継続的な脅威エクスポージャー 管理
脅威エクスポージャーを確実に低減
露出を抑制し、検証を強化
ULTRA REDは、外部から能動的にテストを実行し、個々のエクスポージャーや攻撃ベクトルを自動検証します。実際に悪用可能であることを示す証拠が得られるため、セキュリティ担当チームは検証結果を信頼し、真のリスクに着眼し、個々のアラートを疑うことなく、自信をもって対応することができます。
アタックサーフェス全体を可視化
インターネットに公開されているすべての資産を継続的に特定・監視し、エクスポージャーをもれなく管理します。
悪用の可能性に基づいたトリアージ
実際に悪用可能な脆弱性に対応を集中させ、裏付けとなる証拠に基づいて意思決定を迅速化します。
迅速かつ的確な是正対応
見落とされていた影響度の大きいリスクを特定します。また、セキュリティチームが確信をもってエクスポージャーを緩和できるよう、VITA AIが手順を提示します。
100%
エクスポージャーの検証
<1%
誤検知
-75%
アラートの
削減
2~3倍
MTTRの短縮
100%
エージェントレスSaaS
攻撃者は、皆様のエクスポージャーをすでに把握しています。皆様はご存じですか?
アタックサーフェス全体をカバー
ULTRA REDは、インターネットに公開されている資産を継続的に検出・マッピング・監視します。これにより、組織は外部に露出している資産の最新状況を明確に把握することができ、セキュリティチームは監視の死角を減らして、アタックサーフェスをより適切に管理できるようになります。
悪用の可能性に基づいてリスクをトリアージ
ULTRA REDは、どの脆弱性が実際に悪用可能かを検証し、セキュリティチームが重要度の高いリスクへの対応に集中できるよう支援します。大量のアラートやCVEに追われることなく、検証で得られた証拠や実際の攻撃者との関連性に基づいて、是正対応の優先順位を決定することができます。
是正対応の確信とスピードを向上
ULTRA REDは、従来のテスト手法では見落とされがちな、影響度の高い脆弱性を発見できるよう支援します。セキュリティチームは、悪用の可能性を裏付ける証拠とVITA AIの実践的なガイダンスを活用することで、脆弱性を迅速に是正し、確信を持って対応することができます。
能動的なエクスポージャー管理を実現
組織の皆様が、エクスポージャーをより迅速かつ確実に特定・検証・是正できるよう支援します。
外部アタックサーフェスの検出
外部アタックサーフェスの検出
ULTRA REDは、ドメインを1つ入力するだけで、組織が買収したインフラ、シャドーIT、存在が把握されていなかった資産など、攻撃者の目に映るすべての資産を継続的に洗い出します。セットアップや設定は一切不要です。

背景情報を踏まえた資産のマッピング
背景情報を踏まえた資産のマッピング
各資産について、関連情報を踏まえたうえで、外部からどのようにアクセスできるかを分析します。これにより、組織の実際の露出状況をリアルタイムに把握することができます。

悪用の可能性に基づいたトリアージ
悪用の可能性に基づいたトリアージ
悪用の可能性、資産の重要度、EPSSスコア、ビジネスに対する影響を総合的に評価し、実環境のリスクに基づいて検出結果をランク付けします。これにより、セキュリティチームは実際に損害をもたらしうる問題への対応に集中できます。

安全性を確保した検証
安全性を確保した検証
ULTRA REDは非侵入型の詳細なテストを実行し、脆弱性を悪用できる可能性について検証します。また、検証の過程を裏付ける一連の証拠と概念実証(PoC)を添えて、検証結果を提供します。

是正対応に直結する検証結果
是正対応に直結する検証結果
検証された検出結果は、修正手順、技術的な背景情報、証拠で構成された「是正対応パッケージ」として提供されます。このパッケージをそのままエンジニアリングチームに引き渡すことで、迅速に問題を解決できます。

アタックサーフェスの継続的な監視
アタックサーフェスの継続的な監視
新たな資産やエクスポージャーが出現すると、ULTRA REDが即座に検知・検証して提示して、組織のリスク態勢を常に最新の状態に保ちます。


デモのご予約
よくある質問
継続的な脅威エクスポージャー管理(CTEM)とは何ですか?
CTEMとは、外部アタックサーフェスを洗い出し、攻撃者が実際に悪用できるエクスポージャーを検証し、優先的に修正するという一連のプロセスを継続的に繰り返す活動を指します。KELAグループのエクスポージャー管理プラットフォーム「ULTRA RED」は、この一連のプロセスを自動的に実行します。
ULTRA REDはエクスポージャーをどのように検証するのですか?
攻撃者と同じ方法でテストします。各検出結果を能動的かつ安全に外部から検証します。これにより、スキャナーによる推測ではなく、実際に悪用可能であることを裏付ける証拠が得られます。また、悪用できないエクスポージャーの優先順位を下げることでノイズを低減します。
エージェントをインストールしたり、外部からのアクセスを許可したりする必要はありますか?
いいえ。お客様のドメインを起点に、外部から資産の検出と検証を行うため、導入作業は一切必要ありません。社内環境の変更が必要になるのは、是正対応を行う場合に限られます。
KELAの脅威インテリジェンスとはどのように連携しますか?
エクスポージャーの検出結果に、攻撃者が現在悪用している脆弱性やサービスに関するインテリジェンス、お客様の組織が攻撃対象になっていることを示す兆候を組み合わせます。これにより、エクスポージャーの深刻度スコアのみならず、攻撃者が実際に関心を持っているかを考慮して、対応の優先順位を決定できます。
アタックサーフェスはどのくらいの頻度で再検証されますか?
継続的に検証されます。新たな資産、証明書、ポート、技術が出現すると、その都度検出・検証が行われます。また、定期的なレビュー以外のタイミングで重大なエクスポージャーが発生した場合はアラートが送信されます。
どのようなチームが利用していますか?
優先順位付けや是正を担うセキュリティ運用チームや脆弱性管理チーム、エクスポージャーの報告を行うCISO、そして長大なスキャンレポートではなく検証済みのターゲットを求めるレッドチームです。
セキュリティ運用チームや脆弱性管理チームは、リスク対応の優先順位付けや是正対応に使用しています。CISOは、エクスポージャーの報告に使用しています。また、大量のスキャンレポートを精査することなく、悪用可能であることが検証された弱点を把握したいレッドチームも使用しています。



