INVESTBANKはRecorded Futureを使用して顧客データを積極的に保護しながらMTTRを80%削減​​ 

ヨルダンの大手金融機関 INVESTBANK は、 Recorded Future を活用して実行可能なAI駆動 Threat Intelligence を実現し、より効果的なサイバーセキュリティ運用のためのオーケストレーションを効率化しています。​​ 

6rtv3vmtg5

目標:​​ 

詳細に及ぶ脅威の背景情報と改善されたサイバーセキュリティオーケストレーションを得て、積極的なセキュリティ管理を実現し、平均復旧時間(MTTR)を短縮すること。​​ 

課題:​​ 

複数の情報源から正確で実用的な脅威インテリジェンスに迅速にアクセスして、機密性の高い顧客データを標的にしたり、ブランド資産を悪用したりする脅威アクターの先を行くこと。​​ 

成果:​​ 

セキュリティと信頼は、すべてのお客様と銀行との関係の基盤となるものです。ヨルダンの主要な金融機関として、 INVESTBANK 顧客の最も機密性の高い個人情報や金融情報、そして彼らが懸命に稼いだお金を保護するという約束を決して守ることはできません。​​ 

「私たちの目標は、顧客にINVESTBANKが真のパートナーであると感じられるようにすることです」と、INVESTBANKの最高情報セキュリティ責任者リヤド・ジャズマウィ氏は述べています。「INVESTBANKはヨルダンで最も革新的な銀行の一つです。当社は、お客様に最先端のデジタル体験を提供するために、デジタルサービスを活用しています。サイバーセキュリティは、当社の事業推進戦略における重要な柱です。​​ 

1982年の設立以来、 INVESTBANK はプレミアムでブティックなデジタルバンキングソリューションと温かくカスタマイズされたカスタマーサービス体験を提供する評判を築き、維持してきました。 この評判を守り強化するために、最高レベルのセキュリティを提供することにも全力を尽くしています。​​ 

INVESTBANKのセキュリティチームは、銀行のブランドの悪用や重要な顧客データ漏洩を含むサイバーセキュリティ脅威を厳重に監視しています。また、詐欺的なウェブサイトを通じたソーシャルエンジニアリングやフィッシング詐欺の試みから顧客を守り、個人の銀行情報がダークウェブ上で販売されるのを防ぐ責任も担っています。​​ 

Jazmawi氏のチームは、急速に拡大するエコシステム全体で脅威を積極的に検出し、管理するというプレッシャーに常にさらされています。脅威の影響が顧客に及ぶ前にそれを検出して解決するには、時間が重要です。​​ 

Threat Intelligenceを自動的に実行する​​ 

ジャズマウィと彼のチームはかつてオープン情報源 Threat Intelligence データに依存していました。 データは広範囲に及んでいたものの、精度に欠け、不完全な場合が多かった。関連または差し迫った脅威に関する質の高い情報をデータを精査し、解明するのは非常に時間がかかり、緩和する脆弱性を探し行動を起こすのが困難でした。 この手作業に費やされた時間は、彼のチームが他のサイバーセキュリティ業務に取り組む時間を奪うことにもなった。​​ 

「ダークウェブで何が起きているのか、私たちは可視性が欠けていた」とジャズマウィは振り返った。 「我々はサイバーセキュリティ対策を強化したり、サイバー脅威に対応したりすることができませんでした。」​​ 

平均復旧時間(MTTR)はINVESTBANKの主要KPIの1つであり、MTTRの短縮はJazmawi氏にとって戦略的な優先事項です。それがRecorded Futureに助けを求めた理由の一つです。​​ 

「 Recorded Futureがあれば、サイバーセキュリティリスクを緩和し、予期せぬ事態を回避し、進化する脅威に対してより迅速かつ効率的に情報に基づいた対応を取ることができます」とジャズマウィ氏は述べました。​​ 

