課題
Exchangeサーバーには、最も機密性の高い営業秘密が保管されています。さらに、Exchange ServerやExchange Onlineを安全に設定して監視するという困難な作業が加わるため、メールサーバーは攻撃者や内部者の主な標的となっています。
ハッカーが権限を昇格させ、CEOのメールを読み、メッセージを未読に戻し、自動転送ルールを作成していたら、気づくことができますか?侵害された電子メールアカウントは、ソーシャルエンジニアリングや機密性の高いデータの持ち出し、ネットワーク全体のセキュリティを脅かすなど、あらゆる用途に使用される可能性があります。
解決策
Varonisを使用すると、Exchangeに対する高度な脅威を検出し、過剰な露出を未然に防ぐことができます。設定ミスや異常なアクティビティを強調表示する直感的なダッシュボードで、ExchangeとExchange Onlineの両方を管理してリスクを低減します。
アクセス許可の変更、メールボックスへの異常なアクセス、ユーザーのベースラインと比較して疑わしい送受信件数の変化、悪意のある添付ファイル、地理的な移動について、高精度のアラートを受け取れます。
異常なメールアクセスや設定変更を検出します。
Exchangeのアクセス許可構造を可視化し、適切なユーザーのみが重要なメールボックスやパブリックフォルダーにアクセスできるようにします。アクセス許可の変更を少数の管理者グループに限定します。非アクティブユーザーをアーカイブおよび削除して、最小権限を強制できます。
Exchangeからのデータリスクを可視化します。
「CFOの受信トレイにアクセスできる人は何人ですか? 」と尋ねられて、すぐに正確な答えがすぐに出せる状況を想像してみてください。動的なダッシュボードにより、Exchangeメールボックス、異常なアクセス許可のあるメールボックス、パブリックフォルダーなどを簡単に監視できます。不要なアクセス権を積極的に削除し、リスクを低く抑えられます。
疑わしい電子メールの振る舞いを警告します。
Varonisの振る舞いベースの脅威モデルは、電子メールの異常をすぐに見つけます。ブラックリストに登録された場所からのアクティビティ、自動転送、悪意のある添付ファイルを警告します。メールボックスへのアクセス状況に関する総合的な監査証跡により、インシデントを迅速に調査し、メールボックスのイベントをActive Directory、Microsoft 365、オンプレミスのファイルのイベントと関連付けることができます。