単に報告するだけでなく、解決します
この分野の多くのサービスは、レポートを渡すだけで、難しい部分はお客様に任せてしまいます。Fenix24のレジリエンス・オペレーション・センター(ROC)は、お客様のチームと協力して実際の作業を行い、環境の変化に応じて継続的に対応を続けます。
Fenix24は、ランサムウェア対策の現場で築き上げられた企業であり、業界が予防策について議論を交わしている間も、被害を受けた企業の復旧を支援してきました。この会社を設立した信念は、今や世界中の取締役会や規制当局の共通認識となっています。すべての攻撃を阻止することはできません。しかし、どれだけの速さで復旧できるかは、自ら決めることができるのです。
500+
ランサムウェア被害からの復旧
30
復活を果たしたフォーチュン500企業のうち
53~57%
業界平均よりも迅速な復旧
毎日
回収可能性の検証
長年にわたり、私たちはこの業界がまだ受け入れる準備ができていないことを語り続けてきました。「抵抗」では救われません。「回復」こそが救いなのです。
攻撃者をシャットアウトすることは確かに重要です。しかし、いずれは攻撃を受けることになりますし、一度攻撃を受けてしまえば、どんな防御策を講じてもダウンタイムを短縮することはできません。生き残れるかどうかを決めるのは、どれだけ迅速に復旧できるかです。取締役会、規制当局、保険会社はいずれも、同じことを知りたがっています。それは、「もし今夜、事業が停止した場合、復旧までにどれくらいの時間がかかるか」ということです。
セキュリティツールは、自社が何を保有しており、何が外部にさらされているかを教えてくれますが、その疑問には答えられません。それは別の分野であり、まさに当社が専門とする領域です。Fenix24は平常時に復旧可能性を実証するため、攻撃を受ける前にその事実が実証済みとなります。
ひとつのプラットフォーム。ひとつのループ。継続的に検証されています。
リカバリーインテリジェンス • 継続的な検証
あらゆる段階において、リアルタイムでレジリエンスを実現します。
セキュリティ侵害の経験がフィードバックされる
最悪の日が訪れたとき
70以上のリアルタイム情報源から取得した、すべての資産、依存関係、バックアップを網羅した単一のライブマップで、アプリケーションレベルでのカバレッジが評価されます。Argos99だけが、データとともにポリシーを読み取り、環境が要件から逸脱している箇所を特定します。
まず、「最小限の事業継続(MVE)」、つまり最優先で復旧させるべきシステムを定義してください。次に、バックアップと復旧先が、実際のランサムウェア攻撃の状況下でも機能するかどうかを検証します。他社が身代金を支払って学んだ教訓を、今すぐ学びましょう。
SOCは侵入を監視します。ROCは復旧可能性を監視します。専門家が設定の逸脱、依存関係の変更、バックアップの不備を監視し、お客様のチームと連携して是正措置を講じ、再テストを行うことで、環境が変化してもRTOおよびRPOが維持されるようにします。
。
セキュリティ侵害の経験がフィードバックされる
最悪の日が訪れたとき
この分野の多くのサービスは、レポートを渡すだけで、難しい部分はお客様に任せてしまいます。Fenix24のレジリエンス・オペレーション・センター(ROC)は、お客様のチームと協力して実際の作業を行い、環境の変化に応じて継続的に対応を続けます。
自律型プラットフォームはお客様のクラウドに接続し、スコアを算出します。しかし、復旧作業が複雑化するハイパーバイザー、ディレクトリサービス、ファイアウォールには決して到達しません。ダッシュボードだけでは企業を再建することはできないため、当社はArgos99と、世界で最も経験豊富な侵害復旧チームを組み合わせています。
リアルタイムのインシデント対応データが反映されるため、Argos99は、脅威アクターが昨年どのように活動していたかではなく、現在どのように活動しているかを常に把握しています。一般的なフレームワークはテンプレートに基づいてリスクをランク付けしますが、当社は実際に再構築を余儀なくされた事例に基づいてリスクをランク付けしています。
復旧目標は、実際のバックアップ、依存関係、およびアイデンティティ要件に対して検証されて初めて、現実的なものとなります。Argos99は、指定されたRTOおよびRPOが達成可能かどうかを検証します。これこそが、今日の取締役会や規制当局が求める証拠なのです。
レジスタンスへの投資は価値があります。しかし、一度侵害されてしまえば、ダウンタイムを1時間たりとも短縮することはできません。企業の存続を左右するのは復旧への投資であり、その重要性を身をもって体験するまでは、適切な水準で資金を投入する企業はほとんどありません。
現代の攻撃者は、本番環境に手を付ける前にまずバックアップを削除します。なぜなら、データを復元できる企業は身代金を支払わないからです。管理者権限を持つ攻撃者を想定してテストされていないバックアップは、安全策にはなりません。
私たちは、500以上の組織が、実際にインシデントが発生した際に、その組織の実際の復旧時間を把握する様子を見てきました。ポリシーに定められた数値と、危機的状況下での実際の数値が近いことはめったにありません。
多くの組織には、実証済みの解決策がありません。「レジリエンス・インテリジェンス・アセスメント(RIA)」なら、その解決策をご提供します。私たちは、御社のビジネスに不可欠な要素を特定し、Argos99を用いてその要素を分析することで、御社が約束している復旧体制と、実際の復旧体制との間にどれほどの隔たりがあるかを明らかにします。