INVESTBANKは迅速にRecorded Future Intelligence Platformを採用しました。このプラットフォームは、オープンウェブ、ダークウェブ、技術フィード、顧客テレメトリーからデータをインデックス化、構造化、分析し、実用的なインサイトを自動的に表層します。​​ 

Splunkを使用したセキュリティワークフローの自動化​​ 

オーケストレーションの改善は、応答時間の改善とサイバーセキュリティの負担軽減に鍵となります。INVESTBANK Splunk 統合Recorded Future's、アラート調査やレスポンスにかかる時間を1日数時間から数分に大幅に短縮しました。​​ 

「一部のアクティビティでは、接続情報源を手動で検索し、調査を実行し、その結果をファイアウォールなどのセキュリティデバイスに反映する必要があります。Splunkとの統合により、これらすべてが人間の介入なしにシームレスに実行されます」とJazmawi氏は述べています。​​ 

以前は完了までに1日を要したタスクが、今ではわずか数分で完了します。多くの場合、脅威アクターを分析し、銀行に重大なリスクがあると判明した場合にブロックするのに数秒しかかかりません。​​ 

Riyad Jazmawi​​ 

INVESTBANK 最高情報セキュリティ責任者​​ 

INVESTBANKチームは、あらかじめ定義されたプレイブックを用いてセキュリティ運用のワークフローを効率化し、ツールと情報間のシームレスな連携を実現します。​​ 

「私たちは進化する脅威に対応する際に Recorded Future's AI 能力を活用し、情報に基づいた意思決定を行います。 AI機能はセキュリティ運用を加速させ、レポート作成やイベント調査の時間を節約し、アナリストが自然言語でプラットフォームとやり取りできるようにします。」​​ 

Recorded Futureは、内部データを外部のインサイトと関連付けて強化し、脅威の特定、優先順位付け、修復を加速します。最も関連性の高い脅威の詳細を明らかにすることは、情報セキュリティチームの取り組みに大きな影響を与えました。Recorded Futureに切り替えた後、Jazmawi氏のチームは平均復旧時間(MTTR)を80%短縮することができました。​​ 

Collective Insightsで脅威の状況を積極的に理解する​​ 

あらゆる金融機関はサイバー攻撃の脅威にさらされているが、数が多いほど強くなる。Recorded Future's Collective Insights(R)は、INVESTBANKがセキュリティツールの検知やイベントを単一のダッシュボードに統合し、業界や地域固有の脅威データを組織内のデータと結びつけることを可能にします。これにより、セキュリティチームはデータを関連付け、傾向やパターンに基づいて行動の優先順位を設定することができる。​​ 

「Collective Insights(R) は、野外で起きていることと組織内で起きていることの大局を結びつけ、脅威の状況を全体的に理解することを可能にしました。このような可視性は、クライアントをより良く保護し、 INVESTBANK とクライアント間の透明性と信頼を築くのに役立ちます」とジャズマウィ氏は述べました。​​ 

これらの洞察は単なる内部可視性にとどまりません。「Recorded Futureは、私たちの組織を標的とした脅威に関する関連データをヨルダン国内や業界の他の研究所と共有することを可能にします」とジャズマウィ氏は付け加えました。この協調的なアプローチにより、すべての金融機関が防御体制を強化することができる。​​ 

悪意のあるドメイン登録をリアルタイムで検出する​​ 

多くの金融機関と同様に、 INVESTBANK はブランドの悪用や脅威アクターが経営幹部チームを装うことに脆弱です。 Jazmawiと彼のチームが以前に使用していたオープン情報源データは、詐欺ドメインやブランド資産の悪用に対する信頼できる可視性を提供 Recorded Future ませんでした。 この包括的な情報の欠如により、チームは顧客に直接影響を与え、評判を損なう可能性のある活動について知らされていませんでした。​​ 

