Viavi Solutions > 实例探究 > Sunburst 网络安全事件后的补救措施

Sunburst 网络安全事件后的补救措施

Viavi Solutions Logo
 Remediation After Sunburst Cybersecurity Incident: A Case Study - IoT ONE Case Study
技术
  • 基础设施即服务 (IaaS) - 云计算
  • 平台即服务 (PaaS) - 应用开发平台
适用行业
  • 设备与机械
用例
  • 网络安全
  • 交通监控
服务
  • 网络安全服务
客户

总部位于加利福尼亚的大型全球科技公司。

关于客户

IT 团队在全球多个战略数据中心运行 VIAVI Observer 平台。 IT 网络服务团队也在使用 SolarWinds Orion 软件。

挑战

关键目标是了解是否有任何机密或敏感数据被访问或泄露。鉴于相关组织提供的解决方案的性质,这一点尤其令人担忧,因为声誉损害将对当前和未来的业务关系产生长期影响。

解决方案

立即的反应是隔离演示实例,同时根据 SolarWinds、CISA 和其他网络安全机构的指导继续调查。使用他们的集中式防火墙日志记录 SIEM 和网络流数据分析工具根据建议执行调查。

VIAVI Observer Platform 被用作额外的监控层和重要的取证工具,用于验证进出 SolarWinds 服务器的历史流量。

Observer 解决方案提供了详细信息:

  1. 可以追溯到已知的攻击者在 SolarWinds、网络流量和用于取证的数据包级数据中妥协的时间。
  2. 从组织边界内对已发布资源中的 500 多个命令和控制主机中的任何一个进行任何尝试。
  3. Observer GigaFlow 可以从它监控的任何地方向黑名单 IP 显示任何尝试的活动,而不仅仅是 Observer 服务器。
  4. 对进出易受攻击的 SolarWinds Orion 服务器的所有流量的可见性。
运营影响
  • Using VIAVI Observer forensics, the organization was quickly able to confirm no evidence of exploitation or activation of the vulnerability. Their Cybersecurity team is staying on top of new information and implementing additional recommended protections. VIAVI Observer platform will continue to be a critical tool to monitor and investigate issues on their networks. This has helped the company to maintain its reputation and continue its business operations without any disruptions.

Case Study missing?

Start adding your own!

Register with your work email and create a new case study profile for your business.

Add New Record

相关案例.

联系我们

欢迎与我们交流!
* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 Asia Growth Partners 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 Asia Growth Partners 的任何营销电子邮件。
提交

感谢您的信息!
我们会很快与你取得联系。