OpenAEV logo

脅威情報に基づく、自律的なエクスポージャー検証

オープンソースかつCTI主導の敵対的エクスポージャー検証により、実際の攻撃シミュレーション、自律型ペネトレーションテスト、机上演習でレジリエンスを実証します。

OpenAEV ダッシュボード
-80%
危機シミュレーションの準備時間
-70%
脅威の検知・対応時間
100%
シミュレーションプログラムの成長率
30+
セキュリティスタックとのインテグレーション

優先し、テストし、修正する — 継続的に

オープンソースで脅威主導、エージェント型の敵対的エクスポージャー検証(AEV)により、攻撃対象領域全体のエクスポージャーを人的・技術的の両面で継続的に評価・優先順位付け・検証・修復します。

シミュレーションに優先順位をつける

MITRE ATT&CKおよびATLASにマッピングされたCTI主導のBASは、汎用的なシナリオライブラリを、実際に自社環境を狙う脅威に基づくシミュレーションプログラムへと変えます。無関係な技術の寄せ集めではありません。

レッドチーム演習を自動化する

エージェントが編成する攻撃経路検証は、実際の攻撃者と同じように技術を連鎖させます。本格的なペネトレーションテストとレッドチーム演習を、手動の依頼に伴うコストや日程調整の負担なしに自律的に実行します。

人の準備態勢と危機対応をテストする

技術的な対策だけでは全体像の半分にすぎません。チーム単位のシミュレーションやソーシャルエンジニアリングのシナリオを実施し、いざというときに人・エスカレーション経路・プロセスが本当に機能するかを検証します。

検知と対応を検証する

実世界の攻撃シナリオをSIEM、EDR、SOCプレイブックに継続的にぶつけます。攻撃と防御のループを閉じ、あらゆるシミュレーションを検知・対応の具体的で実行可能な改善につなげます。

脅威情報に基づく防御のためのエクスポージャー管理

リアルタイムのCTI、業界フレームワーク、既存のセキュリティスタックを活用してシミュレーションを構築します。優先順位付けされたインテリジェンスが、実行されたシナリオ、測定されたポスチャー、そして迅速な修復へと変わります。

インプット

脅威フィード

商用/オープンソース

EDR / XDR

既存のEDRを活用

処理

MITRE ATT&CK
OpenAEV logo
敵対的エクスポージャー検証
OpenAEV icon
実際に近い攻撃シナリオをシミュレート
OpenAEV icon
優先度の高い脅威への準備態勢を評価
OpenAEV icon
セキュリティ態勢を継続的に改善

アウトプット

  • EDRを通じて自社資産上でシナリオを実行
  • カスタマイズ可能なシナリオとシミュレーション – テストと拡張
  • OpenCTI連携による優先順位付けされた脅威インテリジェンス
  • MITRE ATT&CKフレームワークとシナリオライブラリ
  • 技術面・人的面の準備態勢を評価
  • AIによる修復までの時間短縮

レジリエンスを実証する。

悪用される前に脆弱性を修正します。

インテリジェンス主導の侵害・攻撃シミュレーション

優先順位付けされた脅威に対してセキュリティ態勢を継続的にテストする、リアルなシミュレーションを構築します。OpenCTIや任意のインテリジェンスソースと連携し、シナリオをMITRE ATT&CKおよびATLASにマッピング。独自のシナリオをスケジュール実行できるほか、厳選されたライブラリから構築済みシナリオを展開することも可能です。

自律的な攻撃経路チェーン

攻撃チェーンは、個々のアクションとイベントを結び付けて完全な攻撃経路を形成します。各ステップは固定のスクリプトではなく、実際の検出結果に基づいて次のステップを起動します。実行は、あらゆる段階を掘り下げられる透過的なライブグラフ上でエンドツーエンドに進みます。チェーン化されたシナリオは、手動でも、専用エージェントによる完全自律でも編成できます。

AD 偵察からファイル露出までのシミュレーションを示す OpenAEV の攻撃経路グラフと実行結果

机上演習と危機シミュレーション

極めてリアルな危機対応の机上演習でチームの準備態勢を評価します。構造化されたシナリオを実行し、明確な期待値を設定し、実際の緊張下で参加者に課題を与え、結果を詳細に振り返ることで、組織全体のエスカレーション・連携・コミュニケーション・対応を改善します。

ランサムウェア被害を伝える模擬速報を配信する OpenAEV の机上演習

敵対的エクスポージャースコア

追跡可能な単一のスコアでセキュリティ態勢を定量化します。時系列でパフォーマンスをベンチマークし、MITRE ATT&CKやドメイン別のセキュリティコントロールに対するカバレッジをマッピングし、シナリオ別・技術別に掘り下げられます。あらゆるシミュレーションが単なる結果ではなく、実行可能な根拠になります。

重大エクスポージャースコア 97 を柱ごとに分解した OpenAEV の敵対的エクスポージャー概要

AIとエージェントによる修復とシナリオ作成

AIがループ全体を加速します。新たな脅威インテリジェンスからアクションや新しい攻撃シナリオを自動生成し、検出されたあらゆるエクスポージャーに対してAIが修復策を提案します。さらに、XTM Oneのエージェントを活用して、完全な敵対者エミュレーションシナリオを編成することもできます。


XTM One の OpenAEV Scenario Creator エージェント。ペルソナと設定を表示

柔軟。拡張可能。カスタマイズ自在。オープン。

OpenAEVのオープンで拡張性の高いアーキテクチャを、環境に合わせて適応させます(その逆ではありません)。エンドポイントエージェントの有無を問わず、クラウド、オンプレミス、マルチテナントのいずれの構成でも展開でき、インジェクター、エグゼキューター、コレクターを介して既存ツール(自社のEDRを含む)と容易に連携できます。シミュレーションとその結果は完全に透過的かつ設定可能で、検証をスタックにどう組み込むかを完全にコントロールできます。

XTM エコシステムのコレクター・インジェクター・エグゼキューターを一覧表示する OpenAEV の連携カタログ

業界の専門家から信頼されています

Attack Simulationは、AEV分野で私がこれまでに使用した中で最も品質の高い統合製品です。
Gartner Peer Insights
危機管理分野の認証済みユーザー
ITセキュリティ・リスクマネジメント担当, 製造業
OpenAEVは、さまざまな種類の資産に対する攻撃をシミュレートし、本当に意味のある実行結果を得られるため、当社のニーズを完全に満たしています。
Gartner Peer Insights
危機管理分野の認証済みユーザー
ITセキュリティ・リスクマネジメント担当, ITサービス
FiligranのCTEMに対する実用的で実行重視のアプローチには感銘を受けました。ツールや運用負荷を増やすのではなく、彼らのモデルは測定可能な成果に焦点を当てています。成果主導で、統合され、スケーラブル — 実践的なCTEMとは、まさにこうあるべきです。
Chris Novak
Chris Novak
サイバーセキュリティエグゼクティブ
数多くの危機対応演習を実施してきました。使いやすく、非常に直感的で、参加人数や演習カタログに制限がなく、参加者にとって完全にリアルな環境を作り出せます。プラットフォームはユーザーのニーズを的確に汲み取っており、カスタマーサポートも優れています。
G2 reviews logo
危機管理分野の認証済みユーザー
中堅企業(従業員51~1,000名), G2より
OpenAEVのインジェクト(実際さながらのメールやSMS)のリアリズムは、本物の緊迫感とストレスを生み出します。まさに私たちが演習で目指しているものです。
Swiss FDFA logo
Margaux Messerli
Margaux Messerli
危機管理マネージャー, Swiss FDFA

お客様に合った導入形態を選択

永久無料

コミュニティ版

オープンソースリリースを利用して、OpenAEVコミュニティ版をオンプレミスにインストールできます。Filigranのサポートパッケージによる支援も利用可能です。

  • 攻撃シミュレーションと机上演習
  • MITRE ATT&CKおよびATLASへのシナリオマッピング
  • Slackでのコミュニティサポート
  • OpenCTIとのセキュリティカバレッジ連携
  • 脅威アーセナルとシナリオライブラリ
お問い合わせ

エンタープライズ版

OpenAEVエンタープライズ版をオンプレミスまたはSaaSで導入し、高度なインテグレーション、AIによるレコメンデーションとシナリオ生成、そして包括的なサポートパッケージをご利用ください。

  • AIによるシナリオとアクションの生成
  • Bring-Your-Own-EDRインテグレーション
  • 自律的な攻撃チェーン
  • AIによる修復ガイダンス
  • SLA付きベンダーサポート
  • マルチテナント対応
  • その他多数…
お問い合わせ

SaaS

Filigranがホストするフルマネージドのエンタープライズ版OpenAEVインスタンス。セルフサービスのプロビジョニングとサポートを含み、Bring-Your-Own-Cloudオプションも利用できます。

  • Filigranによるホスティングと運用
  • エンタープライズ版を含む
  • Bring-Your-Own-Cloudオプション

30日間の無料トライアルに登録

OpenAEV Enterprise Editionのすべての機能をご確認ください。自律的な攻撃チェーン、既存EDRとの連携、シナリオの自動生成、AIによる修復ガイダンスなど。


エコシステムを知る

XTM(eXtended Threat Management)プラットフォームは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。

OpenCTI logo

OpenCTI

Filigranが提供するオープンソースのサイバー脅威インテリジェンスプラットフォーム。組織による脅威ナレッジとオブザーバブルの管理・運用化を実現します。

OpenCTIを詳しく見る
XTM Platform

XTM Platform

脅威インテリジェンス、エクスポージャー検証、エージェント型AIがひとつに融合した、eXtended Threat Managementの完全なプラットフォームです。

XTM Platformを詳しく見る
XTM Hub

XTM Hub

XTM製品に関する貴重なリソースとノウハウにアクセスできる、中核となるコラボレーションプラットフォームです。

XTM Hubを詳しく見る

OpenAEVの可能性を探る

主要なユースケースと導入事例を通じて、OpenAEVが脅威インテリジェンスをどのように運用化するかをご覧ください。

OpenAEVの実力を見てみませんか?

ライブデモを無料でお試しいただくか、個別デモをご予約ください。当社のソリューションがサイバーセキュリティ運用をどのように効率化できるかをご確認いただけます。