情報セキュリティチームは Brand intelligenceを使い始め、現在では INVESTBANKに似た名前で登録されたドメインに関する詳細な情報がリアルタイムで通知を受け取っています。 この情報により、悪意のあるサイトが現れた直後に特定でき、顧客が交流する前に削除申請を出すことができるため、INVESTBANKの評判を危うくします。​​ 

「Recorded Future ブランド、クライアント、または経営陣を標的とした脅威を継続的に監視することで、当社の誠実性と評判を守る」とジャズマウィ氏は述べました。 「私たちはウォッチリストを作成し、アラートを自動化して、ソーシャルエンジニアリング、カード詐欺、データ漏洩などの脅威に即座に対応しています。」​​ 

Recorded Futureと協力することで、革新的かつ安全なデジタルサービスの先駆者としての地位を維持し、クライアントの信頼を高めることができます。​​ 

Riyad Jazmawi​​ 

INVESTBANK 最高情報セキュリティ責任者​​ 

積極的 可視性をゼロデイ攻撃に取り込む方法​​ 

ジャズマウィのチームが情報を得るにつれて、積極的にもなっています。情報セキュリティチームの次のステップは、潜在的な弱点を探求し、ゼロデイ脆弱性の通知を迅速に行うことでした。​​ 

多くのデジタルサービスを展開する動きの速い組織における最大の課題の1つは、新しいアップデートやリリースと並行して、脆弱性を継続的に認識することです。INVESTBANKは、Recorded FutureのVulnerability Intelligenceを活用して、その課題をチャンスに変えています。​​ 

Vulnerability Intelligence ゼロデイ脆弱性を迅速に検出することを可能にします。 攻撃者が脆弱性を悪用し、私たちのビジネスに悪影響を及ぼす前に、これらの脆弱性を緩和することができます。​​ 

Riyad Jazmawi​​ 

INVESTBANK 最高情報セキュリティ責任者​​ 

Recorded Future 、まだ一般に広く知られていない脆弱性に関するアラートと文脈を提供し、 INVESTBANK チームがデジタル資産を保護し、組織の評判を保護するための行動を起こせるようにしています。 また、脅威アクターの意図や TTPs を把握し、迅速に適応し防御を強化することも可能です。​​ 

Vulnerability Intelligenceを活用することで、新しいゼロデイやクリティカル脆弱性のレビューや対応にかかる時間を短縮し、1日最大2時間を節約できます。​​ 

「セクターレベルでの質の高いデータと可視性により、ヨルダンの同じセクターの他の企業との連携を強調し、強化することができました」とJazmawi氏は述べています。​​ 

今後、INVESTBANKは進化する脅威に先んじて対応するため、AIワークフローの進化に注力する計画です。​​ 

強力なサイバーセキュリティ戦略を支援する協力的なパートナー​​ 

INVESTBANKは、すべての顧客関係におけるパートナーシップを重視しており、ベンダーにも、その顧客に提供するのと同じレベルのコラボレーションとサポートを提供することを期待しています。Recorded Futureは、クライアントのセキュリティを優先し、INVESTBANKの防御強化を支援することで、クライアントにとって真のパートナーであることを証明しました。​​ 

このパートナーシップはまた、セキュリティチームが経営幹部のリーダーシップに対して自身の影響力を定量化する力も提供しています。 「私たちはRecorded Futureから得たデータに基づくKPIを持ち、それを四半期ごとに取締役会に提示しています」とジャズマウィ氏は述べました。「これにより、ビジネスは Threat Intelligence の真の価値と、それがビジネス目標の達成をどのように支えているかを認識できるようになります。」​​ 

ジャズマウィは『Recorded Future』がなければ、人生は「ずっと厳しくなるだろう」と要約しています。INVESTBANK 銀行がサイバーレジリエンスの道を歩む上で積極的であった貴重な洞察や予測を失うことになります。​​ 

INVESTBANKが機密情報に対してより強力な保護策を講じ続けることで、顧客はデータの安全性をより信頼し、さらに安心して銀行取引ができるようになります。​​