マルウェアとバックアップインフラの相互作用に関するアクション可能なインテリジェンスの、データ保護業界唯一の情報ソース。独自のラボにて実際の脅威に対して検証された、信頼できるランサムウェア対策を提供。
Cohesity REDLabは、専門研究者で構成されたチームであり、実運用レベルのCohesity DataProtectおよびNetBackup導入環境に対して実際のマルウェアを実行する、エアギャップ施設を運営しています。
マルウェアとバックアップインフラの相互作用に関するアクション可能なインテリジェンスの、データ保護業界唯一の情報ソースです。
私たちは、隔離されたラボ環境で、実運用レベルのバックアップインフラに対して53種類の実際に動作するランサムウェアを実行し、その結果何が起きたのかを詳細に記録しました。
Cohesity REDLabの研究は、当社製品のレジリエンスを強化するのに役立っています。チームの取り組み方をご紹介します。
当社の専門家は、最新の一般提供ソフトウェアが稼働する隔離された環境のラボで、実運用レベルのCohesity DataProtectおよびNetBackupの導入環境に対して実際のマルウェアを実行します。
私たちは、すべてのテストについて、タイムスタンプ、サンプルハッシュ値、プラットフォームのバージョン情報を含めて記録しています。
研究者は、すべての株をMITRE ATT&CKにマッピングし、異なる株間で比較できるよう、各マルウェア実行ごとに同じ5つの測定項目を記録します。
"We built REDLab to answer a simple question: when real world ransomware reaches your systems, what actually happens? Our team studies live attacks, identifies new attack vectors, and turns those findings into action. This research does two things. First, our observations inform how we improve our products to be more resilience. Second, we deliver actionable intelligence to help those who answer for recovery when an incident hits: CISOs, CIOs, infrastructure and security leaders, architects, and the practitioners responsible for resilience."
Cohesity REDLabアドバイザリーは、実際に観測された事例、それに対する当社の対応、およびセキュリティを維持するために講じるべき対策など、当社独自のラボによる専門的なインサイトを提供します。