脅威情報に基づく、自律的なエクスポージャー検証
オープンソースかつCTI主導の敵対的エクスポージャー検証により、実際の攻撃シミュレーション、自律型ペネトレーションテスト、机上演習でレジリエンスを実証します。

優先し、テストし、修正する — 継続的に
オープンソースで脅威主導、エージェント型の敵対的エクスポージャー検証(AEV)により、攻撃対象領域全体のエクスポージャーを人的・技術的の両面で継続的に評価・優先順位付け・検証・修復します。
シミュレーションに優先順位をつける
MITRE ATT&CKおよびATLASにマッピングされたCTI主導のBASは、汎用的なシナリオライブラリを、実際に自社環境を狙う脅威に基づくシミュレーションプログラムへと変えます。無関係な技術の寄せ集めではありません。
レッドチーム演習を自動化する
エージェントが編成する攻撃経路検証は、実際の攻撃者と同じように技術を連鎖させます。本格的なペネトレーションテストとレッドチーム演習を、手動の依頼に伴うコストや日程調整の負担なしに自律的に実行します。
人の準備態勢と危機対応をテストする
技術的な対策だけでは全体像の半分にすぎません。チーム単位のシミュレーションやソーシャルエンジニアリングのシナリオを実施し、いざというときに人・エスカレーション経路・プロセスが本当に機能するかを検証します。
検知と対応を検証する
実世界の攻撃シナリオをSIEM、EDR、SOCプレイブックに継続的にぶつけます。攻撃と防御のループを閉じ、あらゆるシミュレーションを検知・対応の具体的で実行可能な改善につなげます。
脅威情報に基づく防御のためのエクスポージャー管理
リアルタイムのCTI、業界フレームワーク、既存のセキュリティスタックを活用してシミュレーションを構築します。優先順位付けされたインテリジェンスが、実行されたシナリオ、測定されたポスチャー、そして迅速な修復へと変わります。
インプット
処理
アウトプット
- EDRを通じて自社資産上でシナリオを実行
- カスタマイズ可能なシナリオとシミュレーション – テストと拡張
- OpenCTI連携による優先順位付けされた脅威インテリジェンス
- MITRE ATT&CKフレームワークとシナリオライブラリ
- 技術面・人的面の準備態勢を評価
- AIによる修復までの時間短縮
レジリエンスを実証する。
悪用される前に脆弱性を修正します。
インテリジェンス主導の侵害・攻撃シミュレーション
優先順位付けされた脅威に対してセキュリティ態勢を継続的にテストする、リアルなシミュレーションを構築します。OpenCTIや任意のインテリジェンスソースと連携し、シナリオをMITRE ATT&CKおよびATLASにマッピング。独自のシナリオをスケジュール実行できるほか、厳選されたライブラリから構築済みシナリオを展開することも可能です。
自律的な攻撃経路チェーン
攻撃チェーンは、個々のアクションとイベントを結び付けて完全な攻撃経路を形成します。各ステップは固定のスクリプトではなく、実際の検出結果に基づいて次のステップを起動します。実行は、あらゆる段階を掘り下げられる透過的なライブグラフ上でエンドツーエンドに進みます。チェーン化されたシナリオは、手動でも、専用エージェントによる完全自律でも編成できます。

机上演習と危機シミュレーション
極めてリアルな危機対応の机上演習でチームの準備態勢を評価します。構造化されたシナリオを実行し、明確な期待値を設定し、実際の緊張下で参加者に課題を与え、結果を詳細に振り返ることで、組織全体のエスカレーション・連携・コミュニケーション・対応を改善します。

敵対的エクスポージャースコア
追跡可能な単一のスコアでセキュリティ態勢を定量化します。時系列でパフォーマンスをベンチマークし、MITRE ATT&CKやドメイン別のセキュリティコントロールに対するカバレッジをマッピングし、シナリオ別・技術別に掘り下げられます。あらゆるシミュレーションが単なる結果ではなく、実行可能な根拠になります。

