一般的な脅威インテリジェンスの多くは 「過去に起きた攻撃」を知らせるものに過ぎません。IOC(Indicator of Compromise:侵害指標)が公開される頃には、高度な攻撃者はすでに手法や攻撃インフラを変え、次の段階へ移行しています。結果として、防御側は常に一歩遅れ、「既に発生した攻撃の後処理」に追われる状態になっています。
DeCYFIR は、従来の IOC の提供にとどまる脅威インテリジェンスを超え、以下の要素に重点を置いた予兆検知型インテリジェンスを提供します:
攻撃者が活動するアンダーグラウンドフォーラムでの会話、新たなマルウェアツールの開発動向、複数キャンペーンのパターン分析を統合し、「攻撃が実行される前の段階で予見的に対応」することを可能にします。これにより、「昨日、このマルウェアで攻撃されていました」ではなく、「来週、金融セクターを狙う新しいフィッシングキットを準備している攻撃者がいる」という「事前警告(Early Warning)」を提供します。
このアプローチは 先制的防御(Preemptive Defense) の中核となります。
結果として、組織全体が 「攻撃を受けてから反応する」モデルから、「攻撃が来る前に備える」モデルへ変革することを支援します。
CYFIRMAは、サイバーインテリジェンス、アタックサーフェス・ディスカバリー、デジタルリスク保護を統合。予見的でパーソナライズされ、脅威のコンテキストを含む外部視点(Outside-In)の多層的なインサイトを提供し、差し迫る攻撃への先制的な対応を支援します。
サイバー戦争の渦中を切り抜け、新たな脅威に関するインテリジェンスを提供することは、政府機関だけに限定されるべきではありません。企業もまた、商用ニーズに合わせて調整された軍用インテリジェンスにアクセスできるべきです。 DeCYFIRのご紹介 - 敵の先手を打つための予測的で実用的なインテリジェンスです。
インターネットに公開されたIT / OT 資産を継続的に特定。設定ミス、開放ポートの問題、脆弱なSSL/TLS、証明書の問題、露出したログイン画面や 脆弱性のあるAPI といった問題や脆弱性を特定します。脅威インテリジェンス、ブランドおよびサードパーティ・リスクを組み合わせ、敵対者の意図に基づく重要な攻撃経路に関する優先度付けされたアクショナブルな洞察を提供します。
詳細はこちら »CYFIRMAは、大きな影響力のある世界の機関や組織に認められています