セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
OpenAEV logo

脅威情報に基づく防御のためのエクスポージャー管理

OpenAEVは、業界初のオープンソースかつ脅威情報に基づくエクスポージャー検証プラットフォームです。CTEMにおける「検証」の柱を担います。

実際の攻撃シナリオをシミュレートし、悪用可能な経路を検証し、チームの準備態勢を評価して、ツール・人・プロセスにわたるサイバーレジリエンスを実証します。

OpenAEV dashboard
-80%
危機シミュレーションの準備時間
-70%
脅威の検知・対応時間
100%
シミュレーションプログラムの成長率
30+
セキュリティスタックとのインテグレーション

優先し、テストし、修正する — 継続的に

オープンソースで脅威主導の敵対的エクスポージャー検証(AEV)により、攻撃対象領域全体のエクスポージャーを、人的・技術的の両面で継続的に評価・優先順位付け・検証・修復します。

CTI主導の攻撃シミュレーション

優先順位付けされた脅威インテリジェンスとMITRE ATT&CKに基づいて実際の攻撃シナリオをシミュレートし、自組織固有の攻撃対象領域の脆弱性を検証します。

オープンソースのDNA

設計段階からオープンで透明性の高いOpenAEVは、幅広いインテグレーション、既存EDRを持ち込めるbring-your-own-EDRアプローチ、コミュニティ主導のエコシステムにより、環境に合わせて拡張・カスタマイズできます。主導権はお客様にあります。

人・ツール・プロセスの準備態勢をテスト

技術的コントロールの検証に加え、極めてリアルな机上演習で危機時のエスカレーションを予行し、プレッシャー下でのチームとプロセスのパフォーマンスを評価します。

CTEM主導のエクスポージャー検証

CTEMアプローチを運用化しましょう。重要な範囲を定め、エクスポージャーを発見し、脅威インテリジェンスで優先順位を付け、攻撃シミュレーションで検証し、ガイド付きの修復へとつなげます。

30日間の無料トライアルに登録

既存EDRエージェントの活用、シナリオの自動生成、AIによる修復ガイダンスなど、OpenAEVエンタープライズ版の全機能をお試しください。

確かな成果につながる演習として信頼されています

数多くの危機対応演習を実施してきました。使いやすく、非常に直感的で、参加人数や演習カタログに制限がなく、参加者にとって完全にリアルな環境を作り出せます。プラットフォームはユーザーのニーズを的確に汲み取っており、カスタマーサポートも優れています。
G2 reviews logo
危機管理分野の認証済みユーザー
中堅企業(従業員51~1,000名), G2より
FiligranのCTEMに対する実用的で実行重視のアプローチには感銘を受けました。ツールや運用負荷を増やすのではなく、彼らのモデルは測定可能な成果に焦点を当てています。成果主導で、統合され、スケーラブル — 実践的なCTEMとは、まさにこうあるべきです。
Chris Novak
Chris Novak
サイバーセキュリティエグゼクティブ
技術的な観点では、オープンソースであるため誰でも容易に貢献できます。さらに、エンリッチャーや外部ソース向けのコネクターが非常に多彩で、数多くの外部ソースを簡単に統合できます。
G2 reviews logo
Quentin F.
CTIアナリスト, 大企業(従業員1,000名超)、G2より
Filigranの脅威インテリジェンスへの取り組みは、市場の大手プレイヤーの多くを凌駕しています。エンタープライズアカウントを選択したことで、高い専門性を持つCSMチームと定期的に議論を重ねています。サポートチームの対応も非常に迅速で、多くの課題を支援してくれます。
G2 reviews logo
ITサービス業界の認証済みユーザー
大企業(従業員1,000名超), G2より
OpenAEVのインジェクト(実際さながらのメールやSMS)のリアリズムは、本物の緊迫感とストレスを生み出します。まさに私たちが演習で目指しているものです。
Swiss FDFA logo
Margaux Messerli
Margaux Messerli
危機管理マネージャー, Swiss FDFA

OpenCTI ⇆ OpenAEV:実際にあなたを脅かすものを検証する

OpenAEVはOpenCTIからライブのインテリジェンスを直接取得し、実際の脅威ランドスケープに合わせた攻撃シミュレーションを構築します。

インプット

脅威フィード

商用/オープンソース

EDR / XDR

既存のEDRを活用

処理

MITRE ATT&CK
OpenAEV logo
敵対的エクスポージャー検証
OpenAEV icon
実際に近い攻撃シナリオをシミュレート
OpenAEV icon
優先度の高い脅威への準備態勢を評価
OpenAEV icon
セキュリティ態勢を継続的に改善

アウトプット

  • EDRを通じて自社資産上でシナリオを実行
  • カスタマイズ可能なシナリオとシミュレーション – テストと拡張
  • OpenCTI連携による優先順位付けされた脅威インテリジェンス
  • MITRE ATT&CKフレームワークとシナリオライブラリ
  • 技術面・人的面の準備態勢を評価
  • AIによる修復までの時間短縮