AIとエージェントによる修復とシナリオ作成
AIがループ全体を加速します。新たな脅威インテリジェンスからアクションや新しい攻撃シナリオを自動生成し、検出されたあらゆるエクスポージャーに対してAIが修復策を提案します。さらに、XTM Oneのエージェントを活用して、完全な敵対者エミュレーションシナリオを編成することもできます。

柔軟。拡張可能。カスタマイズ自在。オープン。
OpenAEVのオープンで拡張性の高いアーキテクチャを、環境に合わせて適応させます(その逆ではありません)。エンドポイントエージェントの有無を問わず、クラウド、オンプレミス、マルチテナントのいずれの構成でも展開でき、インジェクター、エグゼキューター、コレクターを介して既存ツール(自社のEDRを含む)と容易に連携できます。シミュレーションとその結果は完全に透過的かつ設定可能で、検証をスタックにどう組み込むかを完全にコントロールできます。

業界の専門家から信頼されています
OpenAEVコミュニティに参加
脅威インテリジェンス分析と敵対者シミュレーションに取り組むFiligranコミュニティのメンバーとつながりましょう。
お客様に合った導入形態を選択
コミュニティ版
オープンソースリリースを利用して、OpenAEVコミュニティ版をオンプレミスにインストールできます。Filigranのサポートパッケージによる支援も利用可能です。
- 攻撃シミュレーションと机上演習
- MITRE ATT&CKおよびATLASへのシナリオマッピング
- Slackでのコミュニティサポート
- OpenCTIとのセキュリティカバレッジ連携
- 脅威アーセナルとシナリオライブラリ
エンタープライズ版
OpenAEVエンタープライズ版をオンプレミスまたはSaaSで導入し、高度なインテグレーション、AIによるレコメンデーションとシナリオ生成、そして包括的なサポートパッケージをご利用ください。
- AIによるシナリオとアクションの生成
- Bring-Your-Own-EDRインテグレーション
- 自律的な攻撃チェーン
- AIによる修復ガイダンス
- SLA付きベンダーサポート
- マルチテナント対応
- その他多数…
SaaS
Filigranがホストするフルマネージドのエンタープライズ版OpenAEVインスタンス。セルフサービスのプロビジョニングとサポートを含み、Bring-Your-Own-Cloudオプションも利用できます。
- Filigranによるホスティングと運用
- エンタープライズ版を含む
- Bring-Your-Own-Cloudオプション
30日間の無料トライアルに登録
OpenAEV Enterprise Editionのすべての機能をご確認ください。自律的な攻撃チェーン、既存EDRとの連携、シナリオの自動生成、AIによる修復ガイダンスなど。
エコシステムを知る
XTM(eXtended Threat Management)プラットフォームは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。
XTM Platform
脅威インテリジェンス、エクスポージャー検証、エージェント型AIがひとつに融合した、eXtended Threat Managementの完全なプラットフォームです。
XTM Platformを詳しく見るOpenAEVの可能性を探る
主要なユースケースと導入事例を通じて、OpenAEVが脅威インテリジェンスをどのように運用化するかをご覧ください。
DORAの実装:金融機関のための脅威主導型ペネトレーションテスト
DORAのTLPT要件を実装し、規制対応のテストを継続的なレジリエンスへと転換して、ECBの期待に応える方法をご紹介します。
ブログ記事を読む露呈した小売業の脆弱性:DragonForceに対する防御を検証する
英国の小売業界への攻撃は、堅牢に防御された組織であっても、技術的コントロールを完全に回避する戦術には依然として無防備であることを痛感させました。レジリエントなセキュリティ態勢には、技術的コントロールと人的準備態勢の双方の評価が欠かせません。
ブログ記事を読む従来のレッドチーミング vs OpenAEV:継続的な検証が重要な理由
OpenAEVとレッドチーミングは対立するものではなく、防御を継続的にテストし改善するための補完的な仕組みです。
ブログ記事を読む


