
なぜこのモジュールを選ぶのですか?
Vulnerability Intelligenceを使用すると、組織固有の脆弱性のリスクに関するリアルタイムのインテリジェンスにアクセスして、調査の労力を減らし、パッチ適用の決定を改善できます。脆弱性の深刻度、可用性、複雑さを理解し、コンテキストに応じたインテリジェンスを取得することで、自信を持って迅速に意思決定を行い、ギャップを修正し、攻撃を防ぐことができます。
リスクに基づいてパッチの優先順位を付けてください。
リアルタイムのインテリジェンスにアクセスします。
リアルタイムのインテリジェンスにアクセスします。
Vulnerability Intelligenceは、お客様の技術スタックに固有の既知脆弱性、新興脆弱性、ゼロデイ脆弱性に関する関連性のあるタイムリーな情報を提供し、リソースをどこに集中させるべきかを迅速かつ簡単に調査し、特定できるようにします。
エクスプロイトリスクに基づいて優先順位を付けます。
エクスプロイトリスクに基づいて優先順位を付けます。
各脆弱性の動的なリスクスコアを取得して、どの脆弱性に即時の対応が必要かを確認し、パッチ適用の決定を正当化するために役立つコンテキストを活用します。
脆弱性の武器化ライフサイクルを追跡します。
脆弱性の武器化ライフサイクルを追跡します。
開示から悪用まで、武器化のライフサイクル全体にわたって、組織に固有の脆弱性を認識することができます。
お客様の声をご覧ください。
Vulnerability Intelligence Moduleのプレイブックアラートを使用して、リスクの高い脆弱性を脆弱性チームに自動的に通知します。通常、月に 5 〜 10 件の CVE が自動的にエスカレーションされるため、チームは手動で情報を収集する時間を約 3 〜 5 時間節約できます。
シニアエンジニア/脅威アナリスト
保険会社
Recorded Futureは、PoCエクスプロイトや実際に見られるエクスプロイトなど、脆弱性関連情報を最初に公開するソースになる傾向があります。この情報は、脆弱性の修復に優先順位を付ける際に非常に役立ちます。
サイバーセキュリティの専門家
航空宇宙 & 防衛会社
Recorded Futureのインテリジェンスにより、ノルウェーの通信組織に差し迫った危険をもたらす脆弱性と、単なる理論上または長期的なリスクを表す脆弱性を区別することができます。
Ole Kristoffer Apeland氏
チーフセキュリティエンジニア
実際の動作をご覧ください。
Vulnerability Intelligence Moduleで組織で何ができるかをご覧ください。
トップ Vulnerability Intelligence 機能。
成功に必要なサポートを受けてください。
当社の専門家にご相談ください。
Analyst on Demand、Intelligence Services、Managed Monitoringなどのプロフェッショナルサービスプログラムで、セキュリティプラクティスを成長させましょう。
業界をリードする当社の研究をご覧ください。
Insikt Group® の脅威リサーチチームによる脅威ランドスケープの洞察を発見し、リスクを軽減し、ビジネスの中断を防ぐことができます。
私たちのトレーニングリソースにアクセスしてください。
当社の製品の使い方を学び、効果的なインテリジェンス戦略を構築するには、Recorded Future Universityのトレーニングコースをご利用ください。

ServiceNow

Tenable

Splunk

Palo Alto
FAQ
あなたの質問にお答えします。

CVSSスコアだけに頼ることのリスクとは?
CVSS スコアは、脅威を深刻度のみの観点からランク付けするため、誤解を招くことがよくあります。CVE(Common Vulnerabilities and Exposures)やCVSS(Common Vulnerability Scoring Systems)などの分類・ランク付けシステムでは、脅威アクターが実際に脆弱性を悪用しているかどうかは考慮されていません。
Vulnerability Intelligence は優先順位付けの取り組みにどのように役立ちますか?
Vulnerability Intelligenceは、リアルタイムデータを使用して、脆弱性の悪用可能性に基づいて脆弱性をスコアリングし、最も重要なパッチを優先して攻撃を防ぐために必要なコンテキストを提供します。Recorded Futureの独自の機械学習テクノロジーは、脆弱性、エクスプロイト、概念実証コード、公開された企業資産、組織や業界を標的とする脅威アクターなど、新しい観測可能なデータのレポートを自動的に検出します。
Vulnerability Intelligence は私の組織に合わせてカスタマイズできますか?
はい、Vulnerability Intelligenceは、エージェントやセンサーを必要とせずに、組織の技術スタックに固有の脆弱性を追跡します。特定の CVE の脆弱性ライフサイクルの変更など、特定の基準に基づいてアラートを作成することで、組織に最も関連性の高い脆弱性に焦点を当てることができます。
脆弱性のライフサイクルにはどのような段階がありますか?
Recorded Futureは、次の4つの異なるライフサイクルステージで脆弱性を追跡します。
- 開示 — 脆弱性の存在は、ベンダーまたは研究者によって発表されており、影響の初期評価が利用可能になり、スキャナーに組み込まれている可能性があります。
- 概念実証 — この脆弱性には、悪意のないPOCが存在します。検証済みサンプルと未検証のラボテスト済みサンプルの両方を含みます。
- 悪用される可能性が高い — これらは、リスクの高い特性 (リモート実行など) を持つ重要度の高い脆弱性であり、悪用された可能性がある、またはまもなく悪用される可能性が高い脆弱性です。
- エクスプロイト済み — これらは、悪意のあるエクスプロイトで使用される脆弱性、または既知の攻撃の一部として使用される脆弱性です。