FiligranとCrowdStrikeが脅威インテリジェンスを決定的なセキュリティアクションへと変革
注目を集めるサイバー攻撃が見出しを飾ると、セキュリティチームは即座に課題に直面します。それは、自組織のエクスポージャーを理解し、迅速に対応し、防御が機能することを確認することです。遅延や不確実性を許す時間はありません。
FiligranとCrowdStrikeは、この課題に正面から取り組むために協力しています。CrowdStrikeの業界をリードするエンドポイント保護と脅威インテリジェンスを、FiligranのExtended Threat Management (XTM)プラットフォームと組み合わせることで、組織は生の情報を実行可能なセキュリティ成果へとシームレスに変換できるようになりました。脅威をより迅速に検知し、攻撃を自動的にブロックし、防御を継続的に検証します。
統合のパワー
このパートナーシップは、セキュリティチームが最も必要とする4つの主要な機能を提供します:
- 強化されたインテリジェンス: OpenCTIがCrowdStrike Falcon® Adversary Intelligenceからインジケーターと脅威データを取り込み、脅威状況の統合ビューを作成
- 即座の検知: 脅威インジケーターがOpenCTIからCrowdStrike Falcon® Insight XDRへ自動的に流れ、検知と防御を実現
- 自動化された保護: CrowdStrike Falcon® Preventが、OpenCTIの相関された脅威インテリジェンスから特定された脅威を、手動介入なしでブロック
- 継続的な検証: OpenAEVが既存のCrowdStrike Falconセンサーを活用して攻撃をシミュレートし、セキュリティ態勢を検証—追加のデプロイメント不要
インテリジェンスをアクションへ変換
FiligranのOpenCTIとCrowdStrike Falcon®プラットフォーム間の統合は、脅威認識と脅威対応の間の従来のギャップを排除します:
包括的な脅威エンリッチメント
Falcon Adversary Intelligence → OpenCTI

脅威エンリッチメント&コンテキスト

Falcon Intelligence → OpenCTI
OpenCTIは、CrowdStrikeの世界クラスの脅威インテリジェンスと、すべての脅威データソース(オープンソース、プレミアムフィード、政府の勧告、内部インテリジェンス)を統合します。これにより、組織のセクター、地域、テクノロジースタックを標的とする脅威の360度の完全なビューが作成されます。プラットフォーム間を行き来したり、手動でデータを相関させたりする必要はもうありません。必要なものすべてが1か所にあります。
自動化されたエンドポイントスキャン
OpenCTI → Falcon Insight XDR

自動化されたObservableアップデートがCrowdStrikeアクションをトリガー
新しい脅威が出現すると、一刻を争います。OpenCTIは関連するインジケーターをFalcon Insight XDRへ自動的にプッシュし、管理されたエンドポイント全体で検知と防御を実現します。この自動化により手動プロセスが最小化され、最新の脅威に対して継続的に保護されます。
プロアクティブな脅威ブロック
OpenCTI → Falcon Prevent

プロアクティブな脅威ブロックのためのラベリング
検知を超えて、この統合は自動ブロックを可能にします。OpenCTIが悪意のあるインジケーターを特定すると、それらはFalcon Preventのアンチウイルスポリシーで即座にアクションされ、脅威が環境に足場を築く前に阻止します。
セキュリティ態勢の検証
脅威について知っているだけでは不十分です。防御が実際に脅威を阻止できるという確信が必要です。OpenAEVはこの重要なニーズに対応します:
エージェント不要の攻撃シミュレーション
OpenAEV + Falcon Sensor

新しいエージェント不要の侵害・攻撃シミュレーション
OpenAEVは、既存のFalconセンサーデプロイメントを独自に活用して、侵害・攻撃シミュレーションを実施します。追加のソフトウェアをデプロイする必要はありません。実際の攻撃シナリオに対するセキュリティコントロールの検証を即座に開始できます。
継続的なコントロール検証
OpenAEV → Falcon
各シミュレーションは、Falconが特定の攻撃テクニックを阻止するために適切に設定されているかどうかを明らかにします。ギャップが特定されると、チームはFalconの対応機能を通じて、ポリシーの調整、設定の更新、または脆弱な資産の隔離を即座に実行できます。OpenAEVは、テクノロジーと同様にチームが準備できるよう、卓上演習も促進します。
結論
FiligranとCrowdStrike間のパートナーシップは、組織が脅威インテリジェンスを運用する方法における根本的な転換を表しています。インテリジェンス、検知、対応、検証の間のサイロを打破することで、セキュリティチームは貴重なもの、すなわち確信を得ます。
脅威状況を理解しているという確信。防御が攻撃を検知し阻止できるという確信。そして、セキュリティ投資が単なる約束ではなく、実際の保護を提供しているという確信です。
脅威インテリジェンスを決定的なアクションへ変革する準備はできましたか?
9月15日から17日まで開催されるFal.Conカンファレンスでお会いするか、Filigran-CrowdStrike統合がどのようにセキュリティ態勢を強化できるかについて、お問い合わせください。
続きを読む
関連トピックとインサイトをご覧ください

