積極的脅威インテリジェンスSiemensエネルギーはサイバー攻撃を未然に防ぐ
Recorded Futureは、世界のエネルギーリーダーが国家的および機会主義的な脅威を予測し、重要な脆弱性の特定を自動化し、複雑なレガシーインフラ全体で反応的な防御から積極的な保護へと移行できるようにします。
世界的なエネルギーリーダーであるSiemensエナジーは、国家主体や日和見主義者による攻撃が何百万人もの人々の生活を支える重要なインフラを脅かす、世界で最も攻撃の標的になりやすい分野の一つで事業を展開しています。 デジタル化の過程で既存システムが脆弱性を生み出し、攻撃対象領域が拡大するにつれ、セキュリティチームは事後対応型の防御策以上のものを必要としていた。彼らは、攻撃を予測し、リスクの状況を把握し、インシデントが発生する前に積極的な保護を可能にする脅威インテリジェンス必要としていました。 Recorded Futureがその解決策となりました。
ゴール
脆弱で標的になりやすいエネルギー分野全体の脅威を効果的にマッピングし、攻撃による企業への影響を防ぐ。
課題
老朽化したレガシーシステムが脆弱性の温床となり、組織がサイバー攻撃の影響を受けやすくなっている業界全体のエコシステムにおいてオペレーションを保護する。
成果
- 積極的な防御体制の導入
- 脅威を予測する新たな能力で、影響を最小限に抑制。
- 国家主体の攻撃者や日和見的な攻撃者の特定および防御。
- 自動特定により、悪用前に重要な脆弱性を処理。
- Siemens Energyとエネルギー分野全体を標的とする脅威アクターとTTPを新たな方法で把握し、認識力と回復力が向上。
急速に変化する脅威の状況
エネルギー分野では、予測不可能なサイバーセキュリティの脅威が増加しており、セキュリティが侵害されると深刻な結果を招くこともあります。重要インフラの停止は何百万人もの生活を混乱させ、エネルギー会社に数十億ドルの損害を与える可能性があります。このため、エネルギー分野は悪意のあるアクターから主要な標的と見なされています。
「エネルギー分野が直面する脅威は進化し続けています」と語るのは、Siemens Energyの脅威インテリジェンスおよび脅威ハンティング責任者のDusan Vignjevic氏です。「脅威の状況を監視し、何が起こっているかを理解することは非常に重要です。」
さらに2つの要因があり、脅威の状況は一層複雑になります。
- エネルギー分野は、長らく待望されていたデジタル化の過程にある。多くのエネルギー企業は依然として時代遅れのレガシーシステムを使用しており、クラウドへの移行に伴い、業務効率とサイバーセキュリティ要件のバランスを取ることがより困難になっている。「レガシーシステムとクラウド移行の組み合わせはより広範な攻撃対象領域を生み出し、それを効果的に監視する必要がある」とヴィグニェヴィッチ氏は述べました。
- サイバーセキュリティの脅威はより高度化し、攻撃はより精密になっている。ヴィニェヴィッチと彼のチームは、エネルギー業界全体に対する脅威だけでなく、自社特有の攻撃や脆弱性を理解する必要がありました。
「脅威のコンテキストを踏まえて、自分たちにとって何が重要かを理解する必要があります」と同氏は語りました。「脅威の状況下で得られる膨大な量の情報の中から、ドメイン、ID、IP、その他のアプリケーションに関して、組織に影響を及ぼす可能性のあるものを特定する必要があります。組織にとっての戦略的リスクを計画し、何が起こるかを予測しなければなりません。」
これらの攻撃に抵抗して効果的に対応するには、何が起こるかを知るしかありませんが、従来のサイバーセキュリティ防御システムとウイルス対策ソフトウェアだけではもはや十分ではありません。Siemens Energyのセキュリティチームは、アクティブな脅威ハンティングと強力なサイバーセキュリティ防御を使用して、サイバーリスクを予測、防止、緩和することができる脅威インテリジェンスソリューションを必要としていました。
Dusan Vignjevic
Siemens Energy 脅威インテリジェンスおよび脅威ハンティング責任者
積極的 脅威インテリジェンス
