Allied Bank Limited 4か月以内に可視性 攻撃対象領域 獲得し、未知の脅威を識別します

パキスタン最大の銀行は、 Recorded Future を活用して誤字、ダークウェブ認証情報、悪意のあるIOCを発見し、1,400+支店にわたるインテリジェンスワークフローを自動化して、手作業による相関を迅速かつ自信に満ちたレスポンスへと変革しました。

poubyrk662

デジタル変革は銀行業界に革新をもたらす一方で、金融機関をより大きなリスクにさらすことになる。パキスタンで最も古く最大の銀行として、全国に1,400以上の支店を持つ Allied Bank Limited 、ブランドとデジタル資産をますます高度な 脅威アクターから守るためには、従来の防御以上のものが必要でした。

ゴール

銀行のブランド、従業員、顧客をデジタル資産に可視性を導入し、インテリジェンス駆動のセキュリティ判断を実施することで、サイバー脅威から積極的に保護します。

課題

グループ責任者/ CISO Awais Ejaz 氏は、重大な沈黙性のギャップに直面していました。彼のチームは、Allied Bank の完全なデジタル資産インベントリを確認できず、フィッシング ページ、偽のモバイル アプリ、ダークウェブ上のデータ漏洩などのブランドの悪用を検出できませんでした。 脅威インテリジェンス複数の公開情報源から流れてきましたが、金融セクター向けにこのデータを相関させ、文脈を説明するのに貴重な時間が費やされ、不完全なままでした。 アライド・バンクは、外部攻撃対象領域全体にわたるこれまで知られていなかった脅威を明らかにする、統合され、より充実した情報を必要としていた。Recorded Futureはその空白を埋めた。

成果

Recorded Futureの Intelligence Graph はアライドバンクの既存のSIEMとシームレスに統合され、脅威ハンティング、ブランド保護、リスク優先順位付けにおける連続的かつ自動化されたインテリジェンスを提供します。 数か月のうちに、チームはダークウェブの認証情報やフィッシングインフラからマルウェア指標、C2通信に至るまで、これまで知られていなかった幅広い脅威を発見し、修復しつつセキュリティ組織全体でより深いアナリストの専門知識を構築しました。エジャズが指摘するように、「Recorded Futureなしのアライドバンクのセキュリティオペレーションセンターは想像できません。」

パキスタン最大の銀行が、被害が発生する前に脅威を検知し阻止する

金融サービス業界は、デジタルバンキングやオンラインバンキング体験に対するクライアントの期待に応えるため、金融機関のデジタル変革が進み、急速に変化しています。しかし、デジタル技術は技術革新に不可欠である一方で、すでに脅威アクターの標的となっている金融機関をより大きなリスクにさらすことにもなります。パキスタンで最も歴史があり、国内に1,400以上の支店を持つ最大級の銀行であるAllied Bank Limitedは、自社のブランドとデジタル資産を積極的に保護することの重要性を理解しています。

そのため、Allied Bankは、インテリジェンスを中核とした積極的なセキュリティ戦略を実装するためにRecorded Futureに協力を求めました。「脅威アクターは、組織の外部からデジタルフットプリントを調べ、攻撃を仕掛けています。これに対し、積極的な対策を講じる必要があります。デジタル資産を監視し、インシデントを修復し、ブランドとイメージを積極的に保護しなければなりません。それを行うには、タイムリーなインテリジェンスが必要です。これはあらゆる組織にとって必須ですが、金融業界では特に求められます」と、Allied Bankの情報セキュリティおよびガバナンス担当グループチーフ/CISOのAwais Ejaz氏は述べています。

攻撃者に対してプロアクティブに先手を打つ

Allied Bankのセキュリティチームの戦略は、外部の攻撃対象領域を積極的に監視および保護することで、脅威アクターより一歩先を行くことです。チームは、フィッシングページ、偽のモバイルアプリケーション、ダークウェブでのデータ漏洩など、銀行のデジタル資産とブランドロゴの不正使用に対する可視性を提供するデジタルリスク保護プラットフォームを求めていました。「当社が直面していた最大の課題は、Allied Bankのデジタル資産インベントリに対する可視性が不足していたことです。これを解決するため、Recorded Futureを選択しました。どのようなデジタルインベントリ情報があるかを確認し、異常が検出された場合にアラートを受信できるようにしたいと考えていました」とEjazは言います。

