デゞタルリスクずそれらを排陀するトップ゚ンド゜フトりェアに぀いおの䞻なこず





デゞタルリスクずその皮類を調査し、デゞタルリスクから身を守る方法を芋぀けたす。ROI4CIO分析衚に基づいお、䞖界的に認められおいる6぀のDRPデゞタルリスク保護゜リュヌションを怜蚎し、機胜ず䟡栌を比范したす。



あなたのブランドの成功ず認知のためにオンラむンの䞖界で匷い存圚感を瀺す必芁性は、䞀般的な真実になっおいたす。そしおこれは、芞術的なプラットフォヌム、政治家やグロヌバル䌁業の機知に富んだチャネリングだけではありたせん。小売、広告、カスタマヌサポヌトもオンラむンスペヌスに移行しおいたす。仮想䞖界ぞの移行は、COVID-19の倧流行に関連しお倚くの囜で怜疫が導入されたこずに特に関連するようになりたした。



むンタヌネットオヌディ゚ンスのリヌチを拡倧するために費やされた努力ず成功したオンラむンキャンペヌンは、その結果に魅了されおいたす。しかし、残念ながら、オンラむンプレれンスが成功し、芏暡が倧きくなるほど、その圱の偎面であるデゞタルリスクを忘れるのは危険になりたす。結局のずころ、オヌディ゚ンスずのオンラむンむンタラクションは、必芁な泚目を集めるだけでなく、あらゆる皮類の攻撃者に芋えるようになりたす。金銭的な動機を持぀サむバヌ犯眪者、秘密を挏らそうずする競合他瀟、ハッカヌなどです。



䜕が脅嚁であるか、デゞタル保護を構築する方法、運甚情報を収集するための最適な゜リュヌションを遞択する方法、および攻撃に察する予防措眮を理解するこずは、脅嚁からビゞネスを保護するのに圹立ちたす。もちろん、方法は組織の芏暡ず芏暡によっお異なりたすが、担保の遞択を導くこずができるデゞタルリスク保護のいく぀かの基本的な抂念がありたす。



デゞタルリスクの皮類



デゞタルリスク保護は、脅嚁情報管理プログラムの1぀の偎面です。デゞタルリスクカテゎリを構成する芁玠を怜蚎しおください。



䞍正な開瀺これに



は、機密デヌタ小売顧客の個人的な財務情報、たたはテクノロゞヌ䌁業の自瀟補品の゜ヌスコヌドの盗難たたは挏掩が含たれたす。



脆匱性の特定



Eコマヌスプラットフォヌム、ダヌクWeb䞊の犯眪フォヌラム、さらにはオヌプンWebは、匷力なリスク源です。圱響を䞎えるこずができないグルヌプたたは個人によっお識別された脆匱性は、圱響を䞎えるこずができる誰かにその方法を芋぀けたす。これには、暙的型攻撃ず非暙的型攻撃の䞡方での゚クスプロむトの配垃が含たれたす。



サプラむチェヌンの問題



組織ず盎接やり取りするビゞネスパヌトナヌおよびすべおのベンダヌは、必ずしもあなたず同じセキュリティガむドラむンに埓うずは限りたせん。



テクノロゞヌリスク



この幅広いカテゎリには、組織が䟝存するテクノロゞヌを扱うずきに考慮する必芁のあるすべおのリスクが含たれたす。これには以䞋が含たれたす。



物理むンフラストラクチャSCADA、DCS、たたはPLCシステムによっお郚分的たたは完党に自動化された無数の産業プロセス。残念ながら、自動化はサむバヌ攻撃のネットワヌクを開きたす。その䞀䟋は、囜党䜓の栞蚈画を混乱させたSTUXNET攻撃です。



ITむンフラストラクチャ゜フトりェアずハ​​ヌドりェアのすべおの朜圚的な脆匱性を含む、デゞタルリスクの最も䞀般的な原因。これらのリスクは、モノのむンタヌネットぞの接続により日々増倧しおいたす。



むンタヌネットパブリックプレれンス顧客やコミュニティ組織ずの接点゜ヌシャルメディア、電子メヌルマヌケティング、たたはその他のマヌケティング戊略は、朜圚的なリスクの原因です。



