CVSS(共通脆弱性評価システム)は脆弱性の「深刻度」を示す指標としては有用ですが、「リスク」を正確に示す指標としては不十分です。例えば、外部公開されていても業務に影響の少ないシステム上の CVSS 9.8(Critical)の脆弱性よりも、インターネットに面した重要システムで、実際に悪用が確認され、かつ自社業界で悪用されている CVSS 6.5(Medium)の脆弱性の方が、はるかに大きなリスクとなる場合があります。
しかし、SOC や脆弱性管理チームは 膨大な数の脆弱性を前に取捨選択ができず、どれを最優先で対応すべきか判断できない状況に陥りがちです。根本的な問題は、脆弱性の「深刻度」だけでは、実際の悪用された場合の「危険度」を判断できないことにあります。
当社はインテリジェンスを武器化します。DeCYFIRプラットフォームは、貴社資産上で見つかった脆弱性をリアルタイムな脅威インテリジェンスと相関分析します。分析の対象は以下です:
結果として、脆弱性管理は単なる数値ベースではなく攻撃者の行動を踏まえた、実運用に直結するリスク管理プロセスへと進化します。
CYFIRMAは、サイバーインテリジェンス、アタックサーフェス・ディスカバリー、デジタルリスク保護を統合。予見的でパーソナライズされ、脅威のコンテキストを含む外部視点(Outside-In)の多層的なインサイトを提供し、差し迫る攻撃への先制的な対応を支援します。
サイバー戦争の渦中を切り抜け、新たな脅威に関するインテリジェンスを提供することは、政府機関だけに限定されるべきではありません。企業もまた、商用ニーズに合わせて調整された軍用インテリジェンスにアクセスできるべきです。 DeCYFIRのご紹介 - 敵の先手を打つための予測的で実用的なインテリジェンスです。
インターネットに公開されたIT / OT 資産を継続的に特定。設定ミス、開放ポートの問題、脆弱なSSL/TLS、証明書の問題、露出したログイン画面や 脆弱性のあるAPI といった問題や脆弱性を特定します。脅威インテリジェンス、ブランドおよびサードパーティ・リスクを組み合わせ、敵対者の意図に基づく重要な攻撃経路に関する優先度付けされたアクショナブルな洞察を提供します。
詳細 »CYFIRMAは、大きな影響力のある世界の機関や組織に認められています