継続的脅威エクスポージャー管理
安心して脅威へのさらされ方を軽減しましょう
検証を徹底し、仮説の提示は最小限に
ULTRA REDは、能動的な外部テストを通じて、あらゆる攻撃経路や攻撃ベクトルを自動的に検証します。実際に悪用可能であることを実証したデータがあれば、SecOpsチームは調査結果を信頼し、真のリスクに集中して、自信を持って対応することができます。これにより、アラートごとにその妥当性を疑う必要がなくなります。
攻撃対象領域の完全な可視化
インターネットに公開されているすべての資産を継続的に特定・監視し、管理対象外となるリスクを一切残さないようにします。
悪用可能性に基づく優先順位付け
実際に悪用可能な脆弱性に焦点を当て、証拠に基づいて迅速な意思決定を行う。
より迅速で、よりスマートな修復
隠れた重大なリスクを特定し、VITA AIのガイダンスを活用して、確信を持ってリスクを軽減しましょう
100%
被ばく検証
<1%
誤検知
-75%
アラートの表示を減らす
2~3倍
MTTRの短縮
100%
エージェントレスSaaS
攻撃者は、あなたのシステムがどこに脆弱性を持っているか、すでに把握しています。あなたはご存知ですか?
攻撃対象領域の完全なカバー
ULTRA REDは、外部環境全体にわたるインターネットに公開されている資産を継続的に検出し、マッピングし、監視します。これにより、組織は公開されている資産に関する明確かつ最新の状況を把握でき、セキュリティチームは死角を減らし、攻撃対象領域をより強固に管理できるようになります。
悪用可能性に基づくリスクの優先順位付け
ULTRA REDは、どの脆弱性が実際に悪用可能かを検証し、チームが最も重要なリスクに注力できるよう支援します。組織は、膨大な数のアラートやCVEを追いかけるのではなく、証拠と現実の攻撃者による悪用可能性に基づいて、対策の優先順位を決定することができます。
確実かつ迅速な修復
ULTRA REDは、従来のテスト手法では見落とされがちな、潜在的で重大な脆弱性を発見するのに役立ちます。VITA AIによる悪用可能性の証明と実践的なガイダンスにより、ULTRA REDはチームがより迅速に対策を実施し、より確信を持って行動できるようにします。
積極的な露出管理のために設計
組織が外部リスクを迅速かつ確実に特定、検証、是正するための機能。
外部攻撃面の特定
外部攻撃面の特定
ULTRA REDは、単一のドメインから、攻撃者が把握し得るあらゆる情報を継続的に可視化します。これには、既知のインフラストラクチャ、シャドーIT、さらには存在すら知られていなかった資産も含まれます。セットアップや設定は一切不要です。

コンテキストに基づくアセットマッピング
コンテキストに基づくアセットマッピング
すべての資産をその状況に応じて分析し、実際にどの程度リスクにさらされているかを明らかにすることで、実際の外部リスクへのエクスポージャーをリアルタイムで把握できます。

悪用可能性に基づく優先順位付け
悪用可能性に基づく優先順位付け
調査結果は、悪用可能性、資産の重要度、EPSSスコア、およびビジネスへの影響度を総合的に評価し、実環境におけるリスクの度合いに基づいてランク付けされています。これにより、チームは実際に損害をもたらす可能性のある課題に注力できるようになります。

安全な検証
安全な検証
ULTRA REDは、実稼働システムに影響を与えることなく、概念実証(PoC)と完全な証拠の連鎖を伴う検証済みの調査結果を提供し、脆弱性の悪用可能性を確認するための、非侵入型の詳細なテストを実施します。

是正措置の準備が整った調査結果
是正措置の準備が整った調査結果
検証済みの各発見事項は、修正手順、技術的背景、および根拠がすべて盛り込まれた「即座に是正可能なパッケージ」として提供されるため、エンジニアリング部門に直接引き継ぎ、迅速に解決することができます。

攻撃対象領域の継続的な監視
攻撃対象領域の継続的な監視
新たな資産やエクスポージャーが発生すると、ULTRA REDはそれらを即座に検知、検証し、可視化することで、リスク状況を常に最新の状態に保ちます。


デモを予約する
今すぐ面談の予約をされたいですか? こちらをクリックしてください。
よくある質問
継続的脅威露出管理(CTEM)とは何ですか?
CTEMとは、外部攻撃対象領域を特定し、攻撃者が実際に悪用可能な脆弱性を検証し、それらを最優先で修正するという継続的なサイクルです。KELA Groupの脆弱性管理プラットフォーム「ULTRA RED」は、このサイクルを自動的に実行します。
ULTRA REDは、被ばく量をどのように検証しているのでしょうか?
攻撃者が行うのと同じ方法でテストを行います。つまり、アクティブかつ安全な方法で、各検出結果について外部検証を行うことで、スキャナーによる推測ではなく、実際に悪用可能であるという証拠を得ることができます。悪用できない検出結果は優先度が下げられるため、ノイズが減少するのです。
エージェントをインストールする必要があるのでしょうか、それともアクセスを許可すればよいのでしょうか?
いいえ。外部からの発見および検証作業は、お客様のドメインを起点として行われ、デプロイするものは一切ありません。内部での変更は、是正措置に限定されます。
KELAの脅威インテリジェンスとはどのように連携するのでしょうか?
検知結果には、攻撃者が現在どの脆弱性やサービスを悪用しているかに関する情報や、貴社が標的とされていることを示す兆候が組み込まれているため、優先順位は深刻度スコアだけでなく、攻撃者の実際の関心を反映したものとなっています。
攻撃対象領域はどのくらいの頻度で再確認されていますか?
継続的に。新しい資産、証明書、ポート、技術は、出現するたびに発見・検証され、レビューの合間に重大な脆弱性が判明した場合にはアラートが発せられます。
どのチームがこれを使っているのでしょうか?
優先順位付けや是正措置を行うセキュリティ運用チームや脆弱性管理チーム、リスク開示報告を行うCISO、そして長々としたスキャンレポートではなく、検証済みの標的を求めるレッドチーム。



