セキュリティチームの97%は、自組織のエクスポージャーが実際に悪用可能かどうかを判断できていません。あなたのチームは大丈夫ですか?レポートを読む
Filigran
OpenCTI logo

脅威ランドスケープを理解し、確信を持って行動する

オープンソースの脅威インテリジェンスプラットフォームで、脅威インテリジェンスを統合・運用化・優先順位付けし、SecOpsを強化しましょう。CTEMと脅威情報に基づく防御を支えるインテリジェンスの柱です。

G2 Leader - Threat Intelligence
G2 Users Love Us
G2 Europe Regional Leader - Threat Intelligence
G2 EMEA Regional Leader - Threat Intelligence
G2 High Performer - System Security
OpenCTI dashboard - automotive threat landscape monitoring
80%
脅威の検知・対応を高速化
50%
脅威ハンティング調査を削減
15分未満
検知アラートの展開所要時間
数秒
CTIエンリッチメントの所要時間(数時間・数日ではなく)

収集し、相関付け、活用する

かつてない形で脅威インテリジェンスを運用化しましょう。セキュリティチーム全体でタイムリーに共有し、脅威情報に基づく防御を構築します。

300以上のワンクリックインテグレーションで脅威インテリジェンスを統合

商用フィード、オープンソース、業界団体、社内セキュリティツールなど、あらゆる脅威インテリジェンスを、一貫したSTIX 2.1データモデル、強力な可視化、カスタムダッシュボードで標準化します。

アラート疲れを解消し、インパクトを高める

高度な自動化とエージェント型AIにより脅威管理ライフサイクル全体の処理を高速化し、本当に重要な業務に集中できます。完成度の高い脅威インテリジェンスレポートを、数時間や数日ではなく数分で生成します。

SecOps全体で脅威インテリジェンスを運用化

優先順位付けされたインテリジェンスを経営層と共有し、情報に基づく意思決定を支援します。SecOpsに取り込んで検知と対応を強化し、脅威ハンティングの能力を拡大して、セキュリティ態勢を継続的に検証しましょう。

インシデント対応を効率化

OpenCTIのケース管理でインシデント関連データを集約し、脅威ハンティングを含む調査を加速します。トリアージ、封じ込め、修復の能力を向上させます。

30日間の無料トライアルに登録

自動化プレイブック、優先インテリジェンス要件(PIR)、FINTELのほか、AIによるファイルインポート、レポート生成、自然言語検索など、OpenCTIエンタープライズ版の全機能をお試しください。

世界中のインテリジェンスチームに信頼されています

ツールや運用負荷を増やすのではなく、彼らのモデルは測定可能な成果に焦点を当てています。成果主導で、統合され、スケーラブル — 実践的なCTEMとは、まさにこうあるべきです。
Chris Novak
Chris Novak
サイバーセキュリティエグゼクティブ
脅威インテリジェンスプラットフォームとして、OpenCTIはサイバー脅威インテリジェンスの管理、とりわけ戦術・技術・戦略の各インテリジェンスレイヤーにわたって価値ある機能を提供しています。
G2 reviews logo
Kevin G.
CTI責任者, 中堅企業(従業員51~1,000名)、G2より
大きな成功例のひとつがPDFバックドアキャンペーンへの対応です。OpenCTIとHuntingGridを使って12社の顧客で感染を特定しましたが、いずれの感染も各社のXDRソリューションでは検知されていませんでした。マルウェアがダウンロードされる前にバックドアを検知できたのです。これまでで最大の成果です。
Controlware logo
Dominik de Groot
Dominik Degroot
シニアサイバーセキュリティアナリスト, Controlware GmbH
Filigranの脅威インテリジェンスへの取り組みは、市場の大手プレイヤーの多くを凌駕しています。エンタープライズアカウントを選択したことで、高い専門性を持つCSMチームと定期的に議論を重ねています。サポートチームの対応も非常に迅速で、多くの課題を支援してくれます。
G2 reviews logo
ITサービス業界の認証済みユーザー
大企業(従業員1,000名超), G2より
OpenCTIは、STIX 2.1をほぼ全面的に活用している数少ない、あるいは唯一のオープンソースソリューションです。データ形式にとどまらず、インテグレーションとアーキテクチャも最先端です。マイクロサービス、スケーラビリティ、セキュリティのいずれにおいても。
G2 reviews logo
通信業界の認証済みユーザー
大企業(従業員1,000名超), G2より

OpenCTIで実現する脅威情報に基づく防御

セキュリティスタック全体で脅威インテリジェンスを運用化しましょう。SIEMやSOARに供給して検知を自動化し、EDRアラートをコンテキストでエンリッチし、脆弱性の優先順位を付け、脅威情報に基づく防御を大規模に実現します。

インプット

脅威フィード

商用/オープンソース

コンテキストデータ

300以上のインテグレーション

その他のソース

メール、ドキュメント、MISP

処理

STIX 2.1
OpenCTI logo
サイバー脅威インテリジェンス
OpenCTI icon
ノーコードのプレイブックで集約と自動化
OpenCTI icon
AIによる脅威分析とレポート生成
OpenCTI icon
ユースケースとインシデントの管理
OpenCTI icon
PIRの作成と追跡
OpenCTI icon
きめ細かなRBACとデータ分離

アウトプット

  • CTIを共有:戦略・運用・戦術
  • 整理されたインテリジェンスをSIEM・SOARに供給し、検知と対応を強化
  • 脅威ハンティングとインシデント対応の能力を拡張

サイバー脅威インテリジェンスプラットフォーム

サイバー脅威インテリジェンスを効率的かつ効果的に管理・運用化します。

脅威インテリジェンス実務者のために設計されたGUI

STIXで構造化されたナレッジハイパーグラフを備えた、モダンで直感的なダッシュボード。ビジュアルグラフ、タイムライン、ATT&CKマッピングを駆使して、攻撃者、マルウェア、TTP、インジケーターの間を自在にピボットできます。

OpenCTI dashboard

Filigranブラウザ拡張機能

New

Webブラウザを脅威インテリジェンスのワークステーションに。ワンクリックで任意のWebページを構造化された脅威レポートに変換し、調査を開始し、攻撃シナリオを生成できます。OpenCTIとOpenAEVの双方にシームレスに統合されています。

Filigran browser extension - interactive demo

プラットフォームを要件に合わせて調整

脅威モニタリング、脅威ハンティング、インシデント対応、偽情報対策など、ユースケースに応じてダッシュボードをカスタマイズできます。Filigranとコミュニティが構築したダッシュボードライブラリもご活用ください。

OpenCTI custom dashboards - interactive demo

AIでより速く作業し、より深く分析

脅威フィードのインポート、検索、インサイトや要約から、想定読者に合わせたテンプレートとトーンでの成果物の完成まで、あらゆるステップでAIを頼れる相棒にしましょう。

OpenCTI AI insights - interactive demo

シナリオとプレイブックを自動化

技術情報と非技術情報を統合されたシステムに取り込み、それぞれの脅威インテリジェンスを元のソースに紐付けて、完全な分析視点を確保します。そしてその情報に基づき、自動化によってアクションを実行します。

OpenCTI automation playbook

ロールベースのアクセス制御(RBAC)

認可されたメンバー・組織の仕組みにより、データアクセスを分離し、アクセス管理を一元化します。地域拠点を持つ大規模組織やマネージドサービスプロバイダーにおける脅威インテリジェンスの共有に特に有効です。

OpenCTI role-based access control

一元化されたケース管理

インシデント関連データの一元化、リアルタイムのコラボレーション促進、自動化されたワークフローによる効率向上を通じて、脅威の検知と対応を強化します。

OpenCTI centralized case management

成長に合わせてスケールする脅威管理

オンプレミスのコミュニティ版、SaaS型のエンタープライズ版、エアギャップ環境への対応。お客様に合ったモデルをご用意しています。

永久無料

コミュニティ版

オープンソースリリースを利用して、OpenCTI CEをオンプレミスで今すぐ始められます。Filigranのサポートパッケージによる支援も利用可能です。

  • 完全なSTIX 2.1ナレッジグラフ
  • すべてのオープンソースコネクター
  • Slackでのコミュニティサポート
お問い合わせ

エンタープライズ版

高度なAI・自動化機能に加え、Filigran技術チームによる専任サポートを備えた商用ライセンス版です。

  • AIによるインポート、要約、インサイト
  • 自動化プレイブックとPIR
  • 高度なRBAC、SSO、監査証跡
  • SLA付きベンダーサポート
お問い合わせ

SaaSホスティング

Filigranがホストするフルマネージドのエンタープライズ版OpenCTI。セルフサービスのプロビジョニングに対応し、エアギャップ環境への展開も可能です。

  • Filigranによるホスティングと運用
  • エンタープライズ版を含む
  • セルフサービスのプロビジョニング

エコシステムを知る

当社のeXtended Threat Management(XTM)スイートは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。

OpenAEV logo

OpenAEV

脅威インテリジェンスを活用してセキュリティコントロールを検証し、セキュリティ態勢を継続的に改善します。

OpenAEVを詳しく見る
XTM Hub

XTM Hub

XTM製品に関する貴重なリソースとノウハウにアクセスできる、中核となるコラボレーションプラットフォームです。

XTM Hubを詳しく見る

OpenCTIの実力を見てみませんか?

ライブデモを無料でお試しいただくか、個別デモをご予約ください。当社のソリューションがサイバーセキュリティ運用をどのように効率化できるかをご確認いただけます。