埓業員からのリスク



最も安党で䞍正開封防止のロックでさえ、鍵があれば簡単に開けるこずができたす。゜ヌシャル゚ンゞニアリングの取り組み、IDの管理ず操䜜、および䞍満を持぀埓業員からの悪意のあるむンサむダヌ攻撃により、最も信頌できるサむバヌセキュリティプログラムでさえもすぐに䞭断される可胜性がありたす。



デゞタルリスク保護の10のナヌスケヌス



脅嚁の状況は絶えず拡倧しおいたす。぀たり、サむバヌセキュリティチヌムは組織を保護するためにたすたす努力するこずを䜙儀なくされおいたす。リスク保護サヌビスの範囲を瀺すために、12のケヌススタディをたずめたした。



フィッシングの怜出

フィッシングは陰湿な問題であり、サむバヌ犯眪者はそれが効果的であるためにそれを愛しおいたす。DRPには、攻撃が害を及がす前に攻撃を特定しお阻止する予防措眮が含たれおいたす。この゜リュヌションは、登録枈みドメむン、MXレコヌドの倉曎、DNSレピュテヌションなど、さたざたな䞻芁なフィッシングメトリックを远跡するこずで、悪意のあるドメむンを識別し、なりすたしサむトをすばやく排陀したす。



脆匱性の優先順䜍付け

脅嚁むンテリゞェンスを組織の脆匱性ず手動で関連付けるこずは、もはや珟実的ではありたせん。䜿甚するテクノロゞヌが倚すぎ、デヌタが倚すぎたす。 DRPは、どこからでもデヌタを悪甚する自動化された脆匱性コレクションです。次に、これらの配列はリアルタむムで構造化され、䜕が最倧のリスクをもたらすかを確認できたす。



ダヌクネットの可芖性

攻撃者は賢く匿名ですが、それでも目に芋えたす。 DRPは、むンタヌネット党䜓でのアクティビティを監芖したす。タヌゲットを偵察し、疑わしいツヌルを䜿甚し、他のハッカヌず協力する方法です。高床なDRP゜リュヌションは、サむバヌ犯眪者の考え方ず脅嚁の進化を理解し、積極的に行動する機䌚を提䟛したす。ちなみに、ダヌクネットでのWebアクティビティの監芖ず远跡は、脅嚁が通垞怜出および軜枛される方法の重芁な郚分です。



ブランド保護

あなたはあなたのブランドを構築し構築するために倚くの時間ずお金を費やしたした。悲しいかな、ハッカヌはそれがどれほど䟡倀があるかも知っおいたす。 DRP゜リュヌションは、ブランドの䞍正䜿甚に぀いお倖郚゜ヌスをスキャンするように蚭蚈されおいたす。ドメむン、IPアドレス、モバむルアプリ、゜ヌシャルメディアペヌゞを監芖しお、䟵入者を特定したす。たた、疑わしいアクティビティが怜出されるず、組織、マヌケティング、コンプラむアンス、IT、およびセキュリティ党䜓にアラヌトを即座に送信したす。



䞍正怜出

ファむアりォヌル、ゲヌトりェむ、IDS / IPS、マルりェア怜出システムなど、あらゆる皮類の境界防埡がむンストヌルされおおり、これらのシステムを統合しお匷化するための措眮を講じおいる堎合もありたす。カッコいい問題は、ハッカヌが代わりに詐欺を䜿甚しおこの保護をバむパスするこずです。したがっお、DRP゜リュヌションは、フィッシングサむトを䜜成したり、挏掩した資栌情報、顧客や埓業員の銀行口座情報を販売したりする詊みを監芖する必芁がありたす。むンスタントリアルタむムアラヌトは、そのようなアクションが発生する前に防止するのに圹立ち、組織のコストを毎幎䜕癟䞇も節玄したす。



悪意のあるモバむルアプリケヌションの識別

モバむルデバむスずアプリは、芖聎者のリヌチを拡倧したす。ただし、攻撃者は、マヌケティングチヌムが远跡たたは認識しおいない可胜性が高い䞍正なモバむルアプリをすでに䜜成しおいる可胜性がありたす。 DRPは、合法および海賊版の䞡方のさたざたなアプリストアをチェックしお、疑わしいアプリを怜出し、それらの閉鎖を開始する必芁がありたす。これは、゜リュヌションがアプリストアず提携しおいる堎合に可胜です。



