サイバー脅威インテリジェンス(CTI)

シグナルからインテリジェンスへ
分散した脅威情報を実行可能なインテリジェンスへ変換します
脅威シグナルを
実行可能なインテリジェンスへ
サイバー脅威インテリジェンス(CTI)は組織に関連する脅威シグナルを選別・関連付けし、実際の影響度と攻撃可能性を分析します。 脅威の優先順位を明確化し、迅速かつ正確な意思決定を支援するインテリジェンスを提供します。

増え続ける脅威シグナルと不足する対応判断材料
シグナルが増えるほど、判断は困難に
過剰なシグナルと低い組織関連性
- 膨大な脅威情報・IoC・攻撃者動向が日々生成される中で、実際に自組織に関連する脅威を迅速に識別することは容易ではありません。
- 組織の資産・アカウント・ブランド・業界特性と関連する脅威を優先的に選別し、対応可能な情報として整理する体制が必要です。
脅威コンテキストの分断
- 新たな攻撃グループ・脆弱性・流出情報が発見されても、それが組織の資産とどのように関連するのか、実際の被害につながる可能性があるのかを即座に把握することは困難です。
- 攻撃者の活動と組織の露出ポイントを統合的に分析し、実際の影響度と潜在的な攻撃経路を判断できる体制が求められます。
優先順位のない脅威対応と
遅れる意思決定
- 同じ脅威情報であっても、組織環境・資産重要度・ビジネス影響度によって実際のリスクレベルは異なります。
- 全ての脅威を同じように扱うのではなく、悪用可能性と重要資産への影響度を総合的に考慮し、明確な対応優先順位を設定する必要があります。
組織に関連するインテリジェンスと、優先順位に基づく対応
自組織に関係する脅威を特定し、優先度に応じて対応
サイバー脅威インテリジェンス(CTI)とは?
サイバー脅威インテリジェンス(CTI)とは、さまざまな脅威情報を収集・分析して潜在的な脅威を把握し、セキュリティに関する意思決定と対応を支援する活動です。S2WのCTIは、ダークウェブ・ディープウェブ・Telegram・オープンソースなど、多様なチャネルから収集した脅威情報を統合的に分析します。さらに、組織の資産・業界・攻撃対象領域と関連付け、実効性のある対応優先順位を提示することで、より迅速かつ効果的な意思決定を支援します。
組織に関連する脅威の特定
ランサムウェア情報・IoC・攻撃者動向の中から、組織との関連性が高い脅威を選別します。不要なノイズを減らし、重要な脅威に集中できるよう支援します。
攻撃者視点の脅威分析
APTグループの活動・TTP・攻撃インフラ・流出情報の関係を分析し、組織環境と関連付けることで、攻撃者の意図や攻撃シナリオを把握するためのインテリジェンスを提供します。
ビジネス影響度に基づく対応優先順位の設定
脅威指標を資産重要度・外部露出状況・ビジネス影響度と併せて分析し、実際に侵害される可能性や想定被害が大きい高リスク要因から優先的に特定します。
脅威・セキュリティインテリジェンス部門「TALON」
統合分析センター「TALON」
サイバー脅威は、脅威アクター・攻撃インフラ・マルウェア・流出データが複雑に結び付くエコシステムの中で発生します。 S2Wは、ダークウェブ・Telegram・脅威データなどの多様な情報源を基に、脅威アクターと攻撃活動を継続的に調査・分析し、検知・対応に活用できるインテリジェンスを生成します。
APTグループの分析・追跡
Challenge
高度なAPTグループは、インフラ・マルウェア・攻撃手法を絶えず変化させながら長期にわたって活動するため、単一のイベントや個別のIoCだけでは、脅威の実態や今後の動向を把握することは困難です。
Key Focus
S2Wは、蓄積した脅威インテリジェンス資産と分析ノウハウを基に、APTグループの攻撃インフラ・マルウェア・TTP(戦術・技術・手順)・攻撃キャンペーン間の関連性を継続的に追跡・分析します。
ランサムウェアエコシステムのモニタリング
Challenge
ランサムウェアグループは、流出サイト・交渉チャネル・ダークウェブコミュニティを利用して、攻撃活動を継続的に公開・拡大しています。攻撃対象・戦術・運営手法が急速に変化するため、個別のインシデントや被害事例だけでは、エコシステム全体のリスクレベルや傾向を把握することは困難です。
Key Focus
S2Wは、ランサムウェアグループの流出サイト、被害組織の公開状況、交渉に関する活動を継続的にモニタリング・分析します。ダークウェブ・データ流出サイト(DLS)・交渉チャネル・Telegramなど、多様な情報源を統合的に分析し、ランサムウェアグループ間の関連性、攻撃対象の変化、業界別の被害傾向、新たなランサムウェアグループの出現状況を継続的に把握することで、ランサムウェアエコシステム全体の変化を捉えます。
IoCの継続的な発見・情報拡充
Challenge
攻撃者はインフラや攻撃手法を絶えず変化させ、既存の検知体制を回避します。公開済みのIoCや静的な脅威情報だけでは、新たな脅威への効果的な対応が困難なため、最新のIoCを継続的に発見・分析する必要があります。
Key Focus
S2Wは、ダークウェブ・Telegram・脅威インテリジェンス・攻撃インフラ分析を基に、新たなIoCを継続的に発見・生成します。取得したデータを脅威アクター・攻撃インフラ・マルウェア・攻撃キャンペーンと関連付けて分析し、検知と対応に活用できるインテリジェンスへと高度化します。
1/3
包括的なインテリジェンスで、
万全の対応態勢を実現
統合脅威インテリジェンスが実現する、全方位の防御体制
攻撃者の意図とアカウント露出の 関連分析(CTI+ATO)
流出したアカウントは初期侵入の起点となり、その後、組織内部への侵害拡大や情報窃取、更なる攻撃につながる可能性があります。S2WはCTIとATO分析を連携させ、流出アカウント情報・攻撃グループの活動・IoC・アカウントの異常兆候を統合的に分析し、攻撃の背景や目的、拡大可能性を多角的に把握します。
統合脅威分析
流出アカウント・IoC・攻撃グループ情報を関連付けた統合脅威分析
攻撃シナリオの可視化
攻撃者の活動パターンとアカウント異常兆候を連携させた攻撃シナリオの可視化
影響度評価と優先順位付け
実際の侵害による影響度と潜在的な拡大可能性を反映した対応優先順位の設定

脅威インテリジェンスを実行につながる意思決定へ
組織は膨大な脅威情報の中から優先順位を判断し、資産重要度と業務環境を考慮した実行計画を策定する必要があります。S2WはCTIと意思決定エージェントを連携させ、脅威情報・重要資産・ビジネス重要度・過去の対応履歴を総合的に分析し、対応の優先順位とシナリオを提示します。
リスクレベルに基づく優先順位評価
脅威情報と資産重要度を組み合わせた、リスクレベルに基づく優先順位評価
最適な対応シナリオの提案
組織環境と過去の対応履歴を反映した対応シナリオの提案
自動化ワークフローの支援
分析結果から意思決定、対応までを一貫してつなぐ自動化ワークフローの支援

1/2
