Unit 42®参与了客户的威胁搜寻和事故响应工作,帮助其应对VPN漏洞相关的网络入侵。事故响应过程分为评估、调查、安全、恢复和转型五个阶段:
- 评估:初步评估发现客户VPN存在未修补的漏洞,导致网络内存在重大泄露。
- 调查:Unit 42确定受损的域控制器,并利用Cortex Xpanse®识别暴露的风险和其他安全缺口。
- 安全:Unit 42建议立即重置密码、隔离系统、迁移VPN并使用NGFW加强外围防御。
- 恢复:使用已知良好配置恢复受损系统,并进行广泛的漏洞评估。
- 转型:通过技术加固、减少攻击面以及完善政策、程序和人员来提高安全性。
事故响应团队在2天内控制了泄露,并在2天内缓解了命令与控制(C2)活动,识别了有风险的安全策略。Unit 42的严格事故响应方法取得了卓越成果,客户评价其团队是最棒的。
核心观点与关键数据:
- 响应时间:2天内控制泄露,2天内缓解C2活动。
- 工具使用:AIOps(缓解C2活动)、Cortex Xpanse®(识别暴露服务)、NGFW(加强外围防御)。
- 成果:快速遏制威胁,恢复系统,并提升整体安全性。
研究结论:
Unit 42的威胁知情事故响应服务能够快速、有效地应对网络安全事件,帮助客户在短时间内恢复系统并加强防御,从而在威胁面前保持领先,远离新闻头条。