機密データの監視
データを盗もうとする攻撃者は、そのデータをネットワーク上で移動する必要があります。通常、機密データは内部のファイアウォールによってセグメント化されていますが、攻撃者が特権と「既知」の資格情報を入手してシステムにアクセスした場合、検知する間もなくデータは流出してしまいます。貴重なデータを盗むために、攻撃者はしばしば標的のネットワーク内のステージング領域にデータを移動し、そこから流出させます。
With ExtraHop Reveal(x)
機密データの不正移動の検知
Reveal(x)を使用することで、横方向の移動やデータのステージングなどの侵害後の攻撃活動を検知して、データ侵害の発生を未然に防げる可能性が高まります。機密データの移動の監視により、関連するユーザやプロトコルなどの即時のコンテキストと、侵害の範囲やレポートに基づいて、より迅速に、かつ自信を持って、調査を行うことができるため、アナリストは侵害をすみやかに阻止し、被害を抑えることができます。