinaus bewertet die Credit Union auch Unternehmen, mit denen sie fusionieren oder die sie übernehmen möchte.​​ 

Bei der Auswahl neuer Lieferanten, mit denen Hughes zusammenarbeiten möchte, bemüht sich das Unternehmen um eine angemessene Sorgfaltsprüfung. „Wir verbringen einen Großteil unserer Zeit damit, fundierte, risikobasierte Entscheidungen in Bezug auf Lieferantenverträge zu treffen.“ Bemerkungen des Bürgermeisters. „Hier setzen wir auf Recorded Future.“​​ 

Vor Recorded Future wurde der Anbieterevaluierungsprozess größtenteils durch Bauchgefühl oder Vertrauen geleitet. Wenn ein Anbieter Hughes kontaktierte, lernte die Kreditgenossenschaft ihn kennen, verschaffte sich einen Eindruck von dessen Geschäft und prüfte die Dokumentation des Security Operations Center (SOC) oder das Due-Diligence-Paket. Auf Grundlage dieser Informationen entschied die Kreditgenossenschaft die nächsten. Dies umfasst die Möglichkeit, einen Dritten mit einer quantitativen Risikobewertung zu beauftragen, eine Geschäftsbeziehung zu initiieren oder von einer Geschäftsbeziehung Abstand zu nehmen.​​ 

„Was uns bei der Bewertung von Anbietern fehlte, waren Daten über die Stabilität des Unternehmens und das Risiko, dem sie ausgesetzt sind. Als wir anfingen, Recorded Future wirklich zu nutzen, stellten wir fest, dass einige Anbieter, mit denen wir in der Vergangenheit Geschäfte gemacht haben, ein hohes Risiko darstellten und kompromittiert waren. Wir haben beispielsweise festgestellt, dass sich ihre Informationen im Dark Web befanden. Ohne die Erkenntnisse von Recorded Future hätten wir das nicht gewusst. Jetzt können wir feststellen, ob der Anbieter Sicherheitsprobleme hatte, die öffentlich bekannt gemacht oder im Dark Web aufgedeckt wurden", sagt sie.​​ 

Das Third-Party-Modul von Recorded Future weist Anbietern, Partnern und anderen Dritten einen numerischen Cyber-Risiko-Score zu, wodurch das Rätselraten wegfällt. Mayoral beobachtet ständig die Anbieter, mit denen Hughes Geschäfte macht, und sucht nach Verstößen, potenziellen Sicherheitslücken, Ransomware, kompromittierten Anmeldedaten und anderen Sicherheitsproblemen.​​ 

Für wichtige Lieferanten oder Dienstleister, die direkten Zugriff auf die Hughes-Umgebung haben und im Falle einer Kompromittierung ein Risiko für das Unternehmen darstellen würden, verwendet Mayoral Recorded Future, um deren Benutzernamen zu verfolgen. Wenn ihr Team diese Benutzernamen im Dark Web sieht, benachrichtigen sie die Anbieter, damit sie weitere Untersuchungen und Behebungen durchführen können.​​ 

„Wenn Recorded Future uns darauf hinweist, dass es ein Problem gibt, ist das in der Regel ein Indikator dafür, dass wir keine Geschäfte mit dem Anbieter machen sollten oder dass wir bei der Zusammenarbeit mit ihm besondere Vorsichtsmaßnahmen ergreifen müssen“, erklärt sie.​​ 

Recorded Future stellt uns umfangreiche Berichterstattung und Werkzeuge zur Verfügung, mit denen wir feststellen können, ob jemand, mit dem wir Geschäfte machen, anfällig für Log4j-Angriffe ist. Darüber hinaus helfen sie uns, weitere Indikatoren für Kompromisse (IoCs) zu entdecken und festzustellen, ob Gegner uns ins Visier nehmen oder uns angreifen.​​ 

Judy Mayoral​​ 

Cybersecurity Manager, Hughes Federal Credit Union​​ 

Vulnerability Management erweitert Lieferantenprofile​​ 

Durch die Nutzung von Vulnerability Intelligence von Recorded Future können Mayoral und ihr Team feststellen, ob die Lieferanten und Partner der Kreditgenossenschaft anfällig für Zero-Day-Angriffe oder andere Bedrohungen sind. Recorded Future nutzt maschinelles Lernen, um Sicherheitslücken anhand ihrer Ausnutzungswahrscheinlichkeit zu bewerten, basierend auf Echtzeitdaten aus offenen Quellen, dem Dark Web und technischen Quellen. Dies ermöglicht es Mayoral und ihrem Team, Sicherheitslücken zu priorisieren und darauf zu reagieren, noch bevor sie in der U.S. National Vulnerability Database (NVD) veröffentlicht werden.​​ 

Die im Dezember 2021 entdeckte Schwachstelle in Apache Log4j ist ein klares Beispiel für eine Zero-Day-Sicherheitslücke, die zahlreiche Unternehmen in verschiedenen Branchen beeinträchtigt hat. Sie gibt Angreifern die Möglichkeit, ein System zu übernehmen, um Malware zu installieren, Nutzlasten auszuführen, Daten zu stehlen oder das System zu beschädigen. Glücklicherweise war Hughes gut gegen Log4j gepuffert, sodass das Unternehmen nicht wie viele andere Organisationen betroffen war, aber die Kreditgenossenschaft war besorgt, dass Dritte zu Opfern werden könnten.​​ 

„Recorded Future bietet uns umfangreiche Berichterstattung und Tools, um festzustellen, ob Geschäftspartner, mit denen wir zusammenarbeiten, anfällig für Log4j-Angriffe sind.“ „Darüber hinaus helfen sie uns, andere Indicators of Kompromiss (IoCs) zu entdecken und festzustellen, ob Gegner uns ins Visier nehmen oder angreifen“, sagt sie.​​ 

Die SIEM-Integration bereichert den Kontext und macht Informationen besser zugänglich.​​ 

Ein wichtiger Vorteil des Recorded Future SecOps Intelligence Moduls ist, dass es sich nahtlos Security QRadar von IBM integrieren lässt, eine SIEM-Lösung (Security Information and Event Management), die bei Hughes implementiert wurde. Recorded Future speist Echtzeitinformationen in QRadar ein und liefert Mayoral und ihrer Analystin die Informationen, die sie benötigen, um schnelle und sichere Entscheidungen zu treffen.​​ 

Wie Mayoral es ausdrückt, „sieht“ Recorded Future die Außenwelt und hilft Hughes, sich auf mögliche Bedrohungen vorzubereiten. Durch die Zusammenführung von QRadar und Recorded Future konnten Mayoral und ihr Team den gesamten Datensatz im SIEM anreichern. Die Integration von SecOps Intelligence mit QRadar reichert SIEM-Daten mit Risikobewertungen an, die den Kontext für das tatsächliche Risiko liefern, das mit der Ausnutzung jeder Common Vulnerabilities and Exposure (CVE) verbunden ist. Die Risiko-Scores von Recorded Future ergänzen die CVSS-Scores, um Mayoral und ihrem Team zu helfen, die wichtigsten Sicherheits-Patches basierend auf der Wahrscheinlichkeit, dass eine Sicherheitslücke ausgenutzt wird, zu priorisieren.​​ 

Dank der Integration können Mayoral und ihr Team individuelle Warnungen erstellen. „Wenn beispielsweise interne Benutzer Websites besuchen, die zwar durch unsere Firewall zugelassen sind, Recorded Future aber anzeigt, dass diese URLs ein hohes Risiko aufweisen, werden wir benachrichtigt.“ Auf diese Weise können wir erkennen, dass es ein Problem mit einer Website geben könnte, und unsere Warnmeldungen feinabstimmen. So haben wir einen guten Überblick darüber, was unsere Mitarbeiter tun und was unsere Anwendungen tun – und das hilft uns, beides besser zu schützen“, erklärt Mayoral.​​ 

Auch Mitarbeiter außerhalb des Sicherheitsteams von Mayoral profitieren von der Bereicherung, die Recorded Future bietet. So nutzt das Infrastrukturteam beispielsweise die Anleitung der Recorded Future-Daten in QRadar, wenn es Sicherheits-Patches durchführt.​​ 

Mehr Menschen im Unternehmen können von den Informationen profitieren oder von ihr erreicht werden, nur weil sie diese Integration haben. Dadurch werden die Daten für sie verständlich.​​ 

Wenn eine Website nicht zugänglich ist, kann ich den Nutzern zeigen, dass sie einen hohen Risikoscore von 79 von 100 hat und es bekannt ist, dass Phishing oder Malware mit ihr verbunden ist. So kann ich eine Rechtfertigung für das, was wir tun, anbieten. Und das Gleiche können wir auch mit Anbietern tun, wenn ein Nutzer eine Geschäftsbeziehung zu einem bestimmten Unternehmen aufbauen möchte.​​ 

Judy Mayoral​​ 

Cybersecurity Manager, Hughes Federal Credit Union​​ 

Mayoral unterstützt Anwender bei Due-Diligence-Prüfungen oder Lieferantenmanagementprogrammen, indem es mithilfe des Moduls Third-Party Intelligence die Risikobewertungen von Unternehmen abruft.​​ 

Recorded Future hat Mayoral und ihrem Team geholfen, als vertrauenswürdige und hilfreiche Vermittler zu fungieren. Sie waren erfolgreich in ihren Bemühungen, die Sichtweise der Mitarbeiter auf Sicherheit bei Hughes zu ändern. Die Benutzer haben verstanden, dass ihr Team die Sicherheit nicht als Hindernis für Prozesse betrachtet. Mayoral hat die Herzen und Köpfe der Mitarbeiter so sehr gewonnen, dass diese nun gewissenhaft Probleme wie bösartige Websites oder Social-Engineering-Phishing-E-Mails an ihr Team melden.​​ 

Automatisierung führt zur Erweiterung der Teamfähigkeiten​​ 

Wie Mayoral feststellt: „Recorded Future hat die Kapazität und Effektivität meines Teams mehr als verdoppelt.“​​ 

Recorded Future SecOps Intelligence liefert sofort einsatzbereite, hochzuverlässige Bedrohungsdaten, wodurch die Notwendigkeit manueller Recherchen entfällt. Ausgestattet mit Echtzeit-Risikobewertungen und Indikatoren für Kompromittierung (IoCs) kann ihr Team schnell Fehlalarme ausschließen, Warnungen priorisieren und gegebenenfalls tiefergehende Untersuchungen mit anschließender Triage durchführen.​​ 

Recorded Future Vulnerability Intelligence hat auch Prozesse automatisiert. Früher war die Überprüfung von Sicherheitslücken-Scans eine äußerst zeitaufwändige Angelegenheit. Das Team von Mayoral musste jedes einzelne CVE in Verbindung mit den gescannten kritischen Assets, wie Firewalls und Microsoft Windows-Tools, überprüfen. Recorded Future ordnet CVEs den zugehörigen Assets zu, so dass Sie leicht erkennen können, welche CVEs für ein bestimmtes Asset ein hohes Risiko darstellen könnten.​​ 

„Recorded Future erledigt einen Großteil der Arbeit für uns. Ich muss nicht jedes einzelne CVE untersuchen und sein Risiko oder die Wahrscheinlichkeit einer Ausnutzung bestimmen. Und da die CVE- und Risikostufe mit dem Vermögenswert verknüpft ist, kann ich entscheiden, ob es notwendig ist, Maßnahmen zu ergreifen oder nicht. Auf diese Weise verschwenden wir keine Zeit mit der Entscheidung, ob eine Sicherheitslücke etwas ist, worauf wir achten müssen, je nachdem, von welchem Asset sie ausgeht“, sagt Mayoral.​​ 

Darüber hinaus hilft die Tiefe und Breite der in Recorded Future enthaltenen Informationen dem Team dabei, risikobehaftete Standorte schneller und einfacher zu identifizieren. Anstatt Dutzende von Websites manuell zu durchsuchen, geben sie einfach die URL in Recorded Future ein und erhalten sofort eine Risikobewertung.
„Wenn wir einen Ärger haben oder etwas recherchieren müssen, können wir eine Person mit der Angelegenheit beauftragen.“ Und diese Person muss nicht in mehreren verschiedenen Systemen versiert sein.​​ 

Sie müssen nur IBM Security QRadar verstehen, das alle Informationen von Recorded Future erhält, Kontext liefert und hilft, die Punkte zu verbinden. „Wir können dann fundierte Entscheidungen darüber treffen, ob etwas verwertbar ist oder ein falsches Positiv – und das erlaubt uns, unsere Zeit besser zu priorisieren.“​​