優先順位付けはこれまで以上に重要になっています。
フロンティアAIモデルは、脆弱性の開示から実際のエクスプロイトまでの時間を大幅に短縮しました。これは、セキュリティチームが精査すべき大量の新たな脆弱性に直面していることを意味します。セキュリティチームは、どの共通脆弱性識別子(CVE)が重大かを把握する必要があります。実際にはその多くが重要でない可能性があるためです。
脆弱性の優先順位付けでは、リアルタイムの悪用シグナル、脅威アクターの活動、ランサムウェアグループとの関連性、および特定の技術スタックを組み合わせることで、即時対応が必要な可能性のあるCVEのごく一部を明らかにし、その理由を正確に伝えます。
重要な事柄に対するインテリジェンス主導のパッチ適用。
数分で得られるインテリジェンス。
リアルタイムのインテリジェンスにアクセスしましょう。
Recorded Futureは、オープンウェブ、ダークウェブ、政府勧告、一次脅威調査からの悪用シグナルを継続的にインデックス化しており、多くの場合、それが現れた瞬間から追跡しています。つまり、National Vulnerability Database(NVD)による公開より平均11日前に新しい脆弱性を特定できます。
エージェント処理により、脆弱性シグナルを最短30分で本番環境ですぐに利用できる検知シグネチャへ変換します。攻撃者が迅速に動く中でも、チームはコンテキストを待つ必要がありません。
組織固有の優先順位付け。
悪用リスクに基づいて優先順位を付けます。
新たなエビデンスを得るたびに継続的に再計算される、静的なCVSS評価ではないライブのRecorded Future Risk Score。お客様固有の状況と現在進行中の脅威に応じて、優先すべき対象を絞り込むシグナルを統合します。
- 実際に確認されている活発な悪用
- 業界に特化したランサムウェア攻撃者との関連性
- 脅威アクターのキャンペーンと戦術、技術、手順(TTP)のターゲティング
- 脆弱性スキャナーからの自動ウォッチリストを通じた、一般的な重要度スコアではない、技術スタックへの一致
脅威の最初の兆候で、攻撃前に行動。
脆弱性が武器化される前に行動してください。
ほとんどの脆弱性ツールは、CVEがライフサイクルのどこにあるかを示します。Recorded Futureは、次にどこへ向かうか、そしてどのくらいの速さなのかをお伝えします。
- 各脆弱性を開示から概念実証、悪用の可能性、積極的な悪用まで追跡し、ステータスが変わった瞬間に脅威アラートを発信します。
- 新たなランサムウェアグループが自社技術スタックに合致するCVEを検出した際に、攻撃が到達する前に把握できます
- 脆弱性ワークフローを離れることなく、Intelligence Cardの修復ステップで迅速に対応
- ServiceNowなどの連携を活用し、脆弱性の優先順位付けワークフローにリスクスコアリングを直接組み込む
お客様の声をご覧ください。
通常、月に5~10件のCVEが自動的にエスカレーションされ、チームが手動で情報を収集する時間が約3~5時間節約されています。
シニアエンジニア/脅威アナリスト
保険会社
Recorded Futureは、脆弱性に関する情報を最初に公開する情報源となる傾向があり、PoCエクスプロイトや実際に悪用が確認されたエクスプロイトも含めて提供してくれます。こうした情報は、修復すべき脆弱性の優先順位を決定するうえで非常に有用です。
サイバーセキュリティの専門家
航空宇宙 & 防衛企業
Recorded Futureのインテリジェンスにより、ノルウェーの通信組織に差し迫った危険をもたらす脆弱性と、単なる理論上または長期的なリスクを表す脆弱性を区別することができます。
Ole Kristoffer Apeland氏
チーフセキュリティエンジニア
実際の動作を確認。
脆弱性の優先順位付けで組織ができることをご覧ください。
マシンスピードで優先順位を付けるツール。
成功するために必要なサポートを受けましょう。
当社の専門家にご相談ください。
Analyst on Demand、Intelligence Services、Managed Monitoringなどのプロフェッショナルサービスプログラムで、セキュリティ対策を強化しましょう。
業界をリードする当社の調査内容をご覧ください。
当社のInsikt Group ®脅威調査チームによる脅威の状況に関するインサイトを入手し、リスクを軽減して業務の中断を防止しましょう。
当社のトレーニングリソースをご活用ください。
Recorded Future Universityのトレーニングコースで当社の製品の使い方を学び、効果的なインテリジェンス戦略を構築しましょう。
FAQ
質問にお答えいたします。
CVSSスコアだけに頼ることのリスクとは?
共通脆弱性評価システム(CVSS)スコアは、脅威を深刻度のみでランク付けするため、しばしば不十分です。CVEやCVSSなどの分類・ランク付けシステムでは、脅威攻撃者が実際に脆弱性を悪用しているかどうかは考慮されません。
Recorded Futureは優先順位付けにどのように役立ちますか?
Recorded Futureは、リアルタイムデータを使用して悪用の可能性に基づいて脆弱性をスコアリングし、最も重要なパッチに優先順位を付けて攻撃を防ぐために必要なコンテキストを提供します。Recorded Futureの独自の機械学習テクノロジーは、脆弱性、エクスプロイト、概念実証コード、公開された企業資産、組織や業界を標的とする脅威アクターなど、新たな観測点の報告を自動的に検出します。
優先順位付けされた脆弱性は、自分の組織に合わせてカスタマイズ可能ですか?
はい、Recorded Futureはエージェントやセンサーを必要とせずに、組織の技術スタック固有の脆弱性を追跡します。特定のCVEの脆弱性ライフサイクルの変化など、特定の条件に基づいたアラートを作成することで、組織にとって最も関連性が高い可能性のある脆弱性に集中できるようになります。
脆弱性のライフサイクルにはどのような段階がありますか?
Recorded Futureは、次の4つの異なるライフサイクルステージで脆弱性を追跡します。
- 開示 — 脆弱性の存在がベンダーまたは調査によって公表されており、影響に関する初期評価が利用可能でスキャナに組み込まれている可能性があります。
- 概念実証 — この脆弱性には、悪意のないPOCが存在します。検証済みのサンプルと未検証のラボテスト済みサンプルの両方が含まれます。
- 悪用される可能性が高い — リモート実行など危険な特性を持つ重大度の高い脆弱性であり、すでに悪用されているか、近い将来悪用される可能性が高いものです。
- 悪用済み — これらは、悪意のある悪用や既知の攻撃の一部として使用される脆弱性です。