セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
エージェント型AICTEM

Filigran、2026年GigaOm脅威インテリジェンスレーダーでOutperformerに選出

13 分で読めます
Article Thumbnail

Filigranは、GigaOmの2026年脅威インテリジェンスプラットフォーム(TIP)レーダーにおいてOutperformerおよびChallengerとして認められ、OpenCTIの急速なイノベーションのペースと、主要なオープンソース・エージェンティック脅威インテリジェンスプラットフォームとしての地位が実証されました。評価対象となった13の主要TIPのうち、FiligranはOutperformerの称号を獲得した数少ないベンダーの1つです。この称号は、過去1年間に卓越した技術開発とイノベーションの速度を示したベンダーにのみ与えられる特別なものです。

私たちは立ち止まることなく、この評価を獲得しました。プラットフォームへの継続的な投資、お客様の声への傾聴、そして約束の実現によって勝ち取ったのです。本ブログでは、この評価が何を意味するのか、GigaOmが何を評価したのか、OpenCTIがどこで優れているのか、そして次にどこへ向かうのかを詳しく解説します。既存のお客様、TIPベンダーを評価中の方、または単に脅威インテリジェンス分野に関心をお持ちの方にとって、読む価値のある内容です。


要点

  • GigaOmがFiligranをOutperformerに選出 脅威インテリジェンスプラットフォームレーダーv3において、この称号を獲得した数少ないベンダーの1つとなり、卓越したイノベーション速度が評価されました。
  • 2つのマイルストーンが評価を牽引:OpenCTIの統合エコシステムを約300のノーコードコネクターまで継続的に拡大したこと、そして自動エンリッチメント、要約、レポート作成のためのエージェンティックAIレイヤーであるXTM Oneのリリースです。
  • OpenCTIは主要な評価基準においても高い評価を獲得:(1)フィード、セキュリティ、エンリッチメントツールにわたる幅広い統合、(2)ビジュアルグラフ分析とMITRE ATT&CKマッピング、(3)ローコードワークフロー、カスタマイズ可能なタクソノミー、下流システムへの自動化されたアクションを含む自動化機能。
  • 柔軟な展開と透明性の高い価格設定:SaaS、オンプレミス、エアギャップ、ハイブリッドモデル全体で完全な機能パリティを実現。インスタンス単位の価格設定で、ユーザー制限なし、機能階層なし、隠れた費用なし。

レポートを読む


市場には方向性がある。私たちはそれに向けて構築している

ほとんどの脅威インテリジェンスプラットフォームについて言えることがあります。それはデータの問題を抱えているということです。これらのプラットフォームは、脅威データの収集、正規化、保存、そしてベンダーのデモで印象的に見えるダッシュボードでの表示においては極めて優れています。しかし、そのデータをセキュリティチームが実際に行動できるもの、つまり迅速に、確実に、そして統合担当者やプロフェッショナルサービスコンサルタントの大軍を必要とせずに機能させることができるものに変換することにおいては、はるかに劣っています。

GigaOmのレポートは、脅威インテリジェンスプラットフォーム市場の現状について率直です。それは真剣に受け止める価値があります。アナリストの核心的な主張は次のとおりです。このカテゴリーは、データ集約から実用的なインテリジェンスへと、決定的かつ不可逆的に移行している。自分たちの仕事が指標の収集と保存だと考えているプラットフォームは、既に遅れている。今日の期待は、自動化、相関、ワークフロー統合、そしてセキュリティ成果への測定可能な影響なのです。

私たちも同意見です。実際、私たちはすでにこの方向に向けて長い間成功裏に構築を進めてきました。GigaOmのOutperformer称号は、私たちが正しい方向に、そして速く進んでいることを示す素晴らしい実証です。

実用的なインテリジェンス

OpenCTIは、何が起きているかを伝えるだけでなく、誰がなぜ、そしてそれについて何をすべきかを伝えます。これは、数千の侵害指標のリストを受け取ることと、そのうちのどの3つが現在あなたのインフラストラクチャを積極的に標的にしているかを知り、セキュリティツールに自動的に通知し、正確な対応方法に関する情報を提供することの違いです。

生の脅威データは、それ単体ではノイズです。実用的なインテリジェンスとは、そのデータが敵対者、インフラストラクチャ、能力、被害者間の関係を自動的にマッピングするコンテキストでエンリッチされ、特定の環境に対して相関付けられたときに得られるものです。それは関連性とリスクによって優先順位付けされ、チームがすぐに行動できるようセキュリティツールに直接配信されたときに得られるものです。これこそがOpenCTIが行っていることです。

pir driven

PIR駆動型ダッシュボードは、特定の業界におけるアクティブな脅威、脅威アクター、最近のインシデントを表示

結果は測定可能です。手動分析に費やす時間の削減、理論的な脅威よりも現実の脅威への鋭い焦点、インシデント対応の高速化、そして有意義なリスクプロファイルの低減です。

OpenCTIがOutperformerとして認められた理由

GigaOmのリサーチアナリストであるSeth Byrnes氏は、私たちについてこう述べています。

「Filigranは、過去1年間の技術開発速度によりOutperformerに分類されました。これには、OpenCTI統合の大幅な拡大とエージェンティックAI(XTM One)が含まれ、いずれもOpenCTI内の機能強化です。」
blog gigaom radar

2026年GigaOm脅威インテリジェンスプラットフォーム(TIP)レーダー

1. 高速な統合拡大

OpenCTIがOutperformerに評価された第一の理由は、オープンソースおよび商用フィード、SIEM、SOAR、EDR、脆弱性管理ツールなどのセキュリティツールとの事前構築済み統合を追加するペースです。注目すべき統合には、Microsoft、CrowdStrike、Recorded Future、Flashpoint、Tanium、Google、IBM QRadarなどがあります。総数は300近くに達しており、さらに多くの統合が予定されています。

2. 実際の成果を推進するエージェンティックAI

第二の理由は、私たちのエージェンティックAIが先進的であるためです。XTM Oneは、OpenCTIとOpenAEV内で利用可能なすべてのAI機能を統合し、最も時間のかかるアナリストワークフローを引き受ける専用のパッケージ化されたエージェントを追加します。脅威エンリッチメントとハンティング、レポート生成、攻撃シナリオ構築、修復ガイダンスです。さらに、独自のLLMの導入、独自のエージェントの構築、独自のルールの設定が可能で、データ、ワークフロー、ガバナンスを完全にコントロールできます。

blog gigaom xtmone

XTM Oneは、OpenCTIとOpenAEVを接続する事前構築済みAIエージェントを含み、継続的なCTEMを提供

レポートを読む

OpenCTIが際立ったその他の領域

GigaOmは、厳格な基準セットに基づいてすべてのベンダーを評価しました。上記のポイントに加えて、私たちは以下の点でも際立っていました。

  • エンドツーエンドのCTEM:インテリジェンス、検証、アクション
    フィード、エンリッチメント、セキュリティツールとの事前構築済みサードパーティ統合に加えて、OpenCTIは敵対的エクスポージャー検証プラットフォームであるOpenAEVとネイティブに統合されています。つまり、インテリジェンスコンテキストから攻撃シミュレーションへ直接移行でき、何があなたを脅かしているかを知ること、それを阻止できるかどうかを確認すること、適切なアクションを取ることの間のループを閉じることができます。他のTIPではこれはできません。
blog gigaom octi oaev

OpenCTIはOpenAEVの結果を表示し、あなたの環境が脅威にさらされているかどうかを示す

  • グラフとリンク分析:関係性を明らかにするインテリジェンス
    すべての指標を孤立したデータポイントとして扱う脅威インテリジェンスは、インテリジェンスではなくリストです。OpenCTIのSTIX 2.1ネイティブのグラフベースアーキテクチャは、敵対者が実際に活動する方法、つまりアクター、インフラストラクチャ、能力、被害者間の相互接続された関係のウェブとして世界をモデル化します。市場のTIPの大多数とは異なり、OpenCTIは最初からSTIX 2.1を使用してすべてのデータを標準化し、冗長性を大幅に削減し、大規模な自動化、相関、真のワークフロー統合を可能にする構造化された相互運用可能な基盤を提供します。レポートは、非構造化ソースからエンティティと関係を自動的に抽出する自然言語処理の使用も認めました。これにより、アナリストを疲弊させ調査を遅らせる手動キュレーションの負担が軽減されます。
blog gigaom graph

OpenCTIはアクター、インフラストラクチャ、能力、被害者間の関係を可視化

  • 自動化とオーケストレーション:ローコード、ハイインパクト
    GigaOmは、ローコード自動化ワークフローとユーザー定義タクソノミーを真の差別化要因として特に強調しました。セキュリティチームは、エンリッチメントロジックを定義したりトリアージワークフローを構築したりするために開発者を必要とすべきではありません。OpenCTIではその必要はありません。アナリストは、SOAR、SIEM、チケット発行、検証プラットフォーム全体で下流アクションをトリガーする自動化を、コードを一行も書かずに定義および展開できます。これが真に運用化されたインテリジェンスです。

成長の余地について正直に

レポートは、ネイティブサンドボックス機能、社内デジタルリスクプロテクションデータ、ブランドインテリジェンス収集など、私たちがより良くできる領域を指摘しました。私たちも同意見であり、すでに取り組んでいます。創業3年の企業であることは、まだ成熟過程にあることを意味しますが、同時にレガシーベンダーを遅らせる技術的負債に縛られていないことも意味します。

私たちの立場は常に、あらゆる隣接機能の「十分に良い」バージョンを急いで構築するよりも、ベストインクラスの専門ツールに接続する、世界最高のオープンで相互運用可能なインテリジェンスプラットフォームを構築することでした。とはいえ、フィードバックは聞いています。私たちのロードマップは、デジタルリスクプロテクション(DRPS)とブランドインテリジェンスの統合を含む、より深いネイティブ機能への継続的な推進を反映しています。近日中に詳細をお知らせします。

次に何が来るか

この評価は意義深いものですが、私たちはここで立ち止まりません。製品ロードマップが通常最も厳重に守られた社内文書である業界において、私たちは異なる選択をすることにしました。オープンソースファーストの企業として、透明性はマーケティングの立場ではありません。それは設計原則です。

そのため、OpenCTIとOpenAEVを含むXTMプラットフォームロードマップ全体を公開しました。6,500人以上のメンバーを持つコミュニティとプラットフォームを評価している誰もが、いつでも、条件なしでアクセスできます。積極的に開発中のすべての機能、将来のリリースで計画されているすべての能力、強く検討されているすべての項目が可視化されています。なぜなら、私たちがどこへ向かっているかを正確に知ることで、プラットフォームを最大限に活用できると信じているからです。


Filigranについて

Filigranは、OpenCTI、OpenAEV(OpenBAS)、OpenGRCの背後にあるサイバーセキュリティ企業です。これらは、組織が脅威環境を理解し、インシデントを予測・検出し、防御を継続的に検証するのを支援するオープンソースのeXtended Threat Management(XTM)スイートです。FBI、欧州委員会、金融サービス、防衛、重要インフラにわたる主要企業を含む組織から信頼されているFiligranは、Eurazeo、Accel、Insight Partners、Deutsche Telekomなどの投資家から1億ドル以上を調達しています。

すべての決定基準にわたってOpenCTIがどのように比較されるかを確認するには、完全なGigaOm脅威インテリジェンスプラットフォームレーダーv3をお読みください。または、私たちのチームに連絡してプラットフォームの実際の動作をご覧ください。

運用化された脅威インテリジェンスが実際にどのようなものかをご覧になりたいですか?無料トライアルを開始するか、デモを予約してください。

続きを読む

関連トピックとインサイトをご覧ください