サイバーセキュリティの統合:脅威インテリジェンスの可視化と行動化
今日の動的なサイバーセキュリティ環境において、高度でリアルタイムの脅威インテリジェンスと強力な脅威管理ソリューションの必要性はこれまで以上に重要です。それぞれの分野のリーダーであるFiligranとRecorded Futureは、このニーズに対応するため戦略的パートナーシップを締結しました。
OpenCTIとRecorded Futureのリアルタイムインテリジェンスフィードの統合という技術的コラボレーションから始まったこの取り組みは、現在、包括的な戦略的提携へと成熟しています。私たちは世界中の組織に優れたセキュリティソリューションを提供するため、互いの強みを結合しています。
Recorded Futureについて
Recorded Futureは世界最大の脅威インテリジェンス企業です。Recorded FutureのIntelligence Cloudは、敵対者、インフラストラクチャ、ターゲットにわたるエンドツーエンドのインテリジェンスを提供します。オープンウェブ、ダークウェブ、技術的ソース全体でインターネットをインデックス化し、Recorded Futureは拡大する攻撃面と脅威環境へのリアルタイムの可視性を提供し、クライアントが迅速かつ確実に行動し、リスクを低減し、安全にビジネスを前進させることを可能にします。ボストンに本社を置き、世界中にオフィスと従業員を擁するRecorded Futureは、75か国以上の1,800以上の企業および政府組織と協力し、リアルタイムで偏りのない実行可能なインテリジェンスを提供しています。
詳細はrecordedfuture.comをご覧ください。
OpenCTIとの統合
このコラボレーションは、Recorded Futureの脅威インテリジェンスをOpenCTIに直接組み込み、可視化と実行可能性を向上させます。
OpenCTI統合により、技術的インジケーターや完成したインテリジェンス(Insikt Groupのレポート全体を含む)など、Recorded Futureインテリジェンスの自動取り込みと解析が可能になります。
統合がセキュリティ能力を向上させる方法は以下の通りです:
- すべてのサイバー脅威インテリジェンスの統合ビュー: Recorded Futureのインテリジェンスを、政府データ、業界データ、内部生成脅威データなどの他のソースと組み合わせた統合ビューと管理を提供し、Recorded Futureインテリジェンスから最大の価値を引き出します。
- 情報に基づいた意思決定のためのIOCエンリッチメント: Indicators of Compromise(IOC)を包括的な脅威インテリジェンスでエンリッチすることにより、この統合はサイバーセキュリティチームが脅威を正確に特定し優先順位付けすることを支援し、最も重要なリスクに効果的にリソースを割り当てることを可能にします。
- 迅速な修復のための自動化ワークフロー: 自動化ワークフローは、脅威検出から対応までの時間を短縮し、セキュリティインシデントの迅速な修復を保証します。これにより、サイバーセキュリティチームは複雑で戦略的な活動に集中でき、全体的な効率性が向上します。
- プロアクティブなリスク管理のためのリアルタイム更新: 継続的なリアルタイム更新により、組織は最新の脅威を認識し、プロアクティブなリスク管理が可能になります。これにより、組織は潜在的な脅威の先を行き、タイムリーな対策を実施できます。
- セキュリティ体制の強化: この統合は、脅威環境の包括的でリアルタイムなビューを提供し、対応アクションを自動化することで、組織がより効果的かつ効率的に脅威を管理することを可能にします。
例として、アナリストが典型的なInsikt Groupレポートを使用する方法を見てみましょう:

OpenCTI内のInsikt Groupレポート
これはRecorded FutureのInsikt GroupによるAPT33がTicklerマルウェアを特定のキャンペーンで使用したことに関するレポートです。このレポートには多くの複雑な関係が含まれていますが、OpenCTIはこれらの使用と解読を非常に簡単にします:

OpenCTI内のナレッジグラフ
ここでは、OpenCTI内のナレッジグラフがAPT33、キャンペーンで使用されたマルウェア、そのマルウェアに関連するIOC、被害者、およびそれらの被害者の地理的位置の間の関係を接続していることがわかります。アナリストはナレッジグラフのような可視化を使用して、注意を向けるべき場所を迅速に判断できます。ダイアモンドモデルなど、他の可視化も利用可能です:

ダイアモンドモデルビュー
この可視化により、関係が理解しやすく使いやすいダイアモンド形式に迅速に整理されます。また、このレポートにはMITRE ATT&CKフレームワークを介して分類されたインジケーターとテクニックが含まれているため、OpenCTIではそれらをATT&CKマップ上で可視化できます:

OpenCTI内のMITRE ATT&CKフレームワーク
OpenCTIのもう一つの強力な機能は、自動応答アクションです。このツールにより、顧客はRecorded Futureからのインテリジェンスを行動化するための構築が簡単な自動化を追加できます。たとえば、顧客が上記のレポートで示されたインジケーターをEDRまたはファイアウォール製品で使用されるブロックリストに追加したい場合、自動応答アクションを介して簡単にこれを実現できます:

OpenCTI内の自動化
利用可能性
- OpenCTI—Recorded Future統合はhttps://github.com/OpenCTI-Platform/からダウンロードでき、Recorded Future統合ライセンスが必要です。
- ライセンスの詳細については、Recorded Futureまでhttps://www.recordedfuture.com/demoからお問い合わせください。
まとめ
OpenCTIとRecorded Futureのリアルタイム脅威インテリジェンスの統合は、サイバーセキュリティ脅威管理における重要な進歩を表しています。このコラボレーションにより、脅威データの高度な可視化が可能になり、ユーザーは自動応答アクションを介してそのインテリジェンスを行動化できるため、組織に脅威を迅速かつ効率的に検出、分析、対応するための強力なツールセットを提供します。
FiligranとRecorded Futureは、主要な課題に対処し、大きなメリットを提供することで、組織がセキュリティ体制を強化し、新たな脅威の先を行くことを可能にします。
フィードバックを共有し、サイバーセキュリティ専門家とコラボレーションするために、私たちのSlackコミュニティにご参加ください。
リソース
続きを読む
関連トピックとインサイトをご覧ください

