Filigran XTM Browser Extension: セキュリティアナリストのためのリアルタイム脅威インテリジェンスエンリッチメント
Filigran XTM Browser Extensionは、Webブラウザを強力な脅威インテリジェンスワークステーションに変えます。OpenCTI (Cyber Threat Intelligence)とOpenAEV (Attack & Exposure Validation)とシームレスに統合されたこのエクステンションにより、セキュリティアナリストは、任意のWebページから直接、脅威データの検出、エンリッチメント、運用化が可能になります。
TL;DR
- シームレスなプラットフォーム統合 – 複数のOpenCTIおよびOpenAEVインスタンスに同時接続可能
- リアルタイム検出 – ブラウジング中に脅威、オブザーバブル、エンティティを即座に識別
- AI駆動分析 – インテリジェントな説明、攻撃シナリオ、アトミックテストを生成(Enterprise Editionのみ)
- ワンクリックキャプチャ – 任意の記事からプロフェッショナルなPDFスナップショットと構造化レポートを作成
- ビジュアルインテリジェンス – 色分けされたハイライトで既知、新規、危険なものを表示
- Defanged IOCサポート – example[.]com、hxxps://形式を自動検出・復元
ブラウザからOpenCTIデータベースにアクセス可能
脅威アナリストにとって、コンテキストがすべてであり、タブを切り替えることでそれを失うことは積み重なっていきます。Webページを閲覧しているときに、インジケーター、脅威アクター名、またはマルウェアの一部を見つけて、すぐに知りたくなるでしょう:これはすでにプラットフォームにあるか?私たちは何を知っているか?
Filigran XTM Browser Extensionは、OpenCTIをブラウジング体験に直接統合し、その逆も可能にします。閲覧中のページを離れることなく、OpenCTIナレッジベースに即座にクエリを実行し、インジケーターを検索し、インテリジェンスを相互参照し、関連するコンテキストを数秒で表示できます。そして、新しいインテルを直接OpenCTIインスタンスに取り込むことができます。
タブ切り替え不要。コピー&ペースト不要。集中力の喪失なし。
また、このエクステンションは既存のOpenCTI権限内で動作するため、表示されるすべての結果は、作業場所に関係なく、アクセス可能なものを正確に反映し、データアクセス制御が維持されます。
こちらは、わずか数クリックでbrowser extensionをインストールおよびセットアップするためのインタラクティブデモです。

有用なデータを取り込み、STIX 2.1構造でフォーマット
Filigranのbrowser extensionを使用すると、Webページを閲覧しているときに、既存の脅威に関連するデータ(CTIデータ)の取得や新しいエンティティの追加など、ワンクリックでインスタンスに直接データを取り込むことができます。
プラグインをインスタンスで設定したら、興味深いWebページを閲覧しているときにエクステンションをクリックし、必要なオプションを選択するだけです。データをOpenCTIにインポートするためにWebページを離れる必要はありません。プラグインが検索すべきエンティティを設定することもできます。
アナリストにとって、これは大幅な時間の節約になります。構造化されたSTIX 2.1形式で、有用な情報をプラットフォームに素早く取り込むことができるためです。
そして、より深い調査が必要な場合は、エクステンションから直接OpenCTI調査を開始でき、関心を持った瞬間から分析の流れを維持できます。

プラグインは主要なブラウザすべてで利用可能
Chrome、Mozilla、Edgeのいずれを使用していても、Webプラグインをご利用いただけます:

スクリーンショット
Filigran XTM Browser ExtensionはOpenAEVでのテスト&シナリオ作成も可能
Browser extensionはOpenCTIとOpenAEVの両方で動作するため、Webブラウザから直接脅威を検証するためのシナリオを生成できます。
テーブルトップ演習に変換できる興味深い記事を読んでいますか?シナリオ生成をクリックするだけで、OpenAEVのシナリオに変換できます。
Browser extensionを実際のシナリオをテストするためのインスピレーション源として使用し、現実のリスクに対するセキュリティ態勢の評価に役立てることができます。
Filigran XTM Browser ExtensionはAI(および独自のLLM)をサポート
Web browser extensionは、OpenCTI Enterprise Edition (EE)で使用すると、OpenCTIの組み込みエージェンティックAI機能を使用して、さらに強力かつ迅速に抽出できるだけでなく、選択したLLMに接続することもできます。
設定後、AIは次のことをサポートします:
- コンテナ説明: OpenCTIでコンテナを作成する際にインテリジェントな説明を生成
- スマートエンティティ発見: ページスキャン中に正規表現パターンが見逃す可能性のある追加エンティティを発見
- リレーションシップ解決: ページのコンテキストに基づいて、エンティティ間のSTIXリレーションシップを自動的に提案
OpenAEVでは、次のことが可能です:
- 完全なシナリオ生成: ページコンテンツに基づいて、AI生成のインジェクト、ペイロード、メールを含む完全なOpenAEVシナリオを生成
- メールコンテンツ生成: テーブルトップシナリオのために、リアルなメール件名と本文を生成
- オンザフライアトミックテスト: 攻撃パターン用の実行可能なコマンドを含むカスタムアトミックテストを生成
インタラクティブデモでさらなる可能性を探り、Slackコミュニティチャンネルでお気軽にご質問ください!
続きを読む
関連トピックとインサイトをご覧ください

