VulnCheck & Filigran: 企業向け実用的なセキュリティインテリジェンスの提供
戦略的パートナーシップの発表
FiligranとVulnCheckは、シームレスな統合を通じて企業の脅威インテリジェンス機能を変革する戦略的パートナーシップの締結を発表します。このコラボレーションは、Filigranの市場をリードするOpenCTIプラットフォームとVulnCheckの包括的なエクスプロイトインテリジェンスソリューションを統合し、セキュリティチームに即座のビジネス価値を提供し、スケーラブルで自動化された対応アクションを可能にする強力な共同ソリューションを生み出します。
「OpenCTIコミュニティに、この主要な脆弱性インテリジェンスソースへのアクセスを提供できることを嬉しく思います」と、グローバルアライアンス担当SVPのJan Johansenは述べています。「このパートナーシップにより、セキュリティチームは既存のOpenCTIワークフロー内で、VulnCheckの優れた脆弱性データを直接活用できるようになります。」
重要な企業セキュリティ課題への対応
今日のセキュリティチームは、次のような増大するプレッシャーに直面しています。
- 組織に実質的なリスクをもたらす脆弱性を自律的に特定する
- アラート疲労を軽減し、重要な脅威にリソースを集中させる
- 経営層のステークホルダーにセキュリティ投資のROIを実証する
- 脅威アクター活動、ボットネット、ランサムウェアファミリーとの関連性を持つ、既知の悪用された重大な脆弱性の修復までの時間を短縮する
VulnCheckとFiligranのOpenCTIの統合は、脆弱性管理、サイバー脅威インテリジェンス、AppSec、IR機能にわたる企業チームの効率的なSecOpsワークフローを推進する、実用的でコンテキスト化されたインテリジェンスを提供することで、これらの課題に直接対処します。
定量化可能なビジネスメリット

VulnCheck-Filigran統合を活用する組織は、実質的なビジネス価値を実現できます。
1. 平均修復時間(MTTR)の短縮
実際に悪用されている脆弱性を自動的に特定することで、セキュリティチームはノイズを除去し、最も重要なものに集中できます。この統合により、組織は武器化されたCVE、実際に悪用されているCVE、または悪用が予測されるCVEに基づき、ビジネスに最大の実際のリスクをもたらす脆弱性の修復時間枠を大幅に短縮できます。
2. セキュリティリソース最適化の向上
セキュリティチームは、理論的なCVSSスコアだけでなく、実世界の悪用データに基づいて真のリスクをもたらす脆弱性に焦点を当てることで、限られたリソースをより効果的に配分できるようになります。このインテリジェンス駆動型アプローチにより、チームはセキュリティ活動の効果を最大化できます。世界的なアナリスト不足を考えると、この統合は企業チームにとって力の乗数となります。
3. チーム間コラボレーションの改善
この統合により、企業内の脆弱性管理、脅威インテリジェンス、セキュリティオペレーションチーム機能間のギャップを埋める統一されたインテリジェンスプラットフォームが構築されます。この共有された運用状況認識により、コミュニケーションが強化され、対応ワークフローが合理化されます。
4. 実証可能なセキュリティROI
明確なビジネスインパクトを持つ悪用可能な脆弱性に焦点を当てることで、セキュリティリーダーは具体的なメトリクスとリスク削減データを通じて、経営層のステークホルダーに価値をより効果的に伝えることができます。
戦略的ビジネス価値
VulnCheck-OpenCTI統合は、脆弱性管理を重要なCVEを優先順位付けする方法のない量ベースのアプローチから、インテリジェンス駆動型戦略に変革します。何千もの理論的なCVEに対処しようとする代わりに、セキュリティチームは実際に悪用されており、ビジネスに実質的なリスクをもたらす脆弱性のわずかな割合に焦点を当てることができます。
この戦略的シフトにより、組織は次のことが可能になります。
- 最も重要な脅威にセキュリティリソースを最適化する
- 実世界の悪用インテリジェンスに基づいてインテリジェンス駆動型の意思決定を行う
- 運用効率を向上させながらセキュリティ体制を強化する
統合の仕組み
OpenCTI用のVulnCheck Connectorは、包括的な脆弱性インテリジェンスをシームレスにインポートし、OpenCTIプラットフォーム内の構造化されたSTIXオブジェクトに変換します。このコネクターは、以下を含む複数のインテリジェンスフィードをサポートしています。
- VulnCheck Known Exploited Vulnerabilities (KEV): 実際に悪用されている脆弱性を優先順位付け
- Exploit Intelligence: エクスプロイトを技術的詳細とともに特定の脆弱性にマッピング
- Initial Access Intelligence: 脅威アクターによるエントリーポイントとして一般的に使用される脆弱性を特定
- IP Intelligence: ネットワーク指標を脆弱性悪用の試みと関連付け
- Ransomware Intelligence: 脆弱性を特定のランサムウェアファミリーやキャンペーンと関連付け

各フィードは体系的に処理され、既存のOpenCTIワークフローに直接統合される実用的なインテリジェンスを生成し、迅速な分析と対応を可能にします。
VulnCheckについて
VulnCheckは、脆弱性とエクスプロイトインテリジェンスのリーダーであり、セキュリティオペレーションを強化するためのリアルタイムで高精度なデータを組織に提供しています。機械可読な脅威インテリジェンスを提供することで、VulnCheckはセキュリティチームが情報に基づいた意思決定を行い、脆弱性の優先順位付けを行い、リスクを効率的に軽減できるよう支援します。
VulnCheckは、企業、連邦政府、サイバーセキュリティ組織に100%自律的なエクスプロイトインテリジェンスソリューションを提供します。VulnCheckは、アナリストが組織の防御において真に重要な脆弱性を優先順位付けできるようにする機械可読フィードを提供します。
OpenCTIユーザーは、https://vulncheck.com/communityでVulnCheckコミュニティフィードに登録し、VulnCheck KEV(VulnCheck Known Exploited Vulnerabilities Catalog)およびVulnCheck NVD++(VulnCheck CPEとMitre CVEリストで強化されたNIST NVDの単一ソース)フィードにアクセスできます。
結論
このパートナーシップは、サイバー脅威インテリジェンスにおける重要な進歩を示しています。VulnCheckのエクスプロイトと脆弱性のインサイトをFiligranのOpenCTI搭載のeXtended Threat Management(XTM)スイートに統合することで、セキュリティチームはプロアクティブな防御戦略を強化し、全体的なセキュリティ体制を強化できます。
VulnCheck-OpenCTI統合は、組織が脅威環境を理解し、インシデントを予測・検知し、セキュリティ課題に効果的に対応することを支援するFiligranのXTMフレームワーク内での自然な適合です。このコラボレーションは、セキュリティチームが進化する脅威に先んじることを可能にする包括的で実用的なインテリジェンスを提供するというFiligranのコミットメントを強化します。
詳細はこちら
この統合の価値を最大化するための追加リソースをご覧ください。
- VulnCheck Integration Documentation
- OpenCTI VulnCheck Connector Documentation
- VulnCheck Integration Announcement
- デモをリクエスト
共同ソリューション提供を拡大し続ける中で、今後のアップデートにご期待ください。
続きを読む
関連トピックとインサイトをご覧ください

