セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
パートナーシップ

FiligranとCheckFirstがPravda NetworkをOpenCTIに統合

6 分で読めます
Article Thumbnail

構造化されたリアルタイムのFIMIインテリジェンスが、お使いの脅威インテリジェンスプラットフォーム内で直接アクセス可能になりました。
国家主体はハッキングと影響工作のどちらかを選ぶわけではありません。両方を実行します。多くの場合、同じインフラ、同じ資金、そして同じ戦略目標をもって。Pravda networkはその典型例です。公開報告でロシア国家の利益と関連付けられている、大規模な国家支援型の偽情報装置です。その運用上の特徴は、公開報告においてFSBの第16センターやGRUの情報作戦部隊に関連するとされるサイバースパイ活動との重複も示しています。

共有ホスティング、協調的なドメイン登録、ボットネットワークは偶然ではありません。これらはパターンであり、パターンは追跡可能です。

OpenCTIはこの現実を念頭に構築されました。従来のサイバー脅威インテリジェンス(CTI)だけでなく、大規模に情報環境を操作する協調的な取り組みを意味するForeign Information Manipulation and Interference(FIMI)を含む、ハイブリッド脅威の全範囲を扱えるよう設計しました。

OpenCTIの中核を成す構造化データ標準であるSTIX 2.1は、単一のナレッジグラフ内でサイバー脅威と情報脅威の両方をモデル化し、相関分析し、エンリッチするための共通言語を提供します。2025年4月のVIGINUMのドクトリンは、これを正式に認識し、情報脅威に関する知識を蓄積するためのプラットフォームとしてOpenCTIを明示的に推奨しました。

本日、この機能をさらに一歩進めます。オンライン情報の完全性を専門とするCheckFirstとのパートナーシップを発表し、専用のインポートコネクタを通じてPravda Network FeedをOpenCTIに直接統合します。


要約

  • FiligranとCheckFirstは、専用のインポートコネクタを介してPravda Network FeedをOpenCTIに統合します。
  • このコネクタにより、構造化されたリアルタイムのFIMIインテリジェンスが、サイバー脅威インテリジェンスと同じナレッジグラフ内で検索可能かつリンク可能になります。
  • CheckFirstのデータセットは700万を超えるPravda networkの記事をカバーし、新しいコンテンツが検出・取り込まれるたびに毎日更新されます。
  • OpenCTI内で、このコンテンツをインフラ、キャンペーン、脅威アクターと相関分析し、調査、アトリビューション、検知ワークフローをサポートできます。
  • このフィードは年間サブスクリプションとして提供され、階層別の料金設定により、過去データへのアクセス、毎日の更新、ドキュメント、サポートが含まれます。

CheckFirstコネクタが提供するもの

CheckFirstは、現存する最も包括的なPravda networkの活動データベースの1つを構築しています。ネットワーク開始以来公開された700万を超える記事を収録し、新しいコンテンツが検出され取り込まれるたびに毎日継続的に更新されています。CheckFirst Import Connectorを通じて、このデータセットがOpenCTI内でアクセス可能になり、構造化され、検索可能で、他の脅威インテリジェンスと相関分析できる状態になります。

各記事は脅威知識表現のベストプラクティスに従ってモデル化されており、調査、アトリビューション作業、検知にすぐに使用できるデータになっています。コネクタはAPI認証、ページネーション、状態の永続化、バッチ取り込みを自動的に処理するため、アナリストは技術的なオーバーヘッドではなくインテリジェンスに集中できます。

このフィードは年間サブスクリプションベースで提供され、クライアントの性質に応じた階層別料金設定となっています。すべての階層には、過去データへの完全なアクセス、毎日の更新、技術文書付きのOpenCTIコネクタ、メールベースの技術サポートが含まれます。

blog checkfirstandfiligran 1

料金とアクセスについては、Filigranにお問い合わせください

このパートナーシップが重要な理由

効果的な脅威インテリジェンスにはコンテキストが必要です。キャンペーンのないIPアドレス、アクターのないキャンペーン、より広範な戦略的全体像のないアクター。コンテキストから一歩離れるごとに、アナリストの行動能力は低下します。

同じ論理がFIMIにも当てはまります。ネットワーク関係、インフラの重複、より広範な活動との接続なしに孤立して分析されたPravdaの記事は、ストーリーの一部しか語りません。

CheckFirstのPravda Network FeedをOpenCTIに接続することで、防御者はすでに調査、相関分析、インテリジェンス共有を行っているプラットフォーム内で、より豊かで完全なハイブリッド脅威活動の全体像を扱えるようになります。専門的な知見を運用規模で相互運用可能にします。

blog checkfirstandfiligran 2

まとめ

ハイブリッド脅威は組織の境界を尊重しません。そしてアナリストは糸をたどるためにツールを切り替える必要があるべきではありません。CheckFirst Import Connectorにより、Pravda Network FeedはOpenCTI内でファーストクラスのインテリジェンスとなります。構造化され、クエリ可能で、すでに依存しているサイバーデータと相関分析する準備が整っています。

フィードを評価したい、適切な階層について相談したい、またはこのコネクタが既存のOpenCTIワークフローにどのように適合するかを確認したい場合は、今すぐお問い合わせください

どうぞお楽しみいただき、Slackコミュニティチャンネルで、お気軽にご質問ください!


CheckFirstについて

2020年に設立されたCheckFirstは、オンライン情報環境をオンラインの脅威から保護することに取り組んでいます。カスタマイズされた製品とサービスを通じて提供しています。

Filigranについて

サイバーセキュリティ企業であるFiligranは、Continuous Threat Exposure Management(CTEM)への独自のオープンソース、脅威インフォームドアプローチを提供しています。エージェント型基盤に支えられたFiligranのeXtended Threat Management(XTM)プラットフォームは、脅威インテリジェンス、エクスポージャーバリデーション、サイバーリスク定量化を組み合わせてプロアクティブなセキュリティを提供します。プラットフォームには、OpenCTI、OpenAEV、XTMOne、OpenGRC(近日公開予定)が含まれます。

続きを読む

関連トピックとインサイトをご覧ください