アメリカの米国国立標準技術研究所(NIST)では、お客様に固有のActive Directoryサイバーセキュリティリスク管理計画のモデル化に役立つ、効果的で将来性に対応するフレームワークを標準としてきました。新たな脅威が出現し、攻撃が試みられていますが、NIST Frameworkは、攻撃が発生したとしても(むしろ、いつ発生しても)、すべての基盤をカバーするように構成されています。
1日あたりのAD攻撃の試行回数
2021年のAzure ADへの攻撃回数
ランサムウェア攻撃による平均ダウンタイム
Questでは、Active Directoryセキュリティソリューションの完全なスイートに加えて、Microsoft 365向けサイバーセキュリティおよび管理ソリューションを提供し、NISTサイバーセキュリティフレームワークにマッピングされた、多くのレイヤーにわたる多層防御を行えるよう支援しています。
強固な境界防御があれば十分という時代は終わりました。攻撃者はより巧妙になり、そのツールもよりパワフルになっています。すべてのステップでパートナーが必要です。Active Directory環境全体の完全なサイバーセキュリティリスク管理をQuestがどのように支援できるかをご自身でご覧ください。
潜在的な攻撃者の先手を取るため、露出インジケータ(IOE)を識別します。Questを使用すると、お客様の環境における潜在的なリスクを迅速に評価し、最も悪用されやすい脆弱性と注意が必要なAD設定を保護するための計画を立てることができます。露出が懸念される場所を特定し、攻撃者の影響が及ばないようにします。
攻撃者が重要なグループ、GPO設定、その他のセキュリティポリシーを変更できないように、
お客様の環境を保護します。また、攻撃者が奪った権限にかかわらず、資格情報を盗む目的でのADデータベースのリンクや持ち出しも防止します。QuestのActive
Directoryセキュリティ
ソリューションは、手動によるGPO管理およびガバナンスタスクを排除して、ユーザーアカウントのセキュリティ保護をこれまでになく簡素化し、潜在的なサイバーセキュリティリスクを低減します。
リアルタイム監査、異常検知、およびアラートなどの機能により、侵害インジケータ(IOC)を検知します。QuestのActive Directoryセキュリティソリューションを使用すると、不審なアクティビティがこれまでにないほど簡単に検知されます。したがって、アクションや影響を受けるアカウントを自動的にロックダウンし、必要に応じて以前の安全なバージョンにロールバックできます。
侵害インジケータ(IOC)に加えて露出インジケータ(IOE)の自動情報収集により、素早く対応し、調査を加速させます。QuestのActive Directoryセキュリティソリューションは、お客様が収集したサイバーセキュリティリスク管理の情報を最大限に活用し、潜在的な脅威に自動的に対応できるよう、インシデント対応体制の改善を支援します。手遅れになる前にQuestにお任せください。
数日、数週間または数ヶ月という長い時間をかけずに、数分、長くても数時間で焦土作戦のシナリオからADを復旧し、業務、データ整合性そしてお客様からの信頼を復元します。QuestのActive
Directoryセキュリティソリューションは、リカバリの忠実度を向上させるとともにその時間を短縮し、ユーザやお客様の信頼を確実に得られるように支援します。ADで発生したディザスタがビジネスの障害に発展することはないため、ご安心いただけます。
サイバーセキュリティのライフサイクル全体を総合的に管理する。サイバーセキュリティフレームワーク2.0において、NISTはコア機能のリストにガバナンスを追加しました。この第6の柱では、サイバーセキュリティは一部の重要な利害関係者の手に単独で委ねられるべきものではなく、むしろ組織の企業リスク管理戦略に組み込まれるべきものであるという、急速に台頭しつつある考え方を強調しています。QuestのActive Directoryセキュリティソリューションは、以下の点で役立ちます。