下载PDF
Exiger > 实例探究 > 降低供应商网络风险:Microsoft Exchange Server 零日漏洞案例研究
Exiger Logo

Mitigating Vendor Cyber Risk: A Case Study on Microsoft Exchange Server Zero Day Vulnerability

技术
  • 分析与建模 - 实时分析
  • 基础设施即服务 (IaaS) - 云计算
适用功能
  • 物流运输
用例
  • 网络安全
  • 实时定位系统 (RTLS)
服务
  • 网络安全服务
挑战
2022 年 9 月下旬,IT 安全社区和 Microsoft 确认对一组重要漏洞进行了调查,其中包括两个影响 Microsoft Exchange Server(2013 年、2016 年和 2019 年)的零日漏洞。这些零日漏洞利用非常严重,因为它们是那些应该对其缓解措施感兴趣的人(例如目标软件的供应商)以前不知道的计算机软件漏洞。在漏洞得到缓解之前,黑客可以远程利用几乎任何程序、数据、其他计算机或受影响系统上运行的网络。供应链的网络安全已成为一个关键风险领域,Microsoft Exchange Server 等漏洞以及 SolarWinds 和 Accellion 等最近的漏洞表明软件如何成为特洛伊木马,将防护产品变成整个生态系统的威胁。在过去三年中,Exiger 的客户发现了超过 30 个被黑客攻击的严重漏洞,这些漏洞通常与强大的民族国家行为者有关。
关于客户
本案例研究中的客户是全球监管合规权威机构 Exiger 的客户。这些客户遍布各个行业,并依靠 Exiger 的专业知识和工具来管理和减轻其生态系统内的网络安全风险。他们特别关注可能被黑客利用的漏洞,包括与强大民族国家行为者有关的漏洞。 2021 年,这些客户面临来自两个据信与中国政府有关联的网络间谍组织的威胁,该组织创建了超过 16 个不同的恶意软件系列来针对 Pulse Secure VPN。
解决方案
为了应对过去十年中最严重的网络漏洞之一,Exiger 的客户利用该公司的实时网络探索工具来识别其生态系统中可能对最近发现的 Microsoft Exchange Server 零日漏洞做出响应的供应商。利用 Supply Chain Explorer Cyber 模块,Exiger 客户能够即时识别和评估其环境中威胁的严重性。 DDIQ 网络分析工具为客户创建了威胁和漏洞的实时视图,允许基于风险的缓解并在最重要的地方阻止威胁。
运营影响
  • The use of Exiger’s live, real-time cyber exploration tools and the Supply Chain Explorer Cyber module enabled clients to effectively respond to the Microsoft Exchange Server zero day vulnerability. By providing a real-time view of the threat and the vulnerabilities, clients were able to implement risk-based mitigation strategies and stop the threat where it mattered most. This proactive approach to cybersecurity risk management helped protect clients' ecosystems from potential breaches and ensured the continuity of their operations.
数量效益
  • Exiger’s tools allowed clients to instantaneously identify and assess the criticality of the threat in their environment.
  • The DDIQ Cyber Analysis tool provided a real-time view of the threat and the vulnerabilities to clients.

相关案例.

联系我们

欢迎与我们交流!

* Required
* Required
* Required
* Invalid email address
提交此表单,即表示您同意 IoT ONE 可以与您联系并分享洞察和营销信息。
不,谢谢,我不想收到来自 IoT ONE 的任何营销电子邮件。
提交

Thank you for your message!
We will contact you soon.