XTM One のご紹介:インテリジェンスから検証まで、Agentic AI でループを完結
セキュリティチームは、強力なスタックの構築に長年取り組んできました。Gartner* によると、組織は平均して 45 のセキュリティツールを保有していますが、これらのツールはサイロ化して動作することが多く、脅威インテリジェンス、SOC、インシデント対応、レッドチームなど、異なるチーム間で分断されています。膨大なセキュリティデータが利用可能ですが、それらは分散し、冗長で、ノイズが多すぎます。セキュリティチームが本当に必要としているのは、このデータを統合し、文脈化して、ノイズよりもシグナルを優先できるようにすることです。インテリジェンスと検証の間のループを閉じる必要があります。
このループを自律的に、継続的に、マシンスピードで実行するにはどうすればよいのでしょうか?Claude Mythos のようなフロンティア AI モデルの急速な進歩により、発見から悪用までの時間が大幅に短縮されることが予想されます。そして、防御者である私たちは、敵対者のスピードに対抗する必要があり、そのためには agentic レイヤーが必要になります。リアルタイムで接続し、行動するレイヤーです。
これこそが、Filigran が本日発表する内容です。XTM One は、XTM プラットフォームの専用 AI レイヤーで、OpenCTI と OpenAEV を接続し、生の脅威インテリジェンスから検証済みの防御アクションまでのエンドツーエンドのワークフローを実現します。既存のツールに追加される機能としての AI ではなく、脅威管理のオペレーティングシステムとしての AI です。セキュリティチームは、スピードとコントロールのどちらかを選ぶ必要がなくなります。
要約
- XTM One は、Filigran XTM Platform の agentic AI レイヤーであり、脅威の取り込みから検証済み修復までの完全な Continuous Threat Exposure Management(CTEM)ライフサイクルを orchestrate するために構築されています。
- XTM One は、OpenCTI と OpenAEV 内で利用可能なすべての AI 機能を統合し、専用のパッケージ化されたエージェントを追加して、最も時間のかかるアナリストのワークフローを自律的に実行します:脅威エンリッチメントとハンティング、レポート生成、攻撃シナリオ構築、修復ガイダンスなど。
- 自然言語インターフェイスにより、経験レベルに関わらず、チームのすべてのアナリストが OpenCTI と OpenAEV の全機能にアクセスできます。
- オープンなエージェントアーキテクチャにより、XTM One はお客様の環境に適合します。独自の LLM の持ち込み、独自のエージェントの構築、独自のルールの設定が可能で、独自の AI スタックとの統合が容易になります。
収束点:Agentic AI と CTEM が今まさに衝突している理由
Agentic AI は、実験段階から本番環境対応へと境界線を越えました。複数ステップの自律的な AI ワークフローは、もはや研究論文やロードマップの項目ではありません。それらは利用可能であり、展開可能であり、すでにライブのセキュリティ環境で実行されています。
同時に、Continuous Threat Exposure Management(CTEM) は、フレームワークから義務へと移行しています。組織は、CTEM をエンドツーエンドで運用するかどうかではなく、どのように運用するかを問うようになっています。セキュリティチームには、脅威インテリジェンスと露出検証を継続的に接続し、コントロールが残すギャップを埋め、推測ではなく証拠に基づいてポスチャーを報告する方法が必要です。
そして、直接言及する価値のあるもう一つの変化があります:セキュリティチームは独自の AI 戦略を開発しています。これらの防御者は、現状に対応し、既存のインフラストラクチャをサポートし、真の柔軟性を提供できるベンダーを選んでいます。契約書に埋もれたベンダーロックイン条項を持つ、独自モデルを使った別のクローズドシステムではありません。
XTM One は、まさにこの要件を念頭に置いて構築されています。
CTEM が実際に必要とするもの
Continuous Threat Exposure Management(CTEM)は原則として単純です:実際に標的となっている脅威に対して、四半期ごとではなく、継続的にセキュリティポスチャーを測定します。難しいのは実行です。
インテリジェンスと検証は依然として別々のツールに存在し、異なるタイムラインで異なるチームによって実行されています。脅威レポートが CTI プラットフォームでエンリッチされ、最終的にレッドチームまたは Breach and Attack Simulation(BAS)ワークフローでシナリオに変換されます。結果が戻り、優先順位がマッピングされ、引き継ぎに数週間が消えます。
このギャップを埋めるには、より良い統合以上のものが必要です。インテリジェンスと検証を一つの継続的なループとして実行する自動化レイヤーが必要であり、手動の引き継ぎを待つ必要はありません。
CTEM フレームワークと Filigran の脅威情報に基づく防御アプローチの詳細をご覧ください。
eBook をお読みください。
XTM One のご紹介
私たちは XTM One を、OpenCTI と OpenAEV を統合するプログラマブルなオーケストレーションレイヤーとして設計しました。既存のすべての AI 機能を統合しながら、自律的な脅威管理のためのパッケージ化されたエージェントを追加しています。このオーケストレーションレイヤーは、agentic AI トランスフォーメーションの重要な構成要素であり、プロアクティブセキュリティ(脅威情報に基づく検証と修復)とリアクティブセキュリティ(脅威検出と対応)の間の従来のサイロを打破するのに役立ちます。
結果は、同じ手動ワークフローの高速版ではありません。セキュリティチームにとって根本的に異なる運用モデルです。
主要機能

完全な CTEM ライフサイクルにわたる Agentic AI
脅威をマッピングするだけでなく、プロアクティブに阻止します。XTM One は強力な CTEM Assistant を搭載しており、単一のワークフロー内で脅威露出の評価、優先順位付け、検証を可能にし、継続的な脅威露出管理を大規模に実現します!CTEM Assistant は複数のエージェントを使用し、完全な脅威管理ライフサイクル全体でそれらをオーケストレーションするため、あるステップの出力が自動的に次のステップの入力になります。
スピードがここでは本質であり、XTM One を使用すると、この完全な CTEM ループを数時間や数日ではなく、数分で実行できます。
学習曲線の平坦化
アナリストは OpenCTI と OpenAEV と平易な英語でやり取りできます。学習すべきデータモデルはありません。複雑なナビゲーションもありません。ジュニアアナリストや新しいチームメンバーにとって、これは学習曲線を劇的に短縮します。シニアアナリストは時間を取り戻すことができます。チームは、より一貫性のある、シニアレベルの品質の出力でパフォーマンスを拡大します。
専門知識のハードルを下げ、すべてのアナリストが初日から価値を提供できるようにします。
独自の LLM の持ち込み、独自のエージェントの構築
XTM One はプログラマブルな自動化レイヤーであり、クローズドシステムではありません。チームは既存のエージェントをカスタマイズし、新しいエージェントを構築し、フロー、スキル、プロンプト、MCP サーバー、ツール統合を構成できます。チームに特定のワークフロー、データソース、または自動化要件がある場合、XTM One はそれらをサポートします。AI レイヤーにベンダー依存性はありません。
独自の AI 機能で XTM One を接続し、拡張します。
より厳格なポリシーがありますか?対応しています!
