Merck KGaA グローバルな業務全体で統一 脅威インテリジェンス により競争優位性を獲得
Recorded Future 、科学技術リーダーは分散した情報源を統合し、リスクによる脆弱性パッチングを優先順位を付けるとともに、電子機器、医療、ライフサイエンス分野にわたる高度なランサムウェア脅威に先んじて対応できます。
電子機器、医療、ライフサイエンス分野にまたがるドイツ・ダルムシュタットの Merck KGaAは、複雑なグローバルインフラを標的とした高度なサイバー脅威に直面しています。 ランサムウェアがリスクを増大させ、情報源が分散する中、サイバーセキュリティチームは変化し続ける脅威の状況の中で優先順位を付けるレスポンスに苦労しました。 彼らは、インテリジェンスを統合し、重要な脆弱性に集中し、進化する攻撃者の戦術に先んぐりできる統一プラットフォームを必要としていました。Recorded Futureはその競争優位をもたらしました。
ゴール
電子機器、医療、ライフサイエンスにまたがる複雑な業務に分散した情報源を統合し、効果的に優先順位を付けるレスポンスを通じて、エスカレートするランサムウェア脅威や高度な攻撃者に先んじて対応しましょう。
課題
Merck KGaA、ドイツ・ダルムシュタットのサイバーセキュリティチームは、電子機器、医療、ライフサイエンスにまたがる複雑な業務を、ますます高度なサイバー脅威から保護するという圧力が高まっていました。 Ransomware は彼らの事業継続性にとって最も重大なリスクの一つとなり、 脅威アクター 戦術と TTPs絶えず進化させていた。 チームは複数の異なる情報源から情報を統合するのに苦労し、どの脅威や脆弱性に即時の対応が必要かを優先順位を付けるのが難しかった。 この断片化により、チームが絶えず変化する脅威の状況の中で最も重要なことに集中することが困難になりました。
成果
Recorded FutureSiemensエネルギーは反応的な防御から積極的 セキュリティポスチャーへと転換し、脅威を事前に予測し最小限に抑える能力を得ました。セキュリティチームは現在、国家関係者やエネルギー分野を狙う機会主義的な攻撃者の両方を識別・保護し、自動脆弱性識別により脆弱性の発生前に重要な露出を処理できます。
この変革は組織全体の認知度と回復力を高め、Siemensエネルギーおよび広範なエネルギー業界を標的とした脅威アクターやTTPsを理解する新たな方法を提供し、最終的には何百万もの人々が依存する重要インフラを妨害する攻撃を防ぐことに成功しました。
複雑なグローバルオペレーション全体にわたる脅威インテリジェンスの統合
Merck KGaA, Darmstadt, Germanyは、ますます高度化するサイバー脅威から、エレクトロニクス、ヘルスケア、ライフサイエンスにわたる広範かつ複雑なビジネスを保護するという課題に直面していました。ランサムウェアは業務上最も重大なリスクの1つであるため、同社のサイバーセキュリティチームは、さまざまな情報源からの情報をまとめ上げ、効果的にレスポンスに優先順位を付けるのに苦労していました。脅威アクターの戦術、技術、手順が進化する中、企業にとって、どのような脅威が存在するかだけでなく、攻撃者が具体的に何を標的にしていたのかを理解することが重要になりました。
Recorded Futureは、脅威インテリジェンスを単一の実用的なプラットフォームに統合することで、Merck KGaA, Darmstadt, Germanyのサイバーセキュリティ業務を変革しました。サイバーセキュリティオペレーションの責任者であるChristopher Wilke氏は、この統一したアプローチにより、チームが貴重な時間を節約しながら重大な脅威や脆弱性に集中できることを強調しています。プラットフォームをSOARシステムと統合することで、チーム間でシームレスな脅威の視覚化が可能になります。一方、Vulnerability Intelligenceはパッチ適用作業の優先順位を付けるのに役立ち、リスクを最も効果的に軽減できます。さらに、Recorded FutureのInsikt Groupによる調査を活用することで、Merck KGaA, Darmstadt, Germanyのチームが独自に調査をする余裕がない部分の情報ギャップを埋めることができ、Wilke氏の言葉を借りれば「競争上の大きな優位性」を生み出し、セキュリティポスチャーを根本的に変えました。
Christopher Wilke
Merck KGaA, Darmstadt, Germany サイバーセキュリティオペレーション責任者