AhnLab

  • 個人情報保護方針
  • 個人情報の取扱い
  • 利用規約
  • 使用許諾契約約款
  • Contact Us
  • Sitemap
  • facebook
  • © AhnLab, Inc. All rights reserved.
  • ASEC
  • MyCompany(ELS)
  • AhnLab Document Center
skip navigation
  • 메뉴
  • 본문
  • 하단 정보(링크)
  • 製品
    • AhnLab PLUS Platform
    • AhnLab Endpoint PLUS
      • AhnLab V3 Security for Business
      • マルウェア対策
      • マルウェア対策(個人向け)
      • EPP
      • サンドボックス (ATD)
      • EDR
      • AhnLab PriMa
    • AhnLab Network PLUS
      • 次世代ファイアウォール
      • 次世代 IPS
      • DDoS 攻撃の軽減対策
      • サンドボックス (ATD)
      • TMS
    • AhnLab Cloud PLUS
      • CWPP
      • クラウドファイアウォール
      • クラウド IPS
      • クラウド TMS
    • AhnLab Connect PLUS
      • XDR
      • 脅威インテリジェンス
      • SOAR
    • AhnLab CPS PLUS
      • CPS セキュリティ統合管理
      • OT エンドポイント保護
      • OT IDS
      • OT ポータブルアンチウィルス
      • OT ファイアウォール
      • OT 一方向データ送信
      • OT サンドボックス
      • IT エンドポイントセキュリティ
      • IT アンチマルウェア
      • CPS 脅威インテリジェンス
    • AhnLab AI PLUS
    • すべての製品とサービス
  • サービス
    • AhnLab Service PLUS
      • マネージド検知対応 (MDR)
      • マネージドセキュリティサービス (MSS)
      • プロフェッショナルサービス
      • セキュリティコンサルティング
      • デジタル・フォレンジック
      • クラウド MSP
      • グローバルパートナー
    • すべての製品とサービス
  • ソリューション
    • ランサムウェア対策
    • ハイブリッドクラウドセキュリティ
    • ゼロトラスト
    • CPS セキュリティ
    • SOC の最新化
    • 脅威検知と対応 (TDR)
    • DDoS 防御
  • サポート
    • テクニカルサポート
      • Support Program
      • AhnReport for Window
      • AhnReport fot Mac
    • オンラインサポート
      • よくある質問
      • お問い合わせ
    • お知らせ
    • ダウンロード
  • コンテンツセンター
    • コンテンツセンター
    • ASEC
      • ウイルスセンター
      • 脅威アクター分類
      • ASEC ブログ
    • 注目コンテンツ
      • MITRE ATT&CK 評価ラウンド7
      • アンラボ創立30周年
      • Frost Radar CPS セキュリティリーダー
  • パートナー
  • 会社概要
    • 会社概要
    • AhnLab Solutions Portfolio
    • Technology
    • 戦略物資
個人のお客さま
my page
ログイン会員登録
언어 선택

検索履歴がありません。

    • Contact Us
    • コンテンツセンタ
    • News&Topics
    • ASEC ブログ
ホーム
製品
  • 製品
  • サービス
  • ソリューション
  • サポート
  • コンテンツセンター
  • パートナー
  • 会社概要
AhnLab Connect PLUS
  • AhnLab PLUS Platform
  • AhnLab Endpoint PLUS
  • AhnLab Network PLUS
  • AhnLab Cloud PLUS
  • AhnLab Connect PLUS
  • AhnLab CPS PLUS
  • Other Products
  • AhnLab AI PLUS
  • すべての製品とサービス
脅威インテリジェンス
  • XDR
  • 脅威インテリジェンス
  • SOAR

AhnLab TIP

次世代脅威インテリジェンス プラットフォーム

ブローシャーを見る

AhnLab TIPは、膨大なサイバー脅威データを迅速に収集・分析し、最適な意思決定を行えるようにサポートする脅威インテリジェンスプラットフォームです。

Why AhnLab TIP

真の「Intelligence-driven Security」を実現

精巧な脅威インテリジェンス

AhnLab TIPを通じてキュレーション(Curation) と分析を終えた脅威情報は、脅威対応に直ちに 活用できる定量的・定性的サイバー脅威インテリ ジェンス(Cyber Threat Intelligence、CTI)として提供されます。これにより、ユーザは非識別リス クの特定はもちろん、差し迫ったリスクにリアルタイム で対応できます。

01

効果的なセキュリティ戦略の策定

AhnLab TIPは主なセキュリティ問題、トレンド、 産業群別の脅威タイプなど、今後発生し得る脅 威を予測できるインテリジェンスを迅速に提供しま す。組織の意思決定権者は、そのインテリジェンスに基づいて戦略的優先順位に合致するサイバー セキュリティ投資を進められます。

02

カスタマイズインサイトの確保

モニタリングが必要な企業のセキュリティ問題を継続的に確認できます。SNS、ニュース、オープンソース(OSINT)、クローズドソース情報のように多様なチャンネルで企業内の敏感なセキュリティ問題が言及されることをモニタリングし、企業やブランドに影響を及ぼす項目とマッチングする場合、通知を送信して迅速に対応できます。

03

主要機能

侵害指標からサンドボックス分析とダークウェブ情報まで

Threat Lookup

AhnLab TIPは可視性と措置方法など意思決定 をサポートする観点からハッシュ、ドメイン、URL/IP、 脅威タイプ、