顧客に柔軟性を提供することは Filigran にとって重要であり、XTM One では、完全に管理された SaaS モデルに依存する代わりに、独自のインフラストラクチャ内でソリューション全体をオンプレミスで展開する能力を顧客に提供しています。
政府機関や重要インフラ組織にとって有益です。
大規模な脅威管理:Agentic CTEM のご紹介
XTM One が脅威インテリジェンス、敵対的検証、agentic AI をどのように統合して、成熟したインテリジェンス駆動型 CTEM プログラムをサポートするかをご覧いただける、今後のウェビナーにご参加ください。
今すぐ登録: NA/EMEA セッション | APJ セッション
XTM One の実践
XTM One のユニークな差別化要因は「コンテキスト」です。XTM One はオーケストレーションレイヤーであるため、すべてのエージェントは OpenCTI と OpenAEV 全体にわたる知識とコンテキストを持っており、適切な情報を引き出し、適切な推論を適用できます。汎用 AI エージェントと比較して、XTM One エージェントから得られる出力は、より関連性が高く、コンテキストに即したものになります。
インテリジェンスの取り込みと正規化
PDF アドバイザリ、生のフィード、または共有コミュニティからの構造化されたレポートなど、新しい脅威レポートが到着します。XTM One が即座に動作し、自動的に取り込み、非構造化コンテンツを完全にエンリッチされた STIX 2.1 インテリジェンスグラフに変換し、OpenCTI 内ですぐに実行可能にします。手動解析は不要です。正規化にアナリストの時間を費やすこともありません。
CTI 分析と配布
取り込まれた後、エージェントはエンリッチメントを処理し、脅威サマリーを生成し、ダッシュボードを作成し、OpenCTI 全体でレポートを生成します。インテリジェンスは、読むだけでなく、行動する準備ができています。
攻撃シナリオの構築
XTM One は、OpenCTI からのエンリッチされたインテリジェンスを、OpenAEV 内の敵対者に合わせた攻撃シナリオに直接変換します。シナリオは、脅威に関連する特定の TTP、脆弱性、行動を反映しており、汎用テンプレートではありません。
露出検証と修復
シナリオはライブ環境に対して実行されます。XTM One はコントロールギャップを特定し、脅威にマッピングし、優先順位付けされた修復ガイダンスを提示します。出力は発見のリストではありません。ランク付けされた、証拠に基づくアクションプランです。
継続的なループ
検証結果はインテリジェンスの優先順位付けにフィードバックされます。新しい脅威は新しいシナリオをトリガーします。ループは継続的に実行され、すべてのサイクルが次のサイクルをより鋭くします。
これが CTEM を運用化するということの意味です。四半期ごとの演習としてではなく、ライブで、自動化され、証拠を生成するプログラムとして。
XTM One を始める
デモを予約してください。
結論:推測ではなく、証拠
CTEM の約束は常に単純明快でした:どの脅威があなたを標的としているかを把握し、コントロールが有効かどうかを検証し、継続的にギャップを埋めます。課題は実行にありました。
XTM One は、その実行をマシンスピードで可能にします。OpenCTI で収集したインテリジェンスを OpenAEV で実行する検証に接続し、その間のステップを自動化し、チームのすべてのアナリストに初日から貢献できるツールを提供します。汎用 AI は強力ですが、セキュリティのために構築されたものではありません。そして、ここではコンテキストが重要です。XTM One は CTEM と脅威管理のために専用に構築されており、実際の脅威インテリジェンス、敵対者の行動、セキュリティワークフローでトレーニングされています。出力はより賢明であるだけでなく、実行可能で、検証済みで、セキュリティに特化しています。
XTM One は本日からご利用いただけます。お客様の要件についてお問い合わせいただき、アーリーアダプタープログラムにご参加ください。
Slack コミュニティチャンネルにご参加いただき、ご質問をお寄せください。
リソース:
- *Gartner レポート:Tech FutureSight: Protect the Global Attack Surface With an Autonomous Cyber Defense System. アクセス
続きを読む
関連トピックとインサイトをご覧ください

