セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
パートナーシップ脅威インテリジェンス

IBM X-Force Premier Threat IntelligenceがOpenCTIプラットフォームに対応

7 分で読めます
IBM X-Force Premier Threat Intelligence Meets OpenCTI Platform

業界をリードする脅威インテリジェンスでOpenCTIエコシステムを拡張

OpenCTIプラットフォームの大幅な機能強化を発表できることを嬉しく思います。IBM X-Force Premier Threat IntelligenceがOpenCTI専用コネクタとして利用可能になりました。この統合により、IBM X-Forceの世界クラスの脅威インテリジェンスと、Filigranの強力なオープンソース脅威インテリジェンスプラットフォームであるOpenCTIが融合します。


インテリジェンスとアクションの架け橋

セキュリティチームは2つの重要な課題に直面しています。高品質な脅威インテリジェンスへのアクセスと、そのインテリジェンスの効率的な運用化です。OpenCTI向けの新しいIBM X-Forceコネクタは、IBM X-Forceの包括的な脅威データをOpenCTIプラットフォームに直接シームレスにインポートすることで、両方の課題に対応します。インポートされたデータは、構造化、コンテキスト化、分析され、セキュリティワークフローに統合できます。

IBM X-Force:エリート脅威インテリジェンス

IBM X-Forceは、進化するグローバルな脅威状況を監視・分析するハッカー、レスポンダー、研究者、アナリストのチームです。X-Force Premier Threat Intelligenceは、最新の脅威情報に関する貴重な洞察を提供し、組織にビジネスリスクを低減するための実用的なアドバイスを提供します。

計画から実行まで、攻撃チェーン全体を考慮した包括的なアプローチにより、X-Forceは犯罪者に悪用される前に潜在的な脆弱性を特定するのに役立ちます。X-Forceの調査と研究から得られた最新の脅威情報を活用することで、セキュリティオペレーション、アナリスト、経営幹部は、脅威アクターのキャンペーン、マルウェア、脅威グループ、業界に関する洞察を提供する、厳選されたグローバル脅威インテリジェンスにアクセスできます。

OpenCTI向けのIBM X-Force Premier Threat Intelligenceコネクタにより、組織は以下にアクセスできます:

  • 脅威アクティビティ:インシデントレスポンス調査、IBM X-Forceテレメトリ、オープンソース、その他の収集方法から発見されたアクティビティ
  • マルウェア分析:マルウェアの機能、侵害指標、ペイロード、ミューテックス、プロセスの詳細な説明
  • 脅威グループプロファイリング:典型的なターゲット、履歴、戦術、技術と手順、一般的な攻撃ベクター、主要なマルウェアを含むサイバー脅威グループに関する最新情報
  • 業界分析:特定業界への脅威のエグゼクティブレベルのベースラインと将来の状況予測
  • OSINTアドバイザリ:MITRE ATT&CK TTPsおよび緩和策にマッピングされた抽出されたIOCsを含む、自動収集されたオープンソース脅威レポート
  • 脆弱性インテリジェンス:National Security Standards、CVE、CVSS、CWE、CPE、CISA KEVなどの信頼できるソースと関連付けられた包括的な脆弱性識別子

OpenCTI:インテリジェンスをアクションに変換

OpenCTI x IBM X-Force

OpenCTIは、脅威インテリジェンスプラットフォーム(TIP)として最も急速に成長しているプラットフォームの1つとして台頭し、組織が脅威インテリジェンス投資の効果を最大化するのを支援しています。オープンソースプラットフォームとして、OpenCTIは脅威インテリジェンスの構造化、整理、自動化、配信を可能にし、関連するワークフローをサポートする能力により、企業や政府機関の間で大きな採用を獲得しています。

IBM X-Force Premier Threat Intelligenceとの統合により、OpenCTIの能力の可能性を最大限に引き出します:

  • インタラクティブ・ナレッジグラフ:脅威、アクター、ツール、技術間の複雑な関係を可視化
  • 自動分析:大規模に脅威データを処理して関連付け
  • コンテキストエンリッチメント:複数のソースからの追加コンテキストで脅威データを強化
  • カスタマイズ可能なダッシュボード:組織に関連する脅威状況のカスタマイズされたビューを作成
  • ワークフロー自動化:インテリジェンスの処理と配信を合理化
  • API駆動統合:運用利用のためにセキュリティツールやプラットフォームと接続

「この技術統合は、脅威インテリジェンス実務者にとって大きな進歩を表しています」と、FiligranのSVP Global AlliancesであるJan Johansenは述べています。「IBM X-ForceインテリジェンスをOpenCTIに取り込むことで、セキュリティチームが業界で最も価値のある脅威データの一部をより効率的に活用できるようにしています。エリートインテリジェンスと強力な可視化の組み合わせは、セキュリティ態勢を強化しようとする組織にとって魅力的なソリューションを生み出します。」

セキュリティチームのエンパワーメント

この戦略的統合により、IBM X-Force Threat Intelligenceの顧客は、この主要な脅威インテリジェンスデータをより良く可視化、運用化、配信するためにOpenCTIを簡単に採用できるようになりました。この強力な組み合わせにより、IBMの顧客はプレミアム脅威インテリジェンスを、OpenCTIの包括的な可視化機能と自動化機能を通じて構造化された実用的な洞察に変換でき、統合プラットフォーム内での検出、分析、対応ワークフローを大幅に強化します。

この統合ソリューションを使用するセキュリティプロフェッショナルは、以下が可能になります:

  • 分析時間の短縮:自動化されたインテリジェンス処理により
  • 検出精度の向上:エンリッチされたコンテキスト化された脅威データにより
  • 脅威ハンティングの強化:包括的な関係マッピングにより
  • レポート作成の合理化:カスタマイズ可能なダッシュボードとエクスポートにより
  • 対応の加速:インテリジェンスをセキュリティコントロールに接続することにより

結論

この技術統合により、組織は脅威状況をより良く理解し、最新の脅威インテリジェンスを通じて保護を強化し、新たな脅威に効果的に対応できます。この強力な組み合わせにより、組織はセキュリティ投資の価値を最大化しながら、サイバー犯罪者の先を行くことができます。

脅威インテリジェンス機能の強化を検討しているIBM X-Forceの顧客にとって、OpenCTIは可視化、分析、運用化のための強力なプラットフォームを提供します。OpenCTIユーザーにとって、このコネクタはセキュリティオペレーションを強化するための業界をリードする脅威インテリジェンスへのアクセスを提供します。

脅威インテリジェンスオペレーションを強化するための次のステップを踏み出しましょう。今すぐ当社のチームに連絡してデモンストレーションをスケジュールし、この強力な統合の実際の動作をご覧ください。

詳細はこちら

続きを読む

関連トピックとインサイトをご覧ください