Google Threat Intelligence
VirusTotalとMandiantの両製品を統合し、一つのプラットフォームで高度で幅広い分析ができるようにした製品です。さらに、Google社の優れたAIによりインターネット上の無数の脅威情報を迅速に整理し、具体的な措置を提示します。また、マルウェアのコードをAIにより即座に解析を行うことも可能です。
サイバーインテリジェンスは、サイバー空間における脅威の特定・分析・対応を行うために、情報を収集・分析する手法です。企業にとっては自社のセキュリティを強化するための戦略的な情報を提供し、政府機関にとってはサイバー犯罪の予防・対応や国際的な脅威の分析に役立ちます。情報源は、オープンソースインテリジェンス(OSINT)・ディープウェブ・ダークウェブや、セキュリティベンダーが提供する脅威インテリジェンスフィードなど多岐に渡りますが、ツールを用いることにより、効率的な収集・分析が可能です。
VirusTotalとMandiantの両製品を統合し、一つのプラットフォームで高度で幅広い分析ができるようにした製品です。さらに、Google社の優れたAIによりインターネット上の無数の脅威情報を迅速に整理し、具体的な措置を提示します。また、マルウェアのコードをAIにより即座に解析を行うことも可能です。
ファイル・IP・ドメイン等の悪性判定情報を含む、詳細な脅威情報を提供するVirusTotalの有償版。無償で使える機能に加えて、詳細な条件による高度な検索、ファイルダウンロード、YARAによる検索・通知、プライベート環境でのファイル解析などが可能で、脅威に関する膨大な量の詳細情報が得られます。
業界トップクラスのサイバー脅威の検出・対応を行うMandiantの知見に支えられた高度なセキュリティプラットフォーム。攻撃キャンペーンの分析や脅威アクターのプロファイリング等を行うThreat Intelligence、攻撃面の可視化とリスク管理を行うAttack Surface Management などから成ります。
業界で最も包括的なブロックチェーンデータベースを有する暗号資産追跡調査ソフトウェア。調査対象のアドレス(クラスタ)に紐づいているエンティティを確認することができます。また取引の流れをグラフ化し、資⾦がどんな経路でどこに渡ったのかを明らかにできます。
調査対象のIPやDNS名等をもとにインターネット上の各種データ群を収集し、それらの相関を1つのUIでグラフィカルに表示します。各種インテリジェンスサービスのデータや組織内のログ等を取り込んでそれらの相関を可視化できます。これにより、犯罪行為、サイバー攻撃等の全容解明を手助けします。
脅威インテリジェンスを日々収集・分析し、効果的な対策を検討しているセキュリティチームのためのソリューションです。AIによって継続的に収集・構造化された情報の中から、目的の情報を効率的に得られます。また、チームメンバー間の効率的な情報共有も支援します。
SHODAN(ショーダン)はインターネットに接続されたデバイスを検索することができる検索エンジンです。自組織のネットワークの監視や、外部の脅威(フィッシングやマルウェア配布のために使用されている公開サーバーなど)についての調査が可能です。
インターネット上のデバイス、ウェブサイト、証明書などの資産をスキャンし分析するセキュリティ検索エンジンで、脆弱性分析やリスク評価に使用されます。公開データの詳細な分析と報告が可能で、セキュリティリサーチやネットワーク管理において重要な役割を果たします。
セキュリティチームが脅威を適切に特定し、優先順位をつけ、ブロックすることを支援するCTIソリューションです。特定の脆弱性やCVEを狙った攻撃の特定などが可能です。また、SIEMやSOAR等と連携して使用することで、誤ったアラートの削減や、アラートへの迅速な対応が可能になります。
インターネット上のドメイン、DNS、IPアドレスに関連する豊富な情報を提供する、世界最大規模のデータベースを持つサービス。ドメイン名の所有者情報、ホスティング履歴、ドメイン名の変更履歴などを調査することが可能で、自社のブランドや商標に関連する不正なドメインの登録の監視も可能。
疑わしいファイルを実際に動作させて振る舞いを解析し、悪性を判定するオンラインサンドボックスサービスです。サンドボックスの解析環境をリアルタイムに自由に操作でき、解析回避機能を持つマルウェアへの対抗機能が豊富。優れた脅威インテリジェンスも有料オプションとして利用可能です。
組織や個人で使っているメールアドレスやパスワードの漏洩の履歴がないかを調べることのできるサービスです。有料プランでは、APIを利用することができます。上位のプランではAPIレート制限が緩やかで、調査可能なドメイン数も多いといったメリットがあります。
IPアドレスに関連するさまざまな情報を提供するIPインテリジェンスツールです。主に、IPアドレスの地理的位置、インターネットサービスプロバイダー(ISP)、組織名、ASN、ホスティングプロバイダー、VPNやプロキシの使用有無など、ネットワークインフラに関する詳細なデータを提供します。
IPアドレスの地理的位置情報を提供し、緯度・経度・精度半径(km)・ドメイン・AS番号(ASN)・企業名などの情報を提供するツール。世界中のIPv4とIPv6のアドレスをカバーし、日本語にローカライズされた地名を含みます。また、プロキシ、VPN、ホスティング、およびその他の匿名 IP アドレスを特定するデータベースも提供し、組織のマーケティング・セキュリティの高度化を支援します。
サイバー攻撃者が自身のIPアドレスを偽るために用いることが多い、匿名化サービス(VPN、レジデンシャルプロキシなど)の動的なIPアドレスに関する詳細な情報を提供するサービス。一般的なIPレピュテーションサービスで生じる過検知と見逃しの低減や、サイバー犯罪の捜査等に活用できます。
ShadowDragonは、リンク分析支援ツールHorizon、SNS解析ツールSocialNet、マルウェア追跡ツールMalNet、リアルタイム監視ツールMonitorで構成される、インテリジェンス分析プラットフォームで、ダークウェブを含む犯罪ネットワークの解明、マルウェアインフラの特定などが可能な製品です。
データ漏洩からのアカウント乗っ取り(ATO)防止に特化したソリューションです。主に、盗まれた資格情報やダークウェブで取引されるデータを監視し、漏洩したアカウント情報を自動的に検出することにより、迅速にパスワードリセットやアカウント保護を行えるよう支援します。
ウェブサイトをスキャンすることで対象サイトの安全性を評価できるサービスで、ウェブまたはAPIにより利用できます。また、1,300種類以上のブランドのフィッシングサイトに関する豊富な情報を有し、危険なサイトへのアクセスの遮断のほか、自社を騙る偽サイトのテイクダウンなどにも活用可能です。
マルウェアやその他プログラム解析の中で行われるリバースエンジニアリングは、ソフトウェアからソースコードを復元し、プログラムの挙動を詳細に分析する静的解析の手法です。別のアプローチとして、サンドボックスを用いた動的解析も行われ、実際にマルウェアを安全な環境で実行し、その特性を特定します。マルウェア解析を通じて、サイバー攻撃への事前対応や事後の影響範囲特定が可能となります。また、自社開発のソフトウェアのセキュリティ向上やコード最適化にも寄与します。
疑わしいファイルを実際に動作させて振る舞いを解析し、悪性を判定するオンラインサンドボックスサービスです。サンドボックスの解析環境をリアルタイムに自由に操作でき、解析回避機能を持つマルウェアへの対抗機能が豊富。優れた脅威インテリジェンスも有料オプションとして利用可能です。
逆アセンブラ、デコンパイラ、デバッガーとしての機能を持つ、非常にコストパフォーマンスに優れたバイナリ解析ソフトです。Windows版、Mac版、Linux版それぞれ別々に購入する必要がなく、いずれのOS上でも動作します。デコンパイラも別途オプション購入不要で、標準で利用可能です。
強力な静的解析機能、サンドボックス機能に加えて、脅威インテリジェンス機能を組み合わせたソリューション。静的解析による詳細なファイル検査と、豊富な脅威データに基づくインテリジェンスを強みにしており、脅威の迅速かつ効果的な検出〜対応を支援します。
脆弱性診断ツール・侵入テストツールは、Webアプリケーション、プラットフォーム等の脆弱性や設定不備の有無を調査します。攻撃のシミュレーションを通じて潜在的なリスクを発見し、修正方法を提案します。これにより、データ漏洩や不正アクセスからシステムを守り、セキュリティポリシーの強化とコンプライアンスの遵守を支援します。
純国産のWebアプリケーション脆弱性検査ツールです。 レポート作成機能をはじめ、日本語サポートが充実しています。Webサイト特性や利用者のスキルに合わせて、自動巡回機能、手動巡回機能、および画面遷移図ベースでわかりやすいシナリオマップ機能の3つを使い分けて診断を行うことが可能です。
Webアプリケーションのセキュリティテストを⾏うための統合プラットフォームです。無償版のCommunity Edition、リリース後の精緻な手動テストをサポートするProfessional Edition、対象を継続的に自動的に診断しSecDevOpsをサポートするEnterprise Editionの3種類のプランがあります。
ペンテストツールとして長年多くの組織に利用されてきたOSS、metasploit frameworkの高機能商用版です。NW機器、サーバー、仮想マシン、OS、Webアプリ等に対するペンテストが可能です。GUIによる操作が可能で、簡単にご利用いただけます。Android、組込Linux、IoTの検証にも対応します。
自組織内のシステム及びそのシステム上で実行されるソフトウェアを特定した上で、公開されている脆弱性情報等と照らし合わせることにより、組織におけるセキュリティ上の脆弱性の特定、評価、対応、およびレポートを継続的に行います。
リスクベースの脆弱性管理、Webアプリケーションセキュリティ、クラウドセキュリティ、IDセキュリティを統合した、アタックサーフェス管理ソリューションです。Tenable One StandardとTenable One Enterpriseの2種類のエディションがあります。
組織内のIT資産の脆弱性を継続的に監視するためのソリューションです。対象のIT資産と最新の脆弱性情報とを突合させて、各々のリスクを数値化し、対応を優先度付けします。クライアント端末のほか、NW機器、IoTデバイス等に加えて、AWS、Azure、GCPといったIaaSのセキュリティチェックも可能です。
アタックサーフェス管理(Attack Surface Management, ASM)は、組織のネットワーク、システム、アプリケーションにおける脆弱性やセキュリティのリスクを識別、評価、縮小するプロセスです。攻撃者が利用可能なエントリポイント(攻撃面)を最小限に抑えることで、組織のセキュリティを強化し、攻撃者による悪用の可能性を減らすことが可能になります。
VirusTotalとMandiantの両製品を統合し、一つのプラットフォームで高度で幅広い分析ができるようにした製品です。さらに、Google社の優れたAIによりインターネット上の無数の脅威情報を迅速に整理し、具体的な措置を提示します。また、マルウェアのコードをAIにより即座に解析を行うことも可能です。
業界トップクラスのサイバー脅威の検出・対応を行うMandiantの知見に支えられた高度なセキュリティプラットフォーム。攻撃キャンペーンの分析や脅威アクターのプロファイリング等を行うThreat Intelligence、攻撃面の可視化とリスク管理を行うAttack Surface Management などから成ります。
SHODAN(ショーダン)はインターネットに接続されたデバイスを検索することができる検索エンジンです。自組織のネットワークの監視や、外部の脅威(フィッシングやマルウェア配布のために使用されている公開サーバーなど)についての調査が可能です。
インターネット上のデバイス、ウェブサイト、証明書などの資産をスキャンし分析するセキュリティ検索エンジンで、脆弱性分析やリスク評価に使用されます。公開データの詳細な分析と報告が可能で、セキュリティリサーチやネットワーク管理において重要な役割を果たします。
その他IT関連製品をご紹介します。
質的データ分析ソフト(QDAS: Qualitative Data Analysis Software)の一つであり、画像、音声、動画に加えて、YouTube のコメントやTwitter のツイートなど幅広い種類のデータを、簡単に分析することができます。洗練された高度な機能を、ユーザーフレンドリーなインターフェースで利用可能です。
質的データ分析ソフト(QDAS: Qualitative Data Analysis Software)の一つであり、質的データ(インタビュー データ、新聞記事、画像、映像など)の整理・分析を支援します。教育、心理学、社会学、工学、IT、社会科学、法律、人類学、犯罪学、市場調査など、様々な分野において活用できます。
統合ログ管理のためのChronicle SIEM、セキュリティ自動化対応のためのChronicle SOAR、脅威情報の収集・分析のためのThreat Intelligenceの3つで構成されるクラウドネイティブスイート。Googleならではの速度、スケール、インテリジェンスを活用したサイバー脅威の検出・調査・対応が可能。