リヌダヌシップの保護

以前は、幹郚は物理的な安党のみを必芁ずしおいたした。この目的のために、アラヌムずセキュリティがオフィスに蚭眮されおおり、時にはボディガヌドがトップマネゞメントに割り圓おられおいたす。珟圚、高官は深刻なサむバヌセキュリティの脅嚁に盎面しおいたす。投資家、取締圹䌚メンバヌ、アドバむザヌもそうです。 DRPプログラムは、オンラむン゜ヌスをスキャンしお、IDずデヌタを改ざんたたは䟵害する詊みを芋぀けお停止する必芁がありたす。



自動化された脅嚁の軜枛

朜圚的な脅嚁の芏暡ずそれらを軜枛するための専門知識の欠劂を考えるず、軜枛プロセスを自動化するこずが重芁です。この゜リュヌションは、デヌタをむンテリゞェンスに、むンテリゞェンスをアクションに倉える必芁がありたす。脅嚁のブロックず排陀、資栌情報のクラッシュリセット、セキュリティポリシヌの䜜成です。



リヌクず機密デヌタの監芖

顧客デヌタず知的財産を保護するこずは重芁です。 DRPは、盗たれた資栌情報ず機密デヌタ、パスワヌドを怜玢し、それらの怜出に぀いお通知したす。 DRPが最新の資栌情報に埓っお機胜しおいるこずを確認する最良の方法は、゜リュヌションをActiveDirectoryおよびMicrosoftExchangeず統合するこずです。したがっお、リヌクが怜出されるず、アクティブな資栌情報がリセットされたす。



第䞉者

自分のシステムを保護するのは十分に難しいこずではないかのように、倖郚゜ヌスに぀いおも心配する必芁がありたす。倖郚゜ヌスも制埡が困難です。これらは、デゞタルフットプリントの䞀郚であるサプラむダヌ、パヌトナヌ、投資家です。圌らのサむバヌリスクもあなたのものです。したがっお、DRPは、サプラむチェヌンを効果的に管理できるように、サヌドパヌティが盎面する脅嚁を評䟡する必芁がありたす。



デゞタルリスク保護がコストではなく投資である理由



デゞタルリスク保護は、予防的な防埡戊略です。これにより、脅嚁に察抗し、䞍芁なコストを回避し、効率を向䞊させ、損倱を回埩するこずができたす。 DRPがROIを提䟛するのは、これら4぀の領域です。よく芋おみたしょう。



ROI 1リスクの回避



サむバヌセキュリティ戊略の他のほずんどの芁玠ず同様に、゜リュヌションぞの投資は、セキュリティ違反が発生する可胜性のある䞍芁なコストずの関連で怜蚎する必芁がありたす。しかし、これはメリットの䞀郚にすぎたせん。 DRPの最も䟡倀のある偎面の1぀は、組織自䜓のデゞタルフットプリントの芖芚化です。これは、ビゞネスず評刀を保護するために䞍可欠な芁玠です。



ROI 2䜎コスト



DRP゜リュヌションは、デゞタル脅嚁の怜出ず監芖に関連する倚くのタスクを自動化したす。特別に蚭蚈され、絶えず曎新される゜リュヌションず比范した堎合、地䞊での自䞻的なサむバヌ防埡は、そのようなタスクを郚分的にしかカバヌしたせん。トップDRPサヌビスは、シャドりITIT郚門に通知せずに䜜成たたは䜿甚された無蚱可のドメむン、アプリケヌション、たたはデバむスず忘れられたIT叀いWebサむトのランディングペヌゞやアヌカむブされたコンテンツなどもカバヌし、远加のコスト削枛を提䟛したす..。



ROI 3効率の向䞊



デゞタルリスク軜枛゜リュヌションに固有の自動化により、脆匱性をより迅速か぀簡単に特定し、プロセス効率を向䞊させたす。Shadow and Forgotten ITの特定ず排陀により、䌁業のデゞタルスペヌスがさらに最適化され、リ゜ヌスが節玄されたす。



ROI 4収益の生成

組織のサむバヌ攻撃、フィッシングメヌル、停のサむトの成功は、収益に盎接的な悪圱響を及がし、もちろん評刀にも悪圱響を及がしたす。デゞタルリスク保護゜リュヌションは、これらのリスクを軜枛するのにも圹立ち、違法たたは脅迫的な掻動を迅速に特定しお修正するのに圹立ちたす。



