AIハッキング - ハッカーは人工知能をサイバー攻撃にどう利用するか

今すぐ読む
サイト翻訳には人工知能を利用しており、正確性を追求しておりますが、必ずしも100%正確とは限りません。ご了承ください。

脅威の一歩先を行く:OPSWAT MetaDefender InSightsが公開前にインテリジェンスを提供する方法

By OPSWAT
この記事を共有する

サイバーセキュリティでは、インテリジェンスは適時性があってこそ価値があります。もしあなたのSOCチームが他の業界と同じタイミングで脅威に対応しているなら、あなたはすでに遅れをとっています。OPSWAT MetaDefender InSightsは、主要な情報公開よりもかなり前に脅威インテリジェンスを提供するため、企業は見出しになる前にリスクを無効化することができます。

インテリジェンスの優位性誰よりも早く脅威を察知する

サイバー脅威の監視を強調するダークテーマのOPSWAT グラフィック:"悪者のインフラを知り、脅威を無力化し、新たな脅威を特定する"

サイバー犯罪者は公開公報を待って攻撃を開始することはありません。MetaDefender InSightsは、脅威の指標を継続的に収集、処理、検証することにより、前例のないインテリジェンスの優位性を提供します。

InSightsを使えば、SOCチームは以下のことが可能になります:

  • 悪者のインフラを誰よりも早く知る- 攻撃者のインフラや戦術が広く知られる前に特定する。
  • ヘッドラインを賑わす前に脅威を無力化- 早期警告通知と実用的なインテリジェンスを獲得し、電光石火のスピードでリスクを軽減します。
  • 業界に先駆けて新たな脅威を特定- 進化するサイバー脅威に先手を打ち、脅威が拡大する前に事前対策を講じる。

ほぼリアルタイムのThreat Intelligence 実践

MetaDefender InSightsの中核は、ほぼリアルタイムの脅威インテリジェンスを提供するOPSWAT能力です。当社の自動化されたバックエンドシステムは、24時間体制でデータの収集と分析を行い、お客様が常に最新の脅威状況を把握できるようにしています。API ルックアップにより、新たに公開されたインテリジェンスに即座にアクセスできるほか、1時間ごとのスナップショットにより、セキュリティチームは最新の実用的なデータを確実に入手できます。 

しかし、重要なのはスピードだけではありません。正確さと先見性も必要です。 OPSWATのインテリジェンス機能は、表面的な指標にとどまらず、攻撃者の手口が主流となる前に特定します。MicrosoftのMAPPのTier 2メンバーとして、当社は脅威指標へのアクセスを提供し、お客様が攻撃者のインフラを初期段階で特定できるよう支援します。インテリジェンスは早期警告通知を提供し、継続的な脅威ハンティングと、お客様の環境における遡及的なハンティング機能をサポートします。 MetaDefender InSights は、脅威がニュースの見出しになる前に対処できるようにします。 

ケーススタディ早期Threat Intelligence価値

2024年にOPSWAT 買収されたInQuestは、情報公開に関して常に時代の先端を行く能力で長い間評価されてきた。その典型的な例が2021年、FBIとCISAが中国の高度な持続的脅威グループAPT40に関する勧告を発表した時である。2021年7月に勧告が発表された時点で、インクエストはすでに同グループの活動に関連する49のドメインのうち12を特定し、顧客と共有していました。 

また、官民連携の一環として、FBIはAC-000172-TT(FBI FLASH - Suspected PRC Cyber Actors Continue to Globally Exploit Barracuda ESG Zero-Day脆弱性)を発表し、CVE-2023-2868を活用し、脆弱なメールセキュリティゲートウェイを使用してネットワークに侵入する継続的なキャンペーンに関する情報を公開しました。 

FLASHアラートは、漏洩の68の指標を共有することで防御を可能にしました。当社のInSightsThreat Intelligence フィードには、公開時点でこれらの指標のうち61個が含まれており、公的機関の公開に先駆けて顧客を保護することができました。また、当社のインテリジェンスデータには、24の指標のサブセット(公開されたセットの35%)も含まれており、同じ侵入活動に関する以前のオープンソースレポートに先行するリードタイムがありました。これらの指標に対するInSightsのインテリジェンス・フィードのリードタイムは、InSightsの顧客がすでに利用可能ないくつかのIOCで、このさらに以前の公開より先行していました: 

  • 1 181日前からのIOC
  • 1 163日前からのIOC
  • 1 144日前からのIOC
  • 12日前のIOC2本
  • 5日前から19のIOC

このプロアクティブなインテリジェンス機能がMetaDefender InSightsの特徴です。MetaDefender InSightsを使用する組織は、悪意のあるインフラストラクチャの早期識別を活用することで、敵対者に対して決定的な優位性を獲得し、新たな脅威が広く知られる前に先手を打って防御することができます。この先見性により、セキュリティチームは自信を持って行動することができ、積極的な侵害に拡大する前にリスクを軽減することができます。

OPSWAT MetaDefender InSightsで先手を打つ

OPSWAT MetaDefender Insightsカードには、3つの重要なメリットが表示されています:業界をリードする "より速く、実用的で、包括的なインテリジェンス"

簡単に言えば、公開されている脅威インテリジェンスに頼ることは、キャッチアップをすることを意味します。OPSWAT MetaDefender InSightsは、以下のようなインテリジェンスを提供することで、セキュリティチームに運用上の優位性をもたらします:

  • より早く- 主要機関や公的情報源に先駆けて発表。
  • 実行可能- セキュリティスタックに直接統合し、リアルタイムの防御を実現します。
  • 包括的- 敵の戦術、テクニック、手順を幅広くカバー。

ヘッドラインを待つ必要はありません。MetaDefender InSightsが業界をリードするインテリジェンスによってどのように貴社のセキュリティ体制を変えることができるか、今すぐ弊社のエキスパートにご相談ください。

OPSWATで最新情報をお届けします!

今すぐご登録ください、 ストーリー、イベント情報などをお届けします。