課題
組織への攻撃やデータ漏えいの3分の2以上は、内部関係者の不注意による事故または意図的な犯行が原因です。内部関係者は、内部環境へのアクセス権を持っている点ですでに有利な立場にあります。内部脅威は検出がかなり難しく、組織の貴重な機密データや顧客データを盗み出す目的では最も成功率が高い攻撃です。
解決策
内部脅威を未然に検出
内部脅威を検出するには、ユーザーやエンティティの挙動とそのコンテキストを把握することが重要
プロアクティブに脅威ハンティングを行い、内部脅威を見つけ出して無効化
最新の脅威インテリジェンスやインサイトを活用して、未知の脅威を検出
機械学習を活用して脅威検出を自動化することで、より多くの時間を脅威ハンティングに費やすことができます。忠実度の高い行動ベースのアラートによって、問題をすばやく確認して解決することもできます。
今では、Splunk Cloudでログが取れないSaaSは導入しないというのが判断基準になっています。