チームはまた、よりターゲットを絞った脅威インテリジェンスを通じて脅威ハンティング能力を向上させる機会も認識しました。アライドバンクはすでに様々な公開リソースからの脅威インテリジェンスフィードを持っていましたが、これらのデータを金融業界内の脅威活動の文脈で相関し分析するのは時間がかかり、エラーも多く、すべてを網羅するものではありませんでした。チームは
統合プラットフォーム上で、より充実した高度な情報機能を求めていた。複数の情報ベンダーを評価した結果、アライド銀行はRecorded Futureを選びました。「他の競合他社と違い、私たちがRecorded Futureを選んだ主な差別化理由は、膨大な情報源から情報を集めていたことです」とエジャズは語ります。

Recorded Future は、自動分析、Recorded Futureの研究部門Insikt Groupによる人間による分析、高度なクエリ機能の組み合わせを通じて、Allied Bankの脅威の状況に関する包括的なビューを提供します。Recorded Future Intelligence Graphは、数十億のエンティティを自動的に融合し、独自の調査を提供して、インテリジェンスを動的に分類、リンク、分析します。これにより、セキュリティチームは、Allied Bankの既存のSIEMとセキュリティワークフローに統合された、簡単に利用できる洞察を入手できるようになります。

他社と異なり、Recorded Futureを選んだ最大の理由は、同社がインテリジェンスを収集している情報源の圧倒的な多さでした。

Awais Ejaz氏

グループヘッド/CISO、情報セキュリティ・ガバナンス

Allied Bank

Allied Bankブランドをこれまで知られていなかった脅威から保護する

Recorded Future は、単一のプラットフォーム内で、チーム独自のデジタル攻撃対象領域と、世界中の関連する攻撃者の行動の可視性を提供します。Allied Bank チームは、SecOps Intelligence を使用して、Recorded Future の Intelligence も統合し、SIEM データとワークフローを強化しています。これにより、これまで気付かなかった異常な動作を迅速に特定し、対応できるようになります。

「多くの脅威と異常がありましたが、対処されておらず、把握もされていませんでした。タイムリーな脅威インテリジェンスと、Recorded Futureから得られるデジタルリスク保護インテリジェンスのおかげで、こうした脅威に対応することができるようになり、現在では脅威を直接可視化できる状態が整っています。」

たとえば、チームは脅威アクターがフィッシング攻撃の実行に使用できるタイポスクワットを発見し、ダークウェブ上で高プロファイルの認証情報の存在も検出しました。チームはまた、Recorded Futureを使用して最初の4か月以内に、悪意のあるハッシュ、侵害の指標、コマンド・アンド・コントロール通信を検出し、対応しました。

より速く、よりスマートな脅威ハンティング

これまで知られていなかった脅威を解決できるだけでなく、Recorded FutureはAllied Bankのチームがより効率的かつ効果的にリスクを軽減できるよう支援します。「脅威ハンティングは Recorded Futureでとても速く簡単になった。 「脅威フィードから悪意のある活動やIoC(侵害指標)を環境内で検索し、ビジネスや顧客に影響を与える前にそれらの脅威を修復することができます」
Ejaz氏は述べています。Recorded Futureインテリジェンスプラットフォームは動的リスクスコアと重要な証拠へのアクセスを含み、手動でデータを相関させたり優先順位を付けるセキュリティ問題を排除します。これは自動的に行われるため、チームは最も大きなセキュリティリスクをもたらす脅威を迅速かつ確実に検知、評価、対応することに専念できます。

その結果、チームは以前より速く、さらにスマートになりました。「Recorded Futureの膨大なナレッジベースのおかげで、チームの能力が向上しました。Recorded Futureを使っている間に、チームは多くのことを学んだと思います」とEjaz氏は言います。

Recorded Futureを使用すると、チームは脅威をプロアクティブに修復し、リスクを管理するために必要なツールを手に入れることができます。「Recorded Futureによって得られるアタックサーフェスの可視性と膨大な知識ベースは、私たちにとって非常に貴重です。Recorded Future なしでAllied Bankのセキュリティ運用センターを想像することはできません」とEjaz氏は語ります。