FiligranとDoppelが提携し、OpenCTI統合により脅威インテリジェンス業務を強化
FiligranとDoppelの新たな提携を発表できることを嬉しく思います。この提携の目的は、高度なソーシャルエンジニアリング防御機能をOpenCTIワークフローに直接統合することです。この統合により、セキュリティチームはフィッシング、なりすまし、ブランドを利用した攻撃に関するDoppelのリアルタイム脅威インテリジェンスを、一元化されたOpenCTI環境にシームレスに取り込むことができます。
TL;DR
- FiligranとDoppelが提携し、リアルタイムのソーシャルエンジニアリング脅威インテリジェンスをOpenCTIに統合
- この統合により、ソーシャルエンジニアリングとサイバー脅威の自動取り込み、分析の強化、統合的な可視化が実現
- 共同顧客は、この統合を活用してマルチチャネルの脅威データをアクショナブルなインテリジェンスに変換
- DoppelコネクタはOpenCTI Ecosystemマーケットプレイスで提供開始され、組織の脅威検知と対応能力の向上を支援

統合脅威インテリジェンスに対する企業ニーズへの対応
この提携は、明確な市場ニーズから生まれました。航空から金融サービスまで、さまざまな業界のFortune 500企業が、既存の脅威インテリジェンス基盤内でDoppelの貴重な脅威データを運用する方法を求めていました。これらの企業に必要だったのは、単なる孤立したアラートではありません。彼らは、ソーシャルエンジニアリング脅威を、より広範な脅威インテリジェンス業務の一部として相関分析、分析、可視化、および対処できる機能を求めていました。
これらの共同顧客の一部はすでに統合を導入しています。彼らは、ドメイン、ソーシャルメディア、有料広告、メッセージングアプリ、ダークウェブ全体にわたるDoppelの包括的な脅威検知を、OpenCTI内でアクショナブルなインテリジェンスに変換し、他の脅威インテリジェンスソースと共にエンリッチ、相関分析、可視化、運用できるようにしています。
アナリストを支援する技術統合
OpenCTI用のDoppelコネクタは、セキュリティアナリストがソーシャルエンジニアリング脅威データを扱う方法を変革します:
- 自動インテリジェンス取り込み: Doppelアラートは自動的にOpenCTIインディケータに変換され、プラットフォーム間でリアルタイムの同期が維持されます
- 調査機能の強化: アナリストはOpenCTIの強力なグラフ分析と関係性マッピングを活用して、脅威間の接続を発見し、攻撃パターンを理解できます
- 統合脅威ビュー: ソーシャルエンジニアリング脅威が従来のサイバー脅威と並んで可視化され、より広範で包括的な状況認識が提供されます
- カスタムレポートと可視化: チームは、関係者とのコミュニケーションやインシデント記録のために、カスタマイズされたレポートを生成し、注釈付き脅威グラフをエクスポートできます

OpenCTI Ecosystemの強化
この提携は、OpenCTIを中心とした堅牢なエコシステムの構築に対する私たちのコミットメントを強化するものです。DoppelのAIネイティブなソーシャルエンジニアリング防御機能を統合することで、組織がプラットフォーム内で運用できる脅威インテリジェンスの種類を、デジタルリスク保護とソーシャルエンジニアリング防御にまで拡大しています。
「現代の脅威はサイロ化して動作せず、脅威インテリジェンスも同様であるべきではありません」と、Filigranのグローバルアライアンス担当SVP、Jan Johansenは述べています。「Doppelとの統合により、共同顧客は異なる脅威カテゴリ間の障壁を打ち破り、従来のサイバー戦術とソーシャルエンジニアリングを組み合わせた高度な攻撃に対するより包括的な防御を構築できます。」
OpenCTI Ecosystemで提供開始
Doppelコネクタは現在、OpenCTI Ecosystemマーケットプレイスで利用可能です。既存の顧客は、すぐにDoppelの脅威インテリジェンスの取り込みを開始できます。この統合は以下をサポートします:
- 自動更新によるプロアクティブな脅威インテリジェンス取り込み
- DoppelアラートのOpenCTIインディケータへのシームレスなマッピング
- OpenCTIの分析、相関分析、可視化、レポート機能のフル活用

両プラットフォームをすでに使用している組織は、この統合を活用して手動作業を削減し、脅威の可視性を向上させ、全体的なセキュリティ体制を強化できます。
今後の展望
サイバー脅威が進化し続ける中、従来の脅威インテリジェンスとソーシャルエンジニアリング防御の融合がますます重要になっています。Doppelとのこの提携は、組織が現代の脅威の全範囲に対してより強靭な防御を構築する上で重要な一歩となります。
OpenCTI環境にDoppelコネクタを実装する方法の詳細については、 Githubページをご覧いただくか、当社チームまでお問い合わせください。
Doppelについて
Doppelは、ソーシャルエンジニアリング防御のためのAIネイティブプラットフォームです。現代のデジタル詐欺を阻止するために特別に構築されたDoppelは、なりすまし、詐欺、ブランド悪用の背後にあるインフラストラクチャを解体します。Doppelプラットフォームは、ドメイン、ソーシャルメディア、有料広告、メッセージングアプリ、ダークウェブなど、マルチチャネルにわたる攻撃をマッピングし、妨害します—エージェントAIとリアルタイム脅威グラフによるテイクダウンを自動化します。Doppelは、主要な組織がリスクを削減し、役員、従業員、顧客を保護し、進化するマルチチャネル脅威環境の先を行くことを支援します。詳細はdoppel.comをご覧ください。
続きを読む
関連トピックとインサイトをご覧ください