リスクを減らす。時間を節約する。攻撃を止める。

脆弱性が悪用される前に、プロアクティブに検知して修復しましょう。

インテリジェンス主導の侵害・攻撃シミュレーション

OpenCTI(または任意のインテリジェンスソース)と連携し、シナリオをMITRE ATT&CKにマッピングして、優先順位付けされた脅威からセキュリティ態勢を継続的にテストするリアルなシミュレーションを構築します。独自のシナリオを作成してスケジュール実行できるほか、厳選されたライブラリから構築済みシナリオを展開することも可能です。

OpenAEV intelligence-led breach and attack simulation - interactive demo

AIによるシミュレーションと修復

AIによるシナリオ生成と修復でMTTDとMTTRを短縮します。実際の脅威を検知するコンテキストに即したシナリオを迅速に構築し、リスクと観測されたギャップに基づいて修正を優先順位付け・展開。AIが導き出す実行可能な「改善方法」のレコメンデーションを活用できます。

OpenAEV AI-powered remediation

攻撃対象領域のエクスポージャーを完全に可視化

カスタマイズ可能なダッシュボードで、攻撃対象領域のエクスポージャーとシミュレーション結果を分析します。ハイレベルなスコア、パフォーマンストラッカー、トレンド、ドメイン別のセキュリティコントロール、キルチェーンマッピング、そしてシナリオ別・ATT&CKテクニック別の詳細なドリルダウンを提供します。

OpenAEV dashboard

人とプロセスの準備態勢をテストする机上演習

極めてリアルな危機対応の机上演習でチームの準備態勢を評価します。構造化されたシナリオを実行し、期待値を設定し、参加者に課題を与え、結果を振り返ることで、エスカレーション・連携・対応を改善します。

OpenAEV tabletop crisis exercise

柔軟。拡張可能。カスタマイズ自在。オープン。

エンドポイントエージェントを追加せずにシミュレーションを展開・実行できます(ハイブリッド構成にも対応)。インジェクター、エグゼキューター、コレクターで容易にインテグレーションし、既存のEDRを持ち込み、OpenAEVのオープンで拡張性の高いアーキテクチャによってプラットフォームを環境に適合させられます。

OpenAEV injectors, executors and collectors - interactive demo

お客様に合った導入形態を選択

完全に統合されたOpenCTIとOpenAEVの力を活用し、継続的脅威エクスポージャー管理への歩みを支えましょう。

永久無料

コミュニティ版

オープンソースリリースを利用して、OpenAEVコミュニティ版をオンプレミスにインストールできます。Filigranのサポートパッケージによる支援も利用可能です。

  • 攻撃シミュレーションと机上演習
  • MITRE ATT&CKへのシナリオマッピング
  • Slackでのコミュニティサポート
お問い合わせ

エンタープライズ版

OpenAEVエンタープライズ版をオンプレミスまたはSaaSで導入し、高度なインテグレーション、AIによるレコメンデーションとシナリオ生成、そして包括的なサポートパッケージをご利用ください。

  • 脅威インテリジェンスからのAIシナリオ生成
  • Bring-Your-Own-EDRインテグレーション
  • AIによる修復ガイダンス
  • SLA付きベンダーサポート
お問い合わせ

SaaS

Filigranがホストするフルマネージドのエンタープライズ版OpenAEVインスタンス。セルフサービスのプロビジョニングとサポートを含み、Bring-Your-Own-Cloudオプションも利用できます。

  • Filigranによるホスティングと運用
  • エンタープライズ版を含む
  • Bring-Your-Own-Cloudオプション

エコシステムを知る

当社のeXtended Threat Management(XTM)プラットフォームは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。

OpenCTI logo

OpenCTI

Filigranが提供するオープンソースのサイバー脅威インテリジェンスプラットフォーム。組織による脅威ナレッジとオブザーバブルの管理・運用化を実現します。

OpenCTIを詳しく見る
XTM Platform

XTM Platform

脅威インテリジェンス、エクスポージャー検証、エージェント型AIがひとつに融合した、eXtended Threat Managementの完全なプラットフォームです。

XTM Platformを詳しく見る
XTM Hub

XTM Hub

XTM製品に関する貴重なリソースとノウハウにアクセスできる、中核となるコラボレーションプラットフォームです。

XTM Hubを詳しく見る

OpenAEVの可能性を探る

主要なユースケースと導入事例を通じて、OpenAEVが脅威インテリジェンスをどのように運用化するかをご覧ください。

OpenAEVの実力を見てみませんか?

ライブデモを無料でお試しいただくか、個別デモをご予約ください。当社のソリューションがサイバーセキュリティ運用をどのように効率化できるかをご確認いただけます。