セキュリティチームは、Recorded Futureのソリューションでこれらすべてを発見し、進化しつづける脅威の状況を把握することができます。Recorded Futureの脅威インテリジェンスと継続的な監視により、チームは新たな脅威や攻撃に備えることができます。
「膨大な脆弱性の可能性の中から、Recorded Futureによって、当社やエネルギー業界全体にとって最も重要な脆弱性を特定できるようになりました」とVignjevic氏が話してくれました。
自動化を強化することで、チームは貴重な時間を節約し、リアクティブな防御戦略からプロアクティブな防御戦略に移行しました。 「エネルギー分野が成長しデジタル化のプロセスが進む中、当社は攻撃対象領域の広いレガシーシステムを引き続き使用しているため、効果的な監視が必要でした」とVignjevic氏は話します。「ここでRecorded Futureが役に立ちます。Recorded Futureの統合機能により、他の多くのツールと接続して重大な脆弱性の特定を自動化できるようになり、悪用される前に対処できるようになりました。」
Dusan Vignjevic
Siemens Energy 脅威インテリジェンスおよび脅威ハンティング責任者
脅威インテリジェンスのための高度な機能
Siemens Energyは、Recorded Futureを使用してマルウェアを2つの主要な方法で分析しています。
- 総合的洞察®:この機能により、セキュリティチームは環境を脅かすマルウェアのデータを集め、関連 TTPsにマッピングできます。
- サンドボックスとマルウェア解析の力 - テスト、爆破、分析:Recorded Futureのサンドボックスは、感染リスクなしにマルウェアを積極的にテストし、爆発させることを可能にします。マルウェアとやり取りすることで、アナリストはその機能について貴重な洞察を得ることができ、その知識を活かして脅威の監視や脅威ハンティングを強化します。
Recorded Futureは、脅威アクターがデュアルユースツールを悪用しているといった異常を発見する際に価値を発揮します。「脅威アクターはセキュリティツールを回避しようとしているのではなく、溶け込もうとしているのです」とVignjevic氏は説明します。「私たちはこれを積極的にハンティングしていて、Recorded Futureが行うコンテキスト化により、当社の環境内の異常を発見し、従業員による通常の使用と区別することができました。10万人の従業員がいて膨大な量のデータを扱う中で、Recorded Futureのコンテキストがなければきっと不可能でした。」
脅威のマッピングと攻撃の防止
Recorded FutureはSiemens Energyのサイバーセキュリティチームに、組織全体に大きな価値をもたらすために必要な情報を提供します。チームは脅威をTTPにマッピングし、自社やエネルギー業界全体を標的とする脅威アクターを特定することで、認識力と回復力を向上させました。
「脅威インテリジェンスはサイバーセキュリティの重要な柱の一つです」とVignjevic氏は語ります。「これがなければ、パズルの大きなピースを見逃すことになります。オペレーションには重要なインサイトが不可欠で、Recorded Futureが大きな役割を果たしています。」
この強化された脅威インテリジェンスにより、チームは将来の攻撃に抵抗する力に自信を持てるようになりました。より積極的に脅威を防御する準備が整い、インシデントを効果的に解決する能力が向上しました。攻撃者の動きを予測することで、チームはより迅速に行動して潜在的な影響を最小限に抑えることができます。
Recorded Futureを使用することで、チームの脅威アナリストは利用可能な膨大な量のデータを処理し、組織や同業他社が直面している攻撃を詳細に把握できます。「脅威インテリジェンスのすべては、未然に防いだインシデントの数にかかっています」とVignjevic氏は言います。「エネルギー分野では100%の稼働率が求められており、Recorded Futureを使用することで攻撃を防ぐことができます。サイバー攻撃やデータ侵害を1件でも緩和できれば、それだけで私たちにとっては成果であり、投資の見返りとなります。」
Recorded Futureで現在および将来の攻撃に先手を打とう