政府ネットワーク防御
- Home
- 実績
プロジェクト概要
政府機関(機密)より、攻撃的な侵入テストから防御的な検知エンジニアリングまで、ネットワーク全体にわたる全領域のセキュリティオペレーションの提供をご依頼いただきました。その委任範囲は意図的に広く設定されており、能力の高い攻撃者がどこから侵入し得るかを実証したうえで、当該機関を明確に侵害されにくくし、進行中の攻撃をはるかに的確に把握できる状態にすることが求められました。要求水準の高い、国家レベル(nation-state級)の脅威モデルに対してレッドチームおよびパープルチーム評価を実施し、攻撃者の挙動にマッピングした検知を設計し、チューニングしたツール群・ランブック・実地トレーニングによって内部SOCを強化しました。本案件はレガシープラットフォームと、厳密にセグメント化されたエアギャップ環境の両方に及び、重要な公共サービスにダウンタイムを一切許さないという条件のもと、厳格なコンプライアンスとデータ取り扱いのルールを順守する必要がありました。
課題
- それに見合うリソースと粘り強さを備えた、国家レベルの脅威モデルに対して防御すること。
- レガシープラットフォームと、厳密にセグメント化されたエアギャップシステムが混在する環境を保護すること。
- 機密性の高い政府データを規律する、厳格なコンプライアンスとデータ取り扱いのルールの範囲内で活動すること。
- 作業のあらゆるフェーズを通じて、重要な公共サービスのダウンタイムをゼロに保証すること。
- 内部のスキルギャップを解消し、セキュリティ上の成果が案件終了後も持続するようにすること。
アプローチ
- レッドチームおよびパープルチーム評価を実施し、機密システムへ至る現実的な経路を明らかにしました。
- MITRE ATT&CKにマッピングした検知を設計し、攻撃者の挙動を実用的なアラートへと変換しました。
- チューニングしたツール群、トリアージ用ランブック、再現可能な対応プレイブックによってSOCを強化しました。
- ネットワークのセグメンテーションを再設計し、環境をゼロトラストの原則へと移行させました。
- 実地トレーニングと知識移転を行い、内部チームが自ら継続していけるようにしました。