HCL Volt MX: Electric Utility Company
CyFIR
Cyber Security
Corlett-Wellstone

検疫
侵害されたエンドポイント

速い
修復

減らす
応答と
解決時間

会社:CyFIR
業界: IT
製品:HCL BigFix, CyFIR Enterprise
パートナー:なし

チャレンジ

CyFIRは、市場の他のどのソリューションよりもセキュリティの脅威を探し出し、修正するのに積極的なフォレンジックセキュリティアプリケーションを作成したいと考えていました。 CyFIRは、大企業がインシデントの特定、封じ込め、および修復に関連する時間とコストを削減できるよう支援したいと考えていました。

解決

CyFIRはHCLと協力して、BigFixの機能をCyFIRプラットフォームと統合しました。その結果、CyFIRは、顧客がセキュリティインシデントに関連するコストを大幅に削減するのに役立つ、包括的で効果的な脅威の検出および修復プラットフォームを作成しました。最も重要なことは、BigFixが、最初のアラートからチケットのクローズまでのインシデント対応と解決時間を数週間から数分に短縮するのに役立ったことです。

結果

  • セキュリティインシデントの調査ごとに最大90%のコスト削減
  • エージェントの展開とインシデント調査を自動化することにより、旅行関連のダウンタイムと生産性の損失を排除しました
  • インシデント解決の平均時間を数週間から数分に短縮

主要な顧客の1つである世界のトップフォーチュン50金融会社の1つは、CyFIRとBigFixの組み合わせにより、フォレンジック調査員の数を約4FTE削減することができました。

- ベン・コットン
創設者兼CTO
CyFIR

アウターディフェンスが失敗した場合のセキュリティ

その主要な使命に関係なく、今日、すべての企業は本質的にIT企業です。 「あなたは海運会社かもしれませんが、実際には、海運を行うIT会社です」とCyFIRの創設者兼CTOであるBenCottonは述べています。 「テクノロジーは現在、すべての業界で競争上の差別化要因となっているため、ITの保護について考えていないのであれば、そうすべきです。」

多くの理由から、ITインフラストラクチャを保護することが重要です。ハッカーがマルウェアを仕掛けている可能性があります。競合他社または不満を持つ従業員は、知的財産(IP)を盗もうとする可能性があります。 「インフラストラクチャを守る準備をするだけでは不十分です。防御が失敗したときに備えておくことが重要です」とCottonは主張します。 「計画の観点から、それらを締め出すことを期待することはできません。彼らがいつ入るかについての計画を立てる必要があります。」

クラウドの台頭により、セキュリティはさらに困難になっています。 「10年前、あなたは自分の境界がデータセンターのどこにあるかを知っていました」とCyFIRの会長であるAndyWardは言います。 「あなたの周囲は今どこにありますか?クラウドにあります。個人所有のデバイスを使用できる場合はどうなりますか?そのような状況で、どのように知的財産を保護しますか?」

CyFIRは、企業がこれらすべての問題を常に把握できるようにするために、脅威の検出と軽減に対するより積極的なアプローチを開発したいと考えていました。 「私たちは、違反後の状況をただ見るだけでは満足できず、反応的でした」とWard氏は言います。

10年前、あなたは自分の境界がどこにあるかを知っていました-それはあなたのデータセンターにありました。 あなたの周囲は今どこにありますか? クラウドにあります。

- ベン・コットン
創設者兼CTO
CyFIR

リモートエージェントの展開と調査

CyFIRプラットフォームとBigFixを組み合わせることで、インシデントの調査に必要な時間が大幅に短縮されました。 CyFIRエージェントを迅速に展開するBigFixの機能と、フォレンジックサウンドのディスクイメージをリモートで作成するCyFIRの機能により、フォレンジック担当者はワークステーションのイメージを迅速に作成し、応答時間を最小限に抑えることができました。

旅行をなくし、法医学的な「ゴーバッグ」を準備するためにリモートで作業することにより、生産性が急上昇し、コストが急落しました。たとえば、大規模な金融機関は、セキュリティインシデントの調査ごとにコストを90%削減しました。これは、年間45万米ドルの節約になります。

さらに、CyFIRはBigFixを使用して、従来のセキュリティを超えた問題を抱える顧客を支援します。具体的には、合併や買収の前にリスク評価を実行するのは迅速です。 BigFixリレーを環境に追加するだけで、新しいデバイスがエンタープライズネットワークで許可される前に、デバイスの検出、スキャン、および修復をすぐに開始できます。

自動修復

CyFIRは既知のマルウェアのカタログを維持しており、以前に見られたオブジェクトを簡単に識別できます。ただし、新しい脆弱性は絶えず開発されており、それらを特定することはより困難です。 CyFIRソリューションは、広大なネットワーク全体で同時に複数のエンドポイントにフォレンジックに問い合わせ、未知のオブジェクトとともに既知のマルウェアを探します。

潜在的な問題が検出されると、CyFIRはBigFixを使用して必要な分析を自動化し、影響を受けるメモリまたはハードドライブを取得し、影響を受ける領域を修復のための自動ワークフローに入れます。 「BigFixが非常に優れているのは、影響を受ける一連のシステムでさまざまなアクションを実行することです」とコットン氏は言います。 「BigFixは、これらのシステムをネットワークから隔離し、完全な修復を実行して、マルウェアが広がるリスクを軽減することもできます。」

「BigFixをCyFIRと統合することで、セキュリティインシデントに関連するコストを大幅に削減する優れた脅威検出および修復ソリューションを作成しました。」

CyFIRとHCLは提携して、あらゆる規模のBigFixクライアントがセキュリティインシデントを迅速に隔離して修正できるように支援しています。 これにより、危険にさらされたエンドポイントの潜在的な爆風半径が劇的に減少します。

- ベン・コットン
創設者兼CTO
CyFIR

会社について

バージニア州アッシュバーンに本社を置くCyFIRは、インシデント対応、内部調査、電子情報開示、および脅威評価のためのソリューションを提供します。

Explore related stories

BigFixソリューションの詳細については、HCL担当者またはHCLビジネスパートナーに連絡して、デモをスケジュールしてください。