Erich Harbowy, Security Engineer
Superhuman
Dusan Vignjevic, Head of Threat Intelligence and Threat Hunting
Siemens Energy
John McLeod氏、CISO
NOV
Robert Antonellis, Director – Threat Management and Intelligence
Avangrid
業界のリーダーや政府から信頼を受け、世界の様々な重要インフラを保護しています。
1つのプラットフォーム。4つのソリューション。
脆弱性管理からペイメント不正まで、Recorded Futureはあらゆる脅威領域においてマシンスピードの防御を実現します。
Payment Fraud
ペイメント不正を、請求後や損失後ではなく未然に検知します。インテリジェンスを活用して侵害されたクレジットカードと感染したマーチャントを特定する、攻撃前の防御。
脅威を発生する前に阻止。
Recorded Future(The Threat Intelligence Company™)は、リアルタイムのインテリジェンスとマシンスピードの脅威に対応するために構築された自律型防御により、組織が先制的に、プロアクティブに、予測的に行動できるよう支援します。
専門家の洞察を活用して、一歩先を行きましょう。
日々進化する脅威の状況を先取りし、組織にとって重要度・緊急度の高いリスクのスナップショットを毎日お届けします。
ブログ
レポート
The Record from Recorded Future News:
型破りなサイバーストーリー
指導者、政策立案者、研究者、そしてサイバーアンダーグラウンドの影にいる人々への独占的な舞台裏アクセスを得ることができます。私たちは、急速に変化するサイバーセキュリティの分野でニュースを報道し、重要な人物にインタビューします。
私たちのチームに参加しませんか?
Recorded Futureは、脅威インテリジェンスに対する情熱と変化をもたらしたいという意欲を持つ人材を常に求めています。Recorded Futureであなたのスキルを活かし、より安全な世界を構築しましょう。
質問にお答えいたします。
Recorded Futureにより、セキュリティチームがマシンスピードで脅威に先んじる方法をご覧ください。
なぜサイバー脅威インテリジェンスが必要なのですか?
インテリジェンスがなければ、組織は被害の発生後のインシデント対応や、現実世界におけるリスクを加味しない重大度スコアのみに基づいた脆弱性の優先順位付け、断片的な情報のみを根拠とした脅威への対処を行わなければなりません。サイバー脅威インテリジェンスは、どの脅威がアクティブで、どの脅威が自社の環境に関連しているか、そして何をすべきかを攻撃者が行動を起こす前に示します。事後対応型のセキュリティプログラムと、攻撃を未然に防ぐセキュリティプログラムとの違いを生み出すのがインテリジェンスです。
脅威インテリジェンスであれば、どれも同じでしょうか?
脅威インテリジェンスは、すべて同じではありません。攻撃を未然に防ぐことと、攻撃に対応することの違いは、インテリジェンスの質と情報ソースにかかっています。Recorded FutureのIntelligence Graph®は、技術的な情報ソース、ダークウェブ、オープンウェブ、犯罪組織のインフラストラクチャなどにわたるシグナルを相関させ、アナリストに脅威の状況の全体像を継続的に更新して提供します。Insikt Group®はマシンによる分析に専門家による人的分析を加え、業界、地域、および脅威固有のインテリジェンスに関する洞察を明らかにします。組織の意思決定と防御の質は、その背後にあるインテリジェンスの質に左右されます。
Recorded Futureはどのようにインテリジェンスを行動に移すのですか?
Intelligence Graph®はグローバルな脅威データを継続的に取り込み、相関させる一方で、Insikt Group®はすべての発見が正確で実用的なものとなるよう、専門家による人的分析を加えます。Autonomous Threat Operationsは、そのインテリジェンスを数分でセキュリティスタック全体に展開し、100以上のネイティブ統合によって、手動で相関付けしなくてもすべての制御ポイントに確実に到達できるよう支援します。その結果、シグナルから展開された防御までマシンスピードで推移するセキュリティプログラムを実現します。
Recorded Futureは、AIによって加速された脅威に対し、セキュリティチームの対応をどのように助けられるのでしょうか?
Frontier AIは、攻撃の障壁を低下させまています。フィッシングのインフラストラクチャは、数分で立ち上がります。脆弱性は、手動のワークフローが追跡できるよりも速く兵器化されます。Recorded Futureは、この現実に対応できるように構築されています。エージェンティック処理により、新たな脅威の情報を最短31分で本番環境ですぐに利用できる検知シグネチャへ変換します(情報ソース: Recorded Future R&D Research)。Autonomous Threat Operationsは、そのインテリジェンスを手動の作業なしでセキュリティスタック全体にわたって継続的に展開します。Recorded Futureは、防御を脅威と同じ速度で展開させることを支援します。
Recorded Futureはどのような脅威の対象領域をカバーしていますか?
組織はさまざまな脅威に対するより高い可視性を必要としており、インテリジェンスに基づいて防御を実施する必要があります。Recorded Futureのポートフォリオは、こうした現実に基づいて構築されています。これらは4つのソリューションで構成されており、攻撃者が標的とする各ドメインにそれぞれ対応しています。各ソリューションは、脅威に対するコンテキスト化されたインテリジェンスの可視性と、攻撃前に脅威を阻止するために必要なアクションを提供する上で重要な役割を果たします。統合されたインテリジェンスの利点の詳細については、「1つのインテリジェンス基盤による4つのソリューション」をご覧ください。
脅威インテリジェンスはセキュリティチームにのみ適用されるのでしょうか?
いいえ、脅威インテリジェンスは、リスクに関する意思決定が行われるあらゆる場面で、組織全体にわたって価値を発揮します。リスク/コンプライアンスチームは、それがインシデントとして表面化する前に、サードパーティの露出を監視するために活用します。不正防止チームは、侵害された決済インフラや進行中の不正キャンペーンが顧客に到達する前に検出するために活用します。経営幹部と財務チームは、それを活用してリスク露出を定量化し、セキュリティ投資について情報に基づいた意思決定を行います。インテリジェンスは、セキュリティチームだけのものではありません。最も重要な局面で、インテリジェンス主導の意思決定を実現する方法です。