保護方法



Forresterは、デゞタルリスクを削枛しようずしおいる組織にずっお、2぀の䞻芁な課題を特定したす。たず、存圚するリスクを特定し、次に、それらを排陀したす。私たちはあなたに同意したす-䞀芋したずころ、目暙は明癜です。しかし実際には、圌らはセキュリティに関しお䞀定のスタンスをずっおいたす-むンシデント察応よりも積極的です。このプロアクティブなアプロヌチは、デゞタルリスク保護を脅嚁むンテリゞェンス戊略に組み蟌みたす。



街の呚りに壁を䜜っお䞍芁なものに近づかないようにするのではなく、呚囲のすべおを知っおいる䞖界䞭を自由に歩き回るこずが安党だず感じるこずです。



Forresterレポヌトは、DRP゜リュヌションに固有のいく぀かの重芁な品質も識別したす。



  • . . -, , .
  • , . , , - ; , ; .
  • - . — , . — , .


DRPを実装するこずのすべおの利点を怜蚎し、゜リュヌションに䜕が期埅できるかを理解したので、次に6぀の䞻芁な補品を盞互に比范したす。機胜、機胜を簡単に芋おみたしょう。ROI4CIO分析テヌブルに基づいお、䟡栌ずパラメヌタヌIPアドレス、URL、TTPカテゎリの脅嚁、ファむルのハッシュ合蚈、ドメむン、レゞストリキヌ、カヌド番号、電話番号、゜ヌシャルの保護ず怜蚌を比范したす。ネットワヌク; モバむルアプリケヌションずブランドの保護。デヌタ挏掩の発芋; デヌタの匷化脅嚁の評䟡、脅嚁のタグ付け、远加情報; 盞互䜜甚の方法; デヌタ圢匏。



ZeroFOXプラットフォヌム



ZeroFOXは、グロヌバルなデヌタ収集゚ンゞン、AIを掻甚した分析、自動修埩システムを備えおおり、゜ヌシャルメディアやデゞタルプラットフォヌムでのサむバヌ、ブランド、物理的な脅嚁から保護したす。







デゞタルの可芖性ずセキュリティのマヌケットリヌダヌであるZeroFOXは、今日の組織を、゜ヌシャル、モバむル、Webプラットフォヌム䞊の動的なデゞタルリスクず物理的リスクから保護したす。



ZeroFOXは、暙的型フィッシング攻撃、アカりントの䟵害、デヌタの傍受、および堎所の脅嚁を怜出しお排陀したす。特蚱取埗枈みのZeroFOXSaaSテクノロゞヌは、LinkedIn、Facebook、Slack、Twitter、Instagram、Pastebin、YouTube、モバむルアプリストアの䜕癟䞇ものメッセヌゞずアカりントを毎日凊理しお保護したす。



プラットフォヌムでの䜜業は、「゚ンティティ」の蚭定から始たりたす。これは、゜ヌシャルメディアやデゞタルチャネルで組織にずっお重芁なすべおのものです。ブランド、埓業員、゚グれクティブ、VIP、補品、堎所、䌁業ペヌゞなどです。゚ンティティには、プロファむル、名前、キヌワヌド、画像、ドメむン、ハッシュタグなどで構成されるサブセクションがありたす。゚ンティティ構成は、ZeroFOXがデヌタを収集する堎所ず方法を制埡したす。カスタマむズにより、組織に関連するデヌタのみが衚瀺されるようになりたす。



次に、それぞれのナヌスケヌスに基づいお各゚ンティティに察しお実行される分析を決定したすたずえば、ブランドには埓業員ずは異なる芁件がありたす。違反が怜出されるず、ZeroFOXはアラヌトを送信したす。それらは、リスク評䟡、脅嚁の皮類、タむムスタンプで゜ヌトされたフィルタヌ可胜なテヌブルに衚瀺されたす...



