Morphisec Protects Fortune 500 Manufacturer From Advanced Threats

Customer

ผู้ผลิตเครื่องจักรกลหนักระดับโลกที่ติดอันดับ Fortune 500 และยังมีธุรกิจด้านบริการทางการเงินที่ให้บริการ เช่า/ลีสซิ่งเครื่องจักรแบบครบวงจร

Challenge

บริษัทมีระบบรักษาความปลอดภัยสำหรับ เครือข่าย (Network) และ อุปกรณ์ปลายทาง (Endpoint) ที่พัฒนาและวางระบบไว้อย่างดีอยู่แล้ว แต่ยังมีความกังวลเกี่ยวกับ ภัยคุกคามจากการโจมตีขั้นสูง (Advanced Attacks) ที่อาจสามารถหลบเลี่ยงหรือเจาะผ่านระบบรักษาความปลอดภัยที่มีอยู่ได้

CISO (Chief Information Security Officer) ของบริษัท ซึ่งเป็นผู้เชี่ยวชาญและมีบทบาทสำคัญด้านแนวคิดและกลยุทธ์ความปลอดภัยไซเบอร์ ไม่ต้องการเพียงแค่รับมือกับสถานการณ์ด้านความปลอดภัยที่เกิดขึ้นในปัจจุบัน แต่ต้องการเตรียมพร้อมสำหรับภัยคุกคามในอนาคตอีกด้วย เขาต้องการลงทุนในโซลูชั่นที่สามารถ ป้องกันภัยคุกคามรูปแบบใหม่และภัยคุกคามที่ยังไม่เคยถูกค้นพบ รวมถึง APT (Advanced Persistent Threats), Zero-day และ Fileless Malware โดยด้วยพื้นฐานความรู้ด้านเทคนิคที่แข็งแกร่ง เขาจึงมองหาแนวทางใหม่ ๆ ที่สามารถพิสูจน์ได้ว่า มีประสิทธิภาพในการใช้งานจริง ไม่ใช่เพียงแค่ดูดีในทางทฤษฎีหรือบนเอกสาร นอกจากนี้ โซลูชั่นดังกล่าวยังต้องสามารถ ทำงานร่วมกับเครื่องมือรักษาความปลอดภัยที่บริษัทมีอยู่เดิม ได้ โดยเฉพาะการ Integration เข้ากับระบบ SIEM เพื่อให้สามารถนำข้อมูลด้านความปลอดภัยมาวิเคราะห์และบริหารจัดการร่วมกับระบบเดิมได้อย่างมีประสิทธิภาพ

ทีมรักษาความปลอดภัยของบริษัทมีความแข็งแกร่งและมีความเชี่ยวชาญ แต่มีจำนวนบุคลากรไม่มาก ดังนั้นโซลูชั่นใด ๆ ที่ต้องใช้เจ้าหน้าที่เพิ่มเติม หรือเพิ่มความซับซ้อนให้กับระบบ ไม่ใช่ทางเลือกที่บริษัทต้องการ อีกหนึ่งข้อกังวลสำคัญคือ Alert Fatigue หรือการที่ทีมงานได้รับแจ้งเตือนจำนวนมากเกินไป รวมถึง False Positive ที่อาจทำให้ทีมต้องเสียเวลาไปตรวจสอบเหตุการณ์ที่จริงๆแล้วไม่ใช่ภัยคุกคาม

ทีมงานยังไม่สามารถเสียเวลาไปกับขั้นตอน Configuration และ Deployment ที่ยุ่งยากได้ ทั้งจากข้อจำกัดด้านทรัพยากรบุคลากร และความจำเป็นที่จะต้อง ลดความเสี่ยงด้านความปลอดภัยของบริษัทให้ได้อย่างรวดเร็ว บริษัทแห่งนี้ได้รับรางวัลมากมายด้าน ประสิทธิภาพในการดำเนินงานและความเป็นเลิศด้านการปฏิบัติงาน (Operational Excellence) ดังนั้น สิ่งที่ให้ความสำคัญอย่างมากคือ โซลูชั่นด้านความปลอดภัยต้อง ไม่รบกวนการทำงานของผู้ใช้ ไม่ทำให้ระบบทำงานช้าลง (System Latency) และไม่สร้างภาระให้กับ Endpoint จนส่งผลกระทบต่อประสิทธิภาพการทำงานขององค์กร

