脅威ランドスケープを理解し、確信を持って行動する
オープンソースの脅威インテリジェンスプラットフォームで、脅威インテリジェンスを統合・運用化・優先順位付けし、SecOpsを強化しましょう。CTEMと脅威情報に基づく防御を支えるインテリジェンスの柱です。

収集し、相関付け、活用する
かつてない形で脅威インテリジェンスを運用化しましょう。セキュリティチーム全体でタイムリーに共有し、脅威情報に基づく防御を構築します。
300以上のワンクリックインテグレーションで脅威インテリジェンスを統合
商用フィード、オープンソース、業界団体、社内セキュリティツールなど、あらゆる脅威インテリジェンスを、一貫したSTIX 2.1データモデル、強力な可視化、カスタムダッシュボードで標準化します。
アラート疲れを解消し、インパクトを高める
高度な自動化とエージェント型AIにより脅威管理ライフサイクル全体の処理を高速化し、本当に重要な業務に集中できます。完成度の高い脅威インテリジェンスレポートを、数時間や数日ではなく数分で生成します。
SecOps全体で脅威インテリジェンスを運用化
優先順位付けされたインテリジェンスを経営層と共有し、情報に基づく意思決定を支援します。SecOpsに取り込んで検知と対応を強化し、脅威ハンティングの能力を拡大して、セキュリティ態勢を継続的に検証しましょう。
インシデント対応を効率化
OpenCTIのケース管理でインシデント関連データを集約し、脅威ハンティングを含む調査を加速します。トリアージ、封じ込め、修復の能力を向上させます。
30日間の無料トライアルに登録
自動化プレイブック、優先インテリジェンス要件(PIR)、FINTELのほか、AIによるファイルインポート、レポート生成、自然言語検索など、OpenCTIエンタープライズ版の全機能をお試しください。
世界中のインテリジェンスチームに信頼されています
OpenCTIで実現する脅威情報に基づく防御
セキュリティスタック全体で脅威インテリジェンスを運用化しましょう。SIEMやSOARに供給して検知を自動化し、EDRアラートをコンテキストでエンリッチし、脆弱性の優先順位を付け、脅威情報に基づく防御を大規模に実現します。
インプット
処理
アウトプット
- CTIを共有:戦略・運用・戦術
- 整理されたインテリジェンスをSIEM・SOARに供給し、検知と対応を強化
- 脅威ハンティングとインシデント対応の能力を拡張
サイバー脅威インテリジェンスプラットフォーム
サイバー脅威インテリジェンスを効率的かつ効果的に管理・運用化します。
脅威インテリジェンス実務者のために設計されたGUI
STIXで構造化されたナレッジハイパーグラフを備えた、モダンで直感的なダッシュボード。ビジュアルグラフ、タイムライン、ATT&CKマッピングを駆使して、攻撃者、マルウェア、TTP、インジケーターの間を自在にピボットできます。

Filigranブラウザ拡張機能
Webブラウザを脅威インテリジェンスのワークステーションに。ワンクリックで任意のWebページを構造化された脅威レポートに変換し、調査を開始し、攻撃シナリオを生成できます。OpenCTIとOpenAEVの双方にシームレスに統合されています。

プラットフォームを要件に合わせて調整
脅威モニタリング、脅威ハンティング、インシデント対応、偽情報対策など、ユースケースに応じてダッシュボードをカスタマイズできます。Filigranとコミュニティが構築したダッシュボードライブラリもご活用ください。

AIでより速く作業し、より深く分析
脅威フィードのインポート、検索、インサイトや要約から、想定読者に合わせたテンプレートとトーンでの成果物の完成まで、あらゆるステップでAIを頼れる相棒にしましょう。

シナリオとプレイブックを自動化
技術情報と非技術情報を統合されたシステムに取り込み、それぞれの脅威インテリジェンスを元のソースに紐付けて、完全な分析視点を確保します。そしてその情報に基づき、自動化によってアクションを実行します。
ロールベースのアクセス制御(RBAC)
認可されたメンバー・組織の仕組みにより、データアクセスを分離し、アクセス管理を一元化します。地域拠点を持つ大規模組織やマネージドサービスプロバイダーにおける脅威インテリジェンスの共有に特に有効です。
一元化されたケース管理
インシデント関連データの一元化、リアルタイムのコラボレーション促進、自動化されたワークフローによる効率向上を通じて、脅威の検知と対応を強化します。
OpenCTIコミュニティに参加
脅威インテリジェンス分析と敵対者シミュレーションに取り組むFiligranコミュニティのメンバーとつながりましょう。
成長に合わせてスケールする脅威管理
オンプレミスのコミュニティ版、SaaS型のエンタープライズ版、エアギャップ環境への対応。お客様に合ったモデルをご用意しています。
コミュニティ版
オープンソースリリースを利用して、OpenCTI CEをオンプレミスで今すぐ始められます。Filigranのサポートパッケージによる支援も利用可能です。
- 完全なSTIX 2.1ナレッジグラフ
- すべてのオープンソースコネクター
- Slackでのコミュニティサポート
エンタープライズ版
高度なAI・自動化機能に加え、Filigran技術チームによる専任サポートを備えた商用ライセンス版です。
- AIによるインポート、要約、インサイト
- 自動化プレイブックとPIR
- 高度なRBAC、SSO、監査証跡
- SLA付きベンダーサポート
SaaSホスティング
Filigranがホストするフルマネージドのエンタープライズ版OpenCTI。セルフサービスのプロビジョニングに対応し、エアギャップ環境への展開も可能です。
- Filigranによるホスティングと運用
- エンタープライズ版を含む
- セルフサービスのプロビジョニング
エコシステムを知る
当社のeXtended Threat Management(XTM)スイートは、組織が脅威環境を理解し、インシデントを予測・検知し、攻撃シミュレーションを実施できるよう設計されています。
OpenCTIの可能性を探る
多彩なユースケースを通じて、OpenCTIが脅威インテリジェンスをどのように運用化するかをご覧ください。
脅威インテリジェンスの高度化
組織は脅威ランドスケープを継続的に監視し、是正措置を講じる必要があります。OpenCTIのようなフル機能のエンタープライズTIPがあれば、サイバーセキュリティチームは生データを実行可能な戦略的インテリジェンスへと変換できます。
競合比較資料を読む
OpenCTI、Controlwareのスケーラブルな脅威ハンティングの原動力に
OpenCTIにより、SOCチームは内外のインテリジェンスに基づいてセキュリティ運用を推進し、貴重な時間を節約できます。
導入事例を読むインテリジェンスギャップ:サイバー戦略に欠けているもの
継続的な脅威管理は、本当に重要なことの優先順位付けを通じて、CISOが先手を打ち続けることをどのように支援するのでしょうか。
ホワイトペーパーをダウンロード