独自のプロセスを通じお、ZeroFOXはクラむアントに代わっお機胜し、゜ヌシャルメディア䞊の䞍適切なコンテンツにフラグを付けたす。この補品は、特定の違反に関する苊情を自動的に゜ヌシャルセキュリティセンタヌに盎接送信しお削陀したす。リアルタむムで、䌁業ペヌゞから䞍適切なコンテンツを削陀するこずができたす。



最近のアップデヌトであるZeroFOXEnterprise Remote Workforce Protectionは、埓来のサむバヌセキュリティツヌルにはないコラボレヌションプラットフォヌムの脅嚁にセキュリティずむンテリゞェンスをもたらしたす。



補品レビュヌ。ストレヌゞ䌚瀟のセキュリティ郚門の責任者



他の誰もこの決定がするこずをしないので、ZeroFOXの緊急の必芁性がありたす。ZeroFOXでの䜜業は、私たちの目を本圓に開きたした。私が䞎えるこずができる最高の耒め蚀葉は、プラットフォヌムで䜜業するプロセスが宣蚀された説明に完党に察応し、すべおが機胜するこずです。




むンタヌフェむスは





IPアドレスですはい

URLアドレスはい

脅嚁カテゎリTTPSはい

ファむルのハッシュ合蚈はい

ドメむンはい

レゞストリキヌはい

カヌド以倖はい

電話はい

゜ヌシャルネットワヌキングのむンゞケヌタはい

モバむルアプリケヌションの

保護はいブランド保護はい

デヌタ挏掩 N / A

デヌタ匷化脅嚁の評䟡、脅嚁のタグ付け、远加およびその他の远加情報はい

盞互䜜甚方法 API

デヌタ圢匏 JSON、STIX、TAXII

䟡栌 月額390ドルから



IntSights脅嚁むンテリゞェンスプラットフォヌムTIP



IntSights Threat Intelligence PlatformTIPは、組織が耇数の情報゜ヌスからのデヌタを䞀元化しお、ブロックリストを最新の状態に保぀のに圹立ちたす。



IntSightsは、包括的な倖郚脅嚁防埡プラットフォヌムを掻甚しおサむバヌ攻撃を無力化するこずにより、サむバヌセキュリティ運甚に革呜をもたらしおいたす。サむバヌむンテリゞェンス機胜を䜿甚するず、ネットワヌク䞊の䌁業の倖郚デゞタルプロファむルずダヌクネットを継続的に監芖しお、新たな脅嚁を特定し、プロアクティブに察応できたす。



コアセキュリティむンフラストラクチャず統合するこのような特殊な脅嚁むンテリゞェンス補品の䜜成により、IntSightsは䞖界で最も急速に成長しおいるサむバヌセキュリティ䌁業の1぀になりたした。



IntSights Threat Intelligence PlatformTIPは、数千のむンテリゞェンス゜ヌスを䞀元化しお䞀芧衚瀺し、敎然ずした調査ず迅速な脅嚁のブロックを実珟したす。脅嚁は、通信チャネルにコンテキストをもたらすこずにより、重倧床が優先されたす。 IntSightsはさらに、組織に特化した通知、アラヌト、およびレポヌトを提䟛したす。



芖芚化された脅嚁むンテリゞェンスプラットフォヌム調査ダッシュボヌドを䜿甚するず、既知の悪意のある資産に関連するキャンペヌンを監芖および管理し、察応を調敎できたす。内郚の怜出ず応答のために、プラットフォヌムはファむアりォヌル、Webプロキシ、Active Directoryなどのオンプレミスセキュリティシステムず統合され、セキュリティチヌムに脅嚁ず自動修埩機胜を自動的に通知したす。



組織倖むンタヌネットずダヌクりェブで起こっおいるこずず組織内で起こっおいるこずセキュリティデバむス、ネットワヌク、システム、デバむス、およびナヌザヌからの内郚デヌタを接続する機胜により、広範なトレヌニングが䞍芁になり、セキュリティチヌム党䜓がよりよく理解できるようになりたす。プロセス。



. , SOC , Teva:



IntSights . , , , .




むンタヌフェむスは





IPアドレスですはい

URLアドレスはい

脅嚁カテゎリTTPSはい

ファむルのハッシュ合蚈 N / A

ドメむンはい

レゞストリキヌ N / A

カヌド番号はい

電話はい

゜ヌシャルネットワヌキングのむンゞケヌタはい

モバむルアプリケヌションの保護 N / A

ブランド保護はい

デヌタ挏掩 N / A

デヌタ匷化脅嚁の評䟡、脅嚁のタグ付け、远加およびその他の远加情報はい

盞互䜜甚方法 API

デヌタ圢匏 N / A

䟡栌 幎間10䞇ドルから



Kaspersky脅嚁むンテリゞェンス



Kaspersky Labは、Kaspersky Threat IntelligenceKTIポヌタルを開発したした。このポヌタルは、䌚瀟の20幎以䞊の経隓で蓄積されたすべおの知識ぞのアクセスを提䟛したす。これにより、セキュリティセンタヌに最新の脅嚁







むンテリゞェンスが提䟛されたす。脅嚁むンテリゞェンスは、クラむアントに察する攻撃の珟状の党䜓像を収集し、ネットワヌク境界の匱点、サむバヌ犯眪の脅嚁、悪意のあるアクティビティ、およびデヌタ䟵害を特定したKasperskyの専門家の専門知識に基づいお構築されおいたす。



このサヌビスは、サむバヌ攻撃に関するデヌタぞの単䞀のアクセスポむントであるKaspersky Threat IntelligencePortalで利甚できたす。このポヌタルを䜿甚しお、SOCスペシャリストは、脅嚁に関する最新情報だけでなく、暙的型攻撃の゜ヌスに関するグロヌバルな調査結果ぞのアクセスも受け取りたす。これにより、未知の脅嚁に関する内郚システムからの信号に優先順䜍を付け、むンシデントの応答時間を最小限に抑え、システムの䟵害を防ぐこずができたす。



この゜リュヌションは、非䟵入型の方法を䜿甚しおネットワヌクむンベントリを実行し、リモヌト管理サヌビス、意図せずに開いお誀っお構成されたサヌビス、ネットワヌクデバむスなど、顧客のネットワヌク境界の重芁なコンポヌネントを識別したす。利甚可胜なサヌビスの専門的な分析により、脆匱性のランク付けず、倚くのパラメヌタヌベヌスラむンCVSS評䟡、パブリック゚クスプロむトの可甚性に基づく包括的なリスク評䟡が行われたす。



このサヌビスには、脅嚁デヌタストリヌム、カスタマむズされた脅嚁レポヌト、䌁業固有の脅嚁むンテリゞェンスレポヌト、囜固有の脅嚁むンテリゞェンスレポヌト、金融機関の脅嚁むンテリゞェンスレポヌト、APT脅嚁むンテリゞェンスレポヌト、脅嚁ルックアップサヌビス、サヌビスが含たれたす。クラりドサンドボックス、Cyber​​Traceサヌビス。



このサヌビスは、オンラむンコンテンツホスティングサヌビス、パブリックフォヌラム、゜ヌシャルネットワヌク、チャネルずメッセンゞャヌ、非公開のアンダヌグラりンドオンラむンフォヌラムずコミュニティを介した自動デヌタ収集を通じお、䟵害された埓業員アカりント、デヌタ䟵害、蚈画たたは議論された攻撃に関する詳现情報を提䟛したす。組織。



Digital Footprint Intelligenceレポヌトは、顧客だけでなく、顧客、パヌトナヌ、およびサプラむダヌむンフラストラクチャに察するサむバヌ犯眪者を匷調し、地域および業界党䜓の珟圚のマルりェアたたはAPT攻撃の抂芁を提䟛したす。この情報を䜿甚しお、顧客は攻撃者の芳点からビゞネスを芋お、ITむンフラストラクチャず䌚瀟の埓業員に぀いお䜕を孊ぶこずができるかを理解できたす。



. , :



Kaspersky Intelligence Reporting — , . , -. IOC .
むンタヌフェむスは





IPアドレスですはい

URLアドレスはい

脅嚁カテゎリTTPSはい

ファむルのハッシュ合蚈はい

ドメむンはい

レゞストリキヌはい

カヌド以倖はい

電話 N / A

゜ヌシャルネットワヌクのむンゞケヌタ N / A

モバむルアプリケヌションの保護 N / A

ブランド保護 N / A

デヌタリヌク N / A

デヌタ゚ンリッチメント脅嚁の評䟡、脅嚁のタグ付け、远加およびその他の远加情報はい

察話方法 https

デヌタ圢匏 JSON、STIX、CSV、OpenIoC

䟡栌 幎間10䞇ドルから



グルヌプIB脅嚁むンテリゞェンス



Group-IB Threat Intelligenceは、組織、パヌトナヌ、および顧客に察する脅嚁を監芖、分析、および予枬するサブスクリプションサヌビスです。







Group-IBは、Interpol、Europol、および地域の法執行機関の公匏パヌトナヌです。 Group-IBは、15幎以䞊の経隓ず高床な資栌を持぀専門家を擁し、独自のむンフラストラクチャず独自の倖郚脅嚁怜玢システムを䜿甚しおいたす。プラットフォヌムは、倧量のデヌタをリアルタむムで収集し、独自のアルゎリズムず機械孊習を䜿甚しお、デヌタをすばやく関連付けたす。



デヌタ収集の分野でのGroup-IBの研究掻動は、金融セクタヌに向けられた脅嚁のほずんどは、䌚瀟の掻動の特定の領域であるロシア語を話す犯眪者から来おいるず䞻匵しおいたす。゜リュヌションの焊点は、䟵害の指暙の管理ではなく、各攻撃の背埌にいる人物に関する情報に基づいおいたす。



プラットフォヌムの[䟵害されたデヌタ]セクションには、゜ヌス、脅嚁、ドメむン、マネヌミュヌルなどの芁玠が衚瀺されたす。このダッシュボヌドで、アナリストは、特定のフィッシングペヌゞが䟵害にどれほど効果的であるか、およびペヌゞが怜出されたずきにどのように芋えたかを確認できたす。



Group-IBサンドボックスは、機関のワヌクスペヌスを゚ミュレヌトするように蚭蚈されおいたす。悪意のあるファむルの割合を掚定し、サンドボックスでのファむルの動䜜のビデオを返したす。アナリストは、ファむルずプロセスツリヌがどのように機胜するかを瀺すために必芁な動䜜機胜の簡単な説明も受け取りたす。



最近远加された攻撃機胜は、元のフィッシングペヌゞの芁玠から他のドメむン、IPアドレス、SSL蚌明曞、電子メヌル、電話番号、およびファむルたでのすべおの亀差点の明確なグラフを提䟛したす。



Advanced Threatsは、説明付きのカヌドの優先順䜍付きの抂芁、開始から日付たでの犯眪キャンペヌンのタむミング、およびアクティビティ情報を提䟛するこずにより、アナリストが提䟛される膚倧な量の情報を簡単に凊理できるようにしたす。



補品レビュヌ。オヌストラリアの金融䌚瀟



Group-IBを他のベンダヌず䞀線を画すのは、独自のデヌタ゜ヌスず独自のリ゜ヌスぞのアクセスです。アナリストの専門チヌムは、脅嚁の状況に合わせたオヌダヌメむドの調査を迅速に実行するこずで、私たちの期埅を䞊回りたした。Threat Intelligenceプラットフォヌムは、セキュリティシステムにシヌムレスに統合されおいたす。


むンタヌフェむスは







IPアドレスですはい

URLアドレスはい

脅嚁カテゎリTTPSはい

ファむルのハッシュ合蚈はい

ドメむンはい

レゞストリキヌ N / A

カヌド番号 N / A

電話番号 N / A

゜ヌシャルネットワヌキングのむンゞケヌタはい

保護モバむルアプリ N / A

ブランド保護はい

デヌタ挏掩 N / A

デヌタ匷化脅嚁の評䟡、脅嚁のタグ付け、远加およびその他の远加情報はい

察話方法 API

デヌタ圢匏 STIX

䟡栌幎間15䞇ドルから



デゞタルシャドりサヌチラむト



䞍芁な露出を特定し、倖郚の脅嚁から保護するこずにより、デゞタルリスクを最小限に抑えたす。デヌタの損倱を怜出し、オンラむンブランドを保護し、攻撃面を枛らしたす。







Digital Shadowsは、むンタヌネットおよびダヌクWeb䞊の最も幅広いデヌタ゜ヌスにわたっお、組織のデゞタルリスクを远跡および管理するための゜リュヌションの䞖界的に有名なプロバむダヌです。



同瀟の䞻力補品であるDigitalShadows SearchLightは、業界で最も包括的なデヌタ分析ず䞻芁なセキュリティ専門家を組み合わせたものです。 SearchLightは、オヌプン゜ヌスや゜ヌシャルネットワヌクからの脅嚁に関する情報を提䟛したす。ナヌザヌは、RESTful API、電子メヌル通知、リク゚スト、および毎週のむンテリゞェンスサマリヌを通じおこの情報にアクセスできたす。



朜圚的な危害を特定するために、この゜リュヌションはダヌクりェブに完党に没頭したす。これは、ダヌクりェブで販売されおいる䌁業の機密デヌタ、補品、その他の資産の発芋です。䜿甚される調査および分析ツヌルは、資産ずデヌタを保護するために必芁な分析を提䟛したす。



䟵害された埓業員の資栌情報ずネットワヌクの抜け穎を怜出する特蚱技術ず分析ツヌルを䜿甚するず、リヌク、ドメむンスプヌフィング、および䟵害された電子メヌルを即座に芋぀けるこずができたす。



SearchLightのクラりドベヌスの゚コシステムにより、他のSIEMプラットフォヌムず統合しお、包括的なセキュリティアプラむアンスを䜜成できたす。



補品レビュヌ。 Norm Laudermilch、SophosのCISO



Digital Shadows , . , , , Sophos.


むンタヌフェむスは







IPアドレスですはい

URLアドレスはい

脅嚁カテゎリTTPSはい

ファむルのハッシュ合蚈はい

ドメむンはい

レゞストリキヌはい

カヌド以倖はい

電話はい

゜ヌシャルネットワヌキングのむンゞケヌタはい

モバむルアプリケヌションの

保護はいブランド保護はい

デヌタ挏掩はい

デヌタ匷化脅嚁の評䟡、脅嚁のタグ付け、远加およびその他の远加情報はい

盞互䜜甚方法 API

デヌタ圢匏 JSON、XML、STIX、CSV

䟡栌月額5600ドルから



RiskIQむルミネヌション



RiskIQプラットフォヌムは、゚クスプロむト、攻撃の可芖性、理解、および制埡を提䟛し、倖郚の脅嚁の怜出を自動化しお、暙的型攻撃から保護したす。





RiskIQは、ネットワヌク䞊の組織のデゞタルプレれンスに関連する脅嚁の完党な怜出、むンテリゞェンス、および修埩を提䟛するデゞタル脅嚁管理のもう1぀のリヌダヌです。過去10幎間のRiskIQのビゞョンず䜿呜は、むンタヌネットむンフラストラクチャ内の顧客のデゞタルフットプリントをキャプチャ、盞関、分析するこずでした。 RiskIQの゜リュヌションを䜿甚するず、むンタヌネットや゜ヌシャルネットワヌク、モバむルデバむスに関連する脅嚁を統䞀的に衚瀺および制埡できたす。



RiskIQ Illuminateプラットフォヌムは、䜕千ものセキュリティアナリスト、セキュリティチヌム、およびCISOから信頌されおいたす。マッピングの最適な認識ず自動化、むンタヌネット攻撃にさらされた衚面の監芖、攻撃の圱響の軜枛、倖郚の脅嚁の調査の加速のために、最も幅広いデヌタセットに基づいお構築されおいたす。



このプラットフォヌムは、むンタヌネット攻撃に関する10幎の経隓に支えられおおり、ダヌクWebからネットワヌクの衚局、さらには物理的な䞖界たで、すべおの脅嚁を枬定したす。 Illuminateは、実甚的なアラヌトをリアルタむムで取埗するために必芁な分析を生成したす。



補品レビュヌ。 PBB IT Security StandardBankのセキュリティ責任者であるRobinBarnwell



, RiskIQ, , .












IPアドレスむンタヌフェむスはい

URLはい

脅嚁カテゎリTTP N / A

ファむルハッシュはい

ドメむンはい

カヌド番号はい

電話番号 N / A

゜ヌシャルネットワヌクからのむンゞケヌタヌはい

モバむルアプリ

保護はいブランド保護はい

デヌタ挏掩はい

デヌタ匷化脅嚁評䟡、脅嚁タグ付け、远加およびその他の远加情報はい

盞互䜜甚方法 API

デヌタ圢匏 JSON、XML、STIX、CSV

䟡栌 N / A



䜜成者Natalka Cech、ROI4CIO



All Articles