Solution

บริษัทได้ดำเนินการทดสอบผลิตภัณฑ์ด้านความปลอดภัยหลายรายอย่างเข้มงวด รวมถึงการทำ Pilot Test ของ Morphisec ในวงกว้าง จุดเด่นของ Morphisec ที่ได้รับการยอมรับตั้งแต่แรกคือ ติดตั้งและ Deploy ได้ง่าย ใช้งานและบริหารจัดการไม่ซับซ้อน และใช้ทรัพยากร CPU น้อยมาก อย่างไรก็ตาม Morphisec ได้พิสูจน์ประสิทธิภาพของตัวเองอย่างชัดเจน เมื่อสามารถ ป้องกันการโจมตีที่เกิดขึ้นจริง (Live Attack) ได้สำเร็จในระหว่างช่วงการทดสอบ Pilot

จากผลการทดสอบที่แสดงให้เห็นอย่างชัดเจนถึง ประสิทธิภาพ (Effectiveness) และ ประสิทธิผลในการทำงาน (Efficiency) ของ Morphisec ทำให้ CISO ของบริษัทตัดสินใจเลือก Morphisec เป็น ชั้นการป้องกันภัยคุกคามขั้นสูง (Advanced Threat Protection Layer) ตัวใหม่ขององค์กร และเริ่มดำเนินการ Deploy Morphisec ไปยังระบบทั่วทั้งองค์กร

การตัดสินใจเลือก Morphisec ได้รับการพิสูจน์ว่าเหมาะสมเร็วกว่าที่คาดไว้ โดยในช่วงที่ติดตั้งระบบไปได้ประมาณ 25% ของการ Deploy ระยะแรก Morphisec สามารถ บล็อกภัยคุกคามขั้นสูงได้หลายรายการ หนึ่งในนั้นคือ Kovter สายพันธุ์ที่มีความรุนแรง ซึ่งใช้วิธี แทรกโค้ดอันตราย (Malicious Code) เข้าไปใน PowerShell Scripts และ Registry Keys เพื่อหลบเลี่ยงการตรวจจับและการวิเคราะห์จากระบบรักษาความปลอดภัย

การโจมตีที่มีความซับซ้อนเหล่านี้ ไม่ถูกตรวจพบโดยระบบรักษาความปลอดภัยอื่น ๆ ของบริษัท และอาจสร้างความเสียหายอย่างมากให้กับองค์กร หาก Morphisec ไม่สามารถ ตรวจจับและป้องกันการโจมตีเหล่านี้ได้ทันเวลา

เมื่อ CISO ตระหนักถึงความเสี่ยงที่บริษัทกำลังเผชิญอยู่ จึงสั่งให้ทีมงาน เร่งการ Deploy Morphisec ไปยังระบบทั่วทั้งองค์กร การติดตั้งให้ครบทั้ง 18,000 Endpoints ใช้เวลาเพียงไม่กี่สัปดาห์ โดย ไม่ส่งผลกระทบต่อพนักงานหรือการดำเนินงานของบริษัท ในสถานที่ปฏิบัติงานต่างๆแต่อย่างใด

“ผมรู้สึกทึ่งมากที่เราสามารถติดตั้ง ชั้นการป้องกันที่สำคัญเพิ่มเติม ให้กับทั้งองค์กรได้อย่างรวดเร็วและราบรื่นขนาดนี้” CISO ของบริษัทกล่าว

“ผมยกความสำเร็จนี้ให้กับทั้ง ความเรียบง่ายของซอฟต์แวร์ที่ได้รับการออกแบบมาอย่างชาญฉลาด และความร่วมมือในระดับสูงระหว่างทีมงานของผมกับทีม Support และวิศวกรของ Morphisec”

Results

เมื่อทั้งองค์กรได้รับการปกป้องด้วย Morphisec อย่างเต็มรูปแบบแล้ว CISO และคณะกรรมการบริหารของบริษัทก็สามารถ วางใจในเรื่องความปลอดภัยได้มากขึ้น

นับตั้งแต่เริ่มติดตั้ง Morphisec ระบบสามารถ ป้องกันการโจมตีได้หลายครั้ง ขณะที่ทีมรักษาความปลอดภัยชื่นชอบความง่ายในการใช้งาน และไม่จำเป็นต้องเสียเวลาไปกับการ อัปเดตกฎการตรวจจับ (Rules) หรือคอยตรวจสอบ False Alerts ที่ไม่ใช่ภัยคุกคามจริงอีกต่อไป

สำหรับ CISO แล้ว การบริหารจัดการที่น้อยและการใช้ทรัพยากรระบบต่ำของ Morphisec ถือเป็นปัจจัยสำคัญที่ช่วยให้กลยุทธ์ด้านความปลอดภัยของทีมที่มีบุคลากรจำกัด สามารถดำเนินต่อไปได้อย่างมีประสิทธิภาพและประสบความสำเร็จอย่างต่อเนื่อง