Les harnais HIS renseignement sur les menaces à bloquer les abus d’identifiants et à sécuriser leurs surface d'attaque
Recorded Future permet au géant japonais du voyage de réduire de moitié les faux positifs dans ses opérations mondiales.
HIS, une importante société japonaise de voyages, utilise Recorded Future pour unifier ses opérations de sécurité sur l'ensemble de ses 58 sites à travers le monde. En permettant la détection précoce des fuites d'identifiants et une gestion efficace surface d'attaque , l'entreprise renforce ses capacités de réponse aux cyberattaques, notamment aux ransomwares.
Susumu Ishitani
Chef de groupe, Sécurité, Gouvernance de la Sécurité de l’Information, Division Systèmes TI
But
Répondez à la menace mondiale des ransomwares en mettant en place des contre-mesures proactives dans tous les pays pour prévenir les incidents.
Défi
L'entreprise ne disposait pas d'une méthode permettant la détection précoce des fuites d'identifiants, ce qui entraînait souvent des contre-mesures réactives et tardives. Il était également difficile de retracer le chemin de la fuite. De plus, le processus existant de gestion de la surface d'attaque (ASM) était entravé par un travail manuel et de faux positifs.
Résultat
- Permet une réponse rapide grâce à l'identification rapide Identifiants divulgués et des appareils spécifiques impliqués.
- Le changement d'outils de gestion de la surface d'attaque permet de réduire les faux positifs de plus de 50 %, minimisant ainsi les investigations inutiles et permettant une réponse plus rapide et plus ciblée.
- Amélioration du partage et de la collaboration d’informations à l’échelle mondiale grâce à la mise en place d’une plateforme unique et unifiée à l’échelle mondiale.
- Renforcement des capacités de réponse immédiate tout en permettant une analyse visant à identifier les régions et les attributs nécessitant un renforcement ciblé de la sécurité.
Se concentrer sur l'amélioration et la mise en place de contre-mesures efficaces Ransomware
Opérant dans 58 pays à travers le monde, dont le Japon, HIS vise une croissance durable dans le but de « libérer le sentiment de 'KOKORO ODORU' (un sentiment d’excitation et d’émerveillement) ». L’engagement de l’entreprise en faveur d’une croissance durable va au-delà de l’expérience client pour englober une protection robuste des données.
Figurant parmi les plus grandes agences de voyages du Japon, HIS traite chaque année des millions de réservations clients, gérant tout, des réservations de vols aux forfaits vacances complets. Du fait que l'entreprise détient des informations personnelles, notamment des données de passeport, elle a maintenu un fort sentiment d'urgence face à la sophistication et à l'ampleur croissantes des cyberattaques. « Si des informations personnelles venaient à fuiter, cela causerait des problèmes importants à nos clients. » « De plus, les pertes financières engendrées par une panne de système qui interrompt les activités commerciales seraient incommensurables », déclare Susumu Ishitani, chef de groupe de l'équipe de sécurité, gouvernance de la sécurité de l'information à la division des systèmes informatiques.
Avec l’essor du télétravail et le nombre croissant d’employés travaillant hors du bureau, HIS a commencé par renforcer protection de ses terminaux afin de remédier vulnérabilité du réseau. Dans un second temps, l'entreprise s'est concentrée sur le renforcement de protection des identifiants, compte tenu de la menace mondiale croissante que représentent les ransomwares.
Naoki Ishizuka, de l'équipe de sécurité du même groupe, se souvient : « Bien que nous dispensions des formations aux employés, les attaquants conçoivent des courriels d'hameçonnage sophistiqués qui les déjouent, il y a donc une limite à ce que la formation peut accomplir. » De plus, la mise en œuvre à grande échelle d'une authentification multifactorielle ou d'une solution IDaaS représente un projet massif et chronophage. C’est pourquoi nous avons décidé de réduire les risques en priorité en nous concentrant sur la détection précoce des fuites d’identifiants, ce qui nous permet de prendre des mesures rapides comme le changement de mot de passe. Auparavant, même en cas de fuite Identifiants , nous n'avions aucun moyen de savoir combien étaient compromis ni où la fuite s'était produite.
L'entreprise a également rencontré des difficultés avec sa gestion surface d'attaque (ASM) — le processus de découverte et d'atténuation des actifs informatiques inconnus ou non gérés accessibles depuis l'internet externe. Mai Nogami, de l'équipe de sécurité, déclare à propos de leur outil précédent :
« Notre précédent produit ASM générait un très grand nombre de faux positifs, ce qui a engendré une charge de travail importante. Nous devions aussi effectuer la détection manuelle des actifs à chaque fois et voulions rendre ce processus plus efficace. »
Choisir Recorded Future pour sa facilité d'utilisation et sa multifonctionnalité
Pour détecter les fuites d’identifiants, HIS a mené une comparaison pratique de trois produits différents. En conséquence, ils ont sélectionné Recorded Future' s renseignements sur l’identité.
Naoki Ishizuka
Sécurité, Gouvernance de la Sécurité de l’Information, Division des Systèmes TI
Au cours de ce processus de sélection, alors qu'ils approfondissaient leur compréhension de Recorded Future , les capacités ASM de Renseignements sur la surface d'attaque ont attiré leur attention, et ils ont décidé de remplacer leur produit existant par celui-ci. Mme Nogami explique : « L’interface conviviale de Recorded Future et son faible taux de faux positifs étaient des atouts majeurs. »
Dans le même temps, M. Ishitani a évalué Recorded Future sous l'angle du renforcement de la sécurité mondiale de l'information. « Au-delà de ses aspects fonctionnels, une raison essentielle du choix de Recorded Future a été sa capacité à être déployé et utilisé dans le monde entier, avec un système de support en place sur chacun de nos sites à l'étranger. » Une forte recommandation de notre branche européenne, qui avait déjà mis en œuvre les Renseignements sur la surface d'attaque de Recorded Future , a également été un facteur majeur.
Le soutien de Recorded Future lors du processus de sélection et de mise en œuvre a été un autre élément crucial. « Leur réponse à nos questions sur l’utilisation de la plateforme a été rapide, ce qui nous a permis de passer en douceur à une pleine opération », note M. Ishizuka.
Protéger l’organisation et ses employés grâce à la détection précoce des Identifiants
Concernant les avantages de la mise en œuvre des renseignements sur l'identité, M. Ishizuka déclare : « Nous pouvons désormais identifier en temps opportun les fuites Identifiants et prendre des mesures rapides, comme changer les mots de passe ou suspendre les comptes. « Être capable de stopper les menaces potentielles avant qu'elles ne dégénèrent en incident majeur constitue une réussite significative. »
M. Ishitani vante également les renseignements sur l'identité. « Il est souvent difficile de se prononcer sur les résultats concrets d’un produit de sécurité, car son but est de 'prévenir les problèmes', mais il existe une différence flagrante dans notre sentiment de sécurité par rapport à avant Recorded Future. Je pense également que c’est une initiative précieuse pour protéger nos employés. À mesure que les méthodes de cyberattaque deviennent plus sophistiquées, il est crucial de détecter les fuites d’identifiants et de mots de passe le plus tôt possible et de prendre des contre-mesures rapides. »
Un autre grand succès a été le renforcement de la sécurité à l’échelle mondiale. « Même lorsqu’une fuite d’identification est détectée dans un bureau à l’étranger, nous pouvons désormais collaborer étroitement via la plateforme commune de Recorded Future. Il en va de même pour Renseignements sur la surface d’attaque ; notre siège peut saisir la situation et ensuite fournir un soutien à distance tout en examinant les mêmes informations, ce qui rend nos conversations beaucoup plus fluides », explique M. Ishizuka.
Réduction de moitié des faux positifs et diminution drastique de la charge de travail opérationnelle
Un effet particulièrement notable de la mise en œuvre de Renseignements sur la surface d'attaque a été la réduction de la charge de travail associée aux faux positifs. « Les faux positifs nécessitent non seulement une réponse directe, mais consomment également des ressources en communication avec les parties concernées pour enquête, ce qui met à rude épreuve nos opérations. »
Mai Nogami
Sécurité, Gouvernance de la Sécurité de l’Information, Division des Systèmes TI
Alors que leur outil précédent nécessitait de sélectionner chaque domaine cible un par un pour effectuer un scan, Recorded Future's Renseignements sur la surface d’attaque découvre et scanne automatiquement les cibles, libérant ainsi l’équipe de cet effort manuel.
Mme Nogami est satisfaite de la clarté des résultats de la détection. « Avec l'outil précédent, les descriptions des alertes étaient extrêmement longues, et c'était une véritable corvée de les lire. » Recorded Future affiche les informations sous forme de phrases simples, ce qui me permet de comprendre rapidement le contenu. Le niveau de détail est idéal — ni trop, ni trop peu — ce qui facilite également la communication avec les parties prenantes. J'étais initialement hésitante quant à l'interface en anglais, étant donné que notre équipe parle principalement japonais, mais grâce à la grande précision des outils de traduction modernes, cela n'a posé aucun problème.
Le système d'assistance en cours d'exploitation a également reçu d'excellentes notes. « Quel que soit l’outil utilisé, les opérations ASM nécessitent une expertise spécialisée », explique Mme Nogami. « Il n’est pas rare d’avoir des questions sur l’interprétation des résultats de détection auxquelles on ne peut pas répondre seul. » Mais le service client de Recorded Future est très réactif. Les demandes sont prises en compte en quelques heures, et nous recevons généralement une réponse dans un délai d'un jour maximum, ce qui est extrêmement utile.
Rationalisation supplémentaire de la réponse immédiate avec Recorded Future AIet automatisation
Pour l'avenir, M. Ishizuka déclare : « Bien qu'il s'agisse d'un défi de taille, notre objectif idéal est de réduire à zéro les fuites d'identifiants. » Il ajoute : « Tout en renforçant nos capacités de réponse immédiate grâce à Recorded Future, nous pouvons également analyser la situation actuelle afin d'identifier les régions et les attributs qui nécessitent des contre-mesures ciblées, ce qui nous permet d'éliminer efficacement les menaces dès leur apparition. » « C’est devenu l’un de nos indicateurs clés pour l’amélioration de la sécurité. »
M. Ishitani a évoqué l'avenir en tenant compte de la pénurie de talents en informatique et de la nécessité d'une réponse fiable incident :
« Afin de minimiser autant que possible les efforts opérationnels, nous souhaitons élargir le champ des opérations automatisables. » Nous avons de grandes attentes quant à l'évolution future de Recorded Future, notamment en ce qui concerne son utilisation de AI et son intégration avec divers systèmes pour faire progresser l'automatisation.
Prenez une longueur d'avance sur les attaques présentes et futures grâce à Recorded Future.