Cohesity Security Centerは、データや組織の評判を危険にさらすランサムウェアなどの脅威に対する管理と対応を一元化します。強力なダッシュボードとドリルダウン機能により、セキュリティ体制の監視、異常と脅威の検知、データの分類、ユーザーアクティビティの追跡、サイバー保管庫を活用することができます。これにより、組織のデータを保護し、攻撃を検知し、身代金を支払うことなく迅速な復旧を可能にします。Cohesity Security Centerが今日の複雑な脅威を管理するため、どのように可視化し制御するのかをご確認ください。
キュレーションされた脅威フィードを使用してCohesityのスナップショットをスキャンする脅威インテリジェンスで、捕捉しにくいマルウェアをより迅速に特定します。機械学習 (ML) を使い、ワンクリックで大規模なスキャンを実行して脅威対策をシンプルにします。YARAルールの広範なライブラリを使用し、脅威検知を拡張します。独自のYARAルールを作成したりカスタムの脅威フィードを統合したりして、侵害指標 (IoC) を検索できます。
MLベースのデータ分類により、機密データや規制対象データを見つけて誤検知を低減します。機械学習ベースの高精度なエンジンで、個人情報 (PII)、PCI、HIPAAなどの機密データを自動またはオンデマンドで分類します。組織は、保護やセキュリティ計画のために機密データを把握し、ランサムウェア攻撃の影響を迅速に評価することができます。
巧妙なランサムウェア攻撃に対し、データセキュリティを強化します。Cohesity FortKnoxを追加するとサイバー保管庫と復旧機能が利用できるようになり、サイバーセキュリティの脅威に対するマネージドセキュリティと保護が強化されます。オペレーションのシンプル化、コスト削減、攻撃からの確実な復旧を実現します。
ペリメータのセキュリティだけでは十分ではありません。下記を提供できるのはCohesityだけです:
データセキュリティとデータ管理のための1つのプラットフォーム
AI/機械学習 (ML) によるデータセントリックなインテリジェンスで異常や脅威を検知
ランサムウェアやその他の脅威からサイバーレジリエンスまでさらに保護を強化
セキュリティはチームスポーツです。DataHawkは、主要なペリメータセキュリティとエンドポイントセキュリティのベンダーと統合されており、セキュリティオペレーションセンター (SOC) 内で、より優れた可視性とアクション可能な警告を通知できます。
データ保護とデータセキュリティは関連する概念で、どちらも包括的なデータ管理戦略に欠かせない要素です。
データ保護とは、データを損失、窃取、破壊から守ることで、データの完全性と可用性を保護することが含まれます。また、必要に応じてデータを使用可能な形式にリストアする能力も含まれます。これには、バックアップと復旧、インスタントマスリストア、事業継続性のためのデータレジリエンス、継続的データ保護、長期保持といったプロセスが含まれます。
一方でデータセキュリティにはより広い範囲が含まれ、サイバーレジリエンスを強化するためにデータのあらゆる側面を保護することに焦点を当てます。データセキュリティには、不正アクセスによるデータ侵害、サイバー脅威、自然災害といったさまざまなリスクや脅威から保護するための、ポリシー、手順、技術の設定が含まれます。
ランサムウェア対策では、従来のサイバーセキュリティ対策を包含し、バックアップデータが安全でマルウェアに感染していないことを保証します。ランサムウェアからの復旧と組み合わせることで、組織は攻撃に耐え、攻撃から復旧することができます。 ランサムウェアからの復旧とは、攻撃後のデータのリストアを可能にすることです。組織が復号キーに対する身代金の支払いを拒否しても、ビジネスプロセスやサービスを再開するために保護していたデータをリストアすることができます。
ランサムウェアからの保護において重要なのは、攻撃に耐え、そこから復旧する能力です。従来のサイバーセキュリティソリューションは、ランサムウェア攻撃に耐えるための機能を提供します。これには、異常なアクティビティの検出、サーバーやエンドポイントへのアクセスのロック、効果的なマルウェア検出が含まれます。サイバーセキュリティと密接に連携するデータセキュリティとデータ管理は、組織にサイバー復旧機能を提供します。この復旧により、組織は身代金の支払いを拒否し、影響を受けたデータを復旧することができます。さらに、サイバー復旧ソリューションには、組織のすべての重要なデータに関する独自の視点もあります。つまり復旧ソリューションは、保護されたデータの異常や脅威を検出し、既存のセキュリティ運用やインシデント対応と統合することで、ランサムウェア攻撃を阻止するのに役立つということです。
ランサムウェアの課題は、「もし」攻撃されたら、ではなく「いつ」攻撃されるかということです。どんなに優れたサイバーセキュリティ対策も、メールの添付ファイルをクリックするといった単純なユーザーの過ちによって無効になる可能性があります。そのため、ランサムウェアの実行犯に対する身代金の支払いや業務の深刻な中断を避けたいのであれば、組織は信頼できる復旧能力を持つ必要があります。さらに、プロバイダーは現在、サイバー保険の適用を受けるには、強固な復旧能力を要求しています。