先制的なサイバー脅威インテリジェンスで、侵害が深刻化する前に未然に防ぐ
「Cyber Fusion」で、意図、コンテキスト、インフラストラクチャ全体を可視化します。
脅威の兆候から実用的な知見へ
KELAの統合型CTIスイートは、攻撃者の意図と、詳細な技術情報およびグローバルなトラフィックテレメトリを融合させ、断片的なシグナルを実用的な知見へと変換します。これにより、チームは脅威の検証を迅速化し、攻撃をより早期に阻止できるようになります。
情報統合
断片的な情報を、具体的な行動につながる真実へと変える。
インテリジェンスは、ばらばらなシグナルを統合し、単一の、行動に移せる真実へとまとめ上げる
グローバル・ネットワーク・インテリジェンス
外部テレメトリを用いて脅威を検証する
世界中のインターネットトラフィックを可視化し、不審な通信を特定する
予防的な脅威ハンティング
準備段階や偵察段階での攻撃を阻止する。
サイバー犯罪のエコシステムから早期の警告を受け取り、攻撃が実行される前に阻止する
早期発見。迅速な判断。いち早く行動。
サイバー・フュージョン – データ収集の枠を超えて
KELAは、ばらばらな情報を統合し、単一の、具体的な行動につながる知見へとまとめ上げます。ダークウェブ上の会話から読み取れる攻撃者の意図を、技術的なインフラ情報やリアルタイムのネットワークテレメトリ(NetFlow)と照合することで、自社が標的となっていることだけでなく、攻撃がどのように進行しているかも把握できるようになります。KELAは、ダークウェブのインテリジェンス、技術的なIOC(侵害の兆候)、およびグローバルなトラフィックデータを「KELA Datalake」に一元化することで情報のサイロ化を解消し、差し迫った脅威に関する一貫性のある全体像を提供します。
KELA Control – グローバルネットワークの可視化を実現
KELA Controlは、グローバルなインターネットトラフィックを監視して、お客様の資産と悪意のあるC2インフラ間の通信を検知することで、技術的な可視性を拡大します。同時に、各IOCに対して、過去のコンテキスト、マルウェアとの関連性、およびリアルタイムの活動パターンを付加します。
予防的な脅威ハンティング
KELAは、初期アクセスブローカーや情報窃取型マルウェアのログといったサイバー犯罪の拠点となる領域を監視し、早期警告を行うことで、SOCの役割を事後対応型のアラート処理から、能動的な脅威ハンティングへと転換します。その後、漏洩した認証情報や販売されているアクセス権限などの各手がかりをテレメトリの痕跡と照合することで、ハンターが攻撃の実行前に偵察段階において攻撃を阻止できるようにします。
KELAのサイバー脅威インテリジェンスにはどのような内容が含まれているのでしょうか?
生の信号と、攻撃を阻止するために必要な実用的な知見との間を埋める機能。
自動データ融合
自動データ融合
あらゆる情報源――フォーラム、市場、メッセージング、情報窃取ツールのログ、そして自社の攻撃対象領域――を統合し、単一のインテリジェンス・ビューとしてまとめます。

視覚的偵察
視覚的偵察
攻撃者の視点から自身のデジタルフットプリントを分析し、セキュリティ上の脆弱性を未然に解消しましょう。

ダークウェブの監視
ダークウェブの監視
インターネットの最も隠れた隅々まで監視することで、漏洩した認証情報や新たな脅威を特定します。

グローバル・ネットフロー監視
グローバル・ネットフロー監視
世界中のネットワーク環境における悪意のあるトラフィックのパターンや通信の変化をリアルタイムで追跡します。

技術情報
技術情報
詳細な技術指標を活用し、脅威から環境を堅固に守りましょう。

脅威アクターのプロファイリング
脅威アクターのプロファイリング
現在活動中の攻撃グループに関する包括的な情報資料を活用し、攻撃の「実行主体」と「動機」を把握します。

ハッキングに関する議論
ハッキングに関する議論
新しいエクスプロイトや標的に関する初期の情報を、アンダーグラウンドのフォーラムを監視することでいち早くキャッチし、常に一歩先を行きましょう。

脅威インフラのマッピング
脅威インフラのマッピング
攻撃者が作戦を展開するために使用するバックエンドサーバーやC2ネットワークを分析・追跡する。

完成したインテリジェンス
完成したインテリジェンス
専門家が厳選した戦略的インサイトを受け取り、経営陣への即時報告に活用できます。


デモを予約する
今すぐ面談の予約をされたいですか? こちらをクリックしてください。
よくある質問
サイバー脅威インテリジェンスとは何ですか?
サイバー脅威インテリジェンス(CTI)とは、サイバー犯罪フォーラム、闇市場、Telegramチャンネル、情報窃取型マルウェアのログなど、攻撃が計画されている場所から収集された、誰が、いつ、どのような方法で貴社を標的にしているかに関する証拠のことです。KELAは、こうした生の活動データを、検証済みで組織固有の知見へと変換し、具体的な対応策を提示します。
KELAはどのような情報源からデータを収集しているのでしょうか?
非公開および公開のサイバー犯罪フォーラム、違法マーケット、自動販売サイト、犯罪者が利用するインスタントメッセージングチャンネル、ランサムウェアのリークサイト、情報窃取ツールのログやペーストサイト、さらにグローバルネットワークのテレメトリデータ。情報収集は継続的に行われており、ほとんどのチームが安全にアクセスできない情報源にも到達しています。
KELAは脅威フィードとどう違うのですか?
フィードは、追跡すべき指標を提供します。KELAは、アンダーグラウンドの活動をユーザーの資産、ID、ベンダーと照合し、脅威アクターに関するコンテキストや深刻度情報を付加した上で、取るべき対策を提示します。これにより、アナリストはノイズを選別する代わりに、絞り込まれたリストに基づいて対応を行うことができます。
アナリストはプラットフォーム上で直接調査を行うことができますか?
はい。「Investigate」モジュールは、投稿された当時の証拠データをそのまま収録した、過去20年間にわたるアンダーグラウンドデータを検索可能な形で閲覧できるウィンドウです。また、「Threat Actors」モジュールでは、敵対者の別名、ウォレット、標的、およびMITRE ATT&CKの手法などをまとめたプロファイルを提供しています。
その情報は、どのようにして当社のセキュリティスタックに届くのでしょうか?
API、Webhook、およびSplunkやその他のSIEM・SOARプラットフォーム向けの既製アプリを通じて、STIXなどの機械可読形式でデータが提供されるため、検出結果は自動的にチケット、ブロック、リセットとして処理されます。
KELAを利用するには、社内のアナリストが必要なのでしょうか?
いいえ。KELAのデータを用いて訓練されたAIエージェントである「デジタルCTIアナリスト」が、24時間体制で情報源の監視、身元の確認、問い合わせへの対応、およびブリーフィングの作成を行っており、さらに詳細な調査が必要な場合は、KELAのサイバーインテリジェンスセンターが対応可能です。



