脅威情報に基づく防御のためのエクスポージャー管理
OpenAEVは、業界初のオープンソースかつ脅威情報に基づくエクスポージャー検証プラットフォームです。CTEMにおける「検証」の柱を担います。
実際の攻撃シナリオをシミュレートし、悪用可能な経路を検証し、チームの準備態勢を評価して、ツール・人・プロセスにわたるサイバーレジリエンスを実証します。

優先し、テストし、修正する — 継続的に
オープンソースで脅威主導の敵対的エクスポージャー検証(AEV)により、攻撃対象領域全体のエクスポージャーを、人的・技術的の両面で継続的に評価・優先順位付け・検証・修復します。
CTI主導の攻撃シミュレーション
優先順位付けされた脅威インテリジェンスとMITRE ATT&CKに基づいて実際の攻撃シナリオをシミュレートし、自組織固有の攻撃対象領域の脆弱性を検証します。
オープンソースのDNA
設計段階からオープンで透明性の高いOpenAEVは、幅広いインテグレーション、既存EDRを持ち込めるbring-your-own-EDRアプローチ、コミュニティ主導のエコシステムにより、環境に合わせて拡張・カスタマイズできます。主導権はお客様にあります。
人・ツール・プロセスの準備態勢をテスト
技術的コントロールの検証に加え、極めてリアルな机上演習で危機時のエスカレーションを予行し、プレッシャー下でのチームとプロセスのパフォーマンスを評価します。
CTEM主導のエクスポージャー検証
CTEMアプローチを運用化しましょう。重要な範囲を定め、エクスポージャーを発見し、脅威インテリジェンスで優先順位を付け、攻撃シミュレーションで検証し、ガイド付きの修復へとつなげます。
30日間の無料トライアルに登録
既存EDRエージェントの活用、シナリオの自動生成、AIによる修復ガイダンスなど、OpenAEVエンタープライズ版の全機能をお試しください。
確かな成果につながる演習として信頼されています
OpenCTI ⇆ OpenAEV:実際にあなたを脅かすものを検証する
OpenAEVはOpenCTIからライブのインテリジェンスを直接取得し、実際の脅威ランドスケープに合わせた攻撃シミュレーションを構築します。
インプット
処理
アウトプット
- EDRを通じて自社資産上でシナリオを実行
- カスタマイズ可能なシナリオとシミュレーション – テストと拡張
- OpenCTI連携による優先順位付けされた脅威インテリジェンス
- MITRE ATT&CKフレームワークとシナリオライブラリ
- 技術面・人的面の準備態勢を評価
- AIによる修復までの時間短縮
リスクを減らす。時間を節約する。攻撃を止める。
脆弱性が悪用される前に、プロアクティブに検知して修復しましょう。
インテリジェンス主導の侵害・攻撃シミュレーション
OpenCTI(または任意のインテリジェンスソース)と連携し、シナリオをMITRE ATT&CKにマッピングして、優先順位付けされた脅威からセキュリティ態勢を継続的にテストするリアルなシミュレーションを構築します。独自のシナリオを作成してスケジュール実行できるほか、厳選されたライブラリから構築済みシナリオを展開することも可能です。

AIによるシミュレーションと修復
AIによるシナリオ生成と修復でMTTDとMTTRを短縮します。実際の脅威を検知するコンテキストに即したシナリオを迅速に構築し、リスクと観測されたギャップに基づいて修正を優先順位付け・展開。AIが導き出す実行可能な「改善方法」のレコメンデーションを活用できます。

攻撃対象領域のエクスポージャーを完全に可視化
カスタマイズ可能なダッシュボードで、攻撃対象領域のエクスポージャーとシミュレーション結果を分析します。ハイレベルなスコア、パフォーマンストラッカー、トレンド、ドメイン別のセキュリティコントロール、キルチェーンマッピング、そしてシナリオ別・ATT&CKテクニック別の詳細なドリルダウンを提供します。

人とプロセスの準備態勢をテストする机上演習
極めてリアルな危機対応の机上演習でチームの準備態勢を評価します。構造化されたシナリオを実行し、期待値を設定し、参加者に課題を与え、結果を振り返ることで、エスカレーション・連携・対応を改善します。

柔軟。拡張可能。カスタマイズ自在。オープン。
エンドポイントエージェントを追加せずにシミュレーションを展開・実行できます(ハイブリッド構成にも対応)。インジェクター、エグゼキューター、コレクターで容易にインテグレーションし、既存のEDRを持ち込み、OpenAEVのオープンで拡張性の高いアーキテクチャによってプラットフォームを環境に適合させられます。

OpenAEVコミュニティに参加
脅威インテリジェンス分析と敵対者シミュレーションに取り組むFiligranコミュニティのメンバーとつながりましょう。
お客様に合った導入形態を選択
完全に統合されたOpenCTIとOpenAEVの力を活用し、継続的脅威エクスポージャー管理への歩みを支えましょう。
コミュニティ版
オープンソースリリースを利用して、OpenAEVコミュニティ版をオンプレミスにインストールできます。Filigranのサポートパッケージによる支援も利用可能です。
- 攻撃シミュレーションと机上演習
- MITRE ATT&CKへのシナリオマッピング
- Slackでのコミュニティサポート
エンタープライズ版
OpenAEVエンタープライズ版をオンプレミスまたはSaaSで導入し、高度なインテグレーション、AIによるレコメンデーションとシナリオ生成、そして包括的なサポートパッケージをご利用ください。
- 脅威インテリジェンスからのAIシナリオ生成
- Bring-Your-Own-EDRインテグレーション
- AIによる修復ガイダンス
- SLA付きベンダーサポート
SaaS
Filigranがホストするフルマネージドのエンタープライズ版OpenAEVインスタンス。セルフサービスのプロビジョニングとサポートを含み、Bring-Your-Own-Cloudオプションも利用できます。
- Filigranによるホスティングと運用
- エンタープライズ版を含む
- Bring-Your-Own-Cloudオプション
エコシステムを知る
当社のeXtended Threat Management(XTM)プラットフォームは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。
XTM Platform
脅威インテリジェンス、エクスポージャー検証、エージェント型AIがひとつに融合した、eXtended Threat Managementの完全なプラットフォームです。
XTM Platformを詳しく見るOpenAEVの可能性を探る
主要なユースケースと導入事例を通じて、OpenAEVが脅威インテリジェンスをどのように運用化するかをご覧ください。
DORAの実装:金融機関のための脅威主導型ペネトレーションテスト
DORAのTLPT要件を実装し、規制対応のテストを継続的なレジリエンスへと転換して、ECBの期待に応える方法をご紹介します。
ブログ記事を読む露呈した小売業の脆弱性:DragonForceに対する防御を検証する
英国の小売業界への攻撃は、堅牢に防御された組織であっても、技術的コントロールを完全に回避する戦術には依然として無防備であることを痛感させました。レジリエントなセキュリティ態勢には、技術的コントロールと人的準備態勢の双方の評価が欠かせません。
ブログ記事を読む従来のレッドチーミング vs OpenAEV:継続的な検証が重要な理由
OpenAEVとレッドチーミングは対立するものではなく、防御を継続的にテストし改善するための補完的な仕組みです。
ブログ記事を読む

