사이버 공격에서 공격자는 흔적을 감추고, 방어를 비활성화하며, 데이터를 손상시킵니다. SIEM, 로그 및 제어가 중단되면 레질리언스는 단순한 복원을 넘어 신뢰할 수 있는 환경에서의 조사를 필요로 합니다.
보호되지 않으면 노출된 것입니다. 워크로드 커버리지의 격차는 공격자가 악용할 수 있는 사각지대를 만듭니다. 특히 클라우드 및 SaaS에서 그렇습니다.
MFA, RBAC 및 제로 트러스트 기반 제어로 데이터 플랫폼을 강화하십시오. 네트워크 외부 사이버 볼트를 활용해 3-2-1 규칙을 준수하여, 다른 모든 것이 손상되더라도 데이터를 복구할 수 있도록 하십시오.
데이터에서 위협을 찾으십시오. Cohesity 솔루션에 내장된 AI 기반 이상 탐지 기능을 활용하십시오. 이러한 기능을 정기적인 위협 스캔 및 위협 헌팅과 결합하십시오. SIEM/SOAR 도구와 위협을 공유하여 조사를 가속화하십시오.
사이버 공격을 처음 당했을 때가 첫 경험이 되지 않도록 애플리케이션 복구 계획을 자주 연습하십시오. 사이버 복구 오케스트레이션으로 훈련을 자동화하여 애플리케이션을 빠르고 깔끔하게 복구하십시오.
2차 데이터의 내부 및 외부 환경에서 지속적으로 위험을 찾고 완화하십시오.
환경 전반에서 민감한 데이터를 사전에 찾고 보호하십시오.
사이버 공격 중 어떤 민감한 데이터가 영향을 받았는지 파악하고, 규정 준수 노력도 지원하십시오.
불변 백업은 보안 도구가 제 기능을 못할 때 신뢰할 수 있는 정보 소스입니다. 다음 5단계를 따라 심층 포렌식과 공격 타임라인을 밝혀내고 안전한 복구를 가속화하십시오.
랜섬웨어 레질리언스 워크숍에 참여하여 5단계 프레임워크를 적용하고 랜섬웨어 예방, 대응 및 복구에 대해 IT 및 보안 팀을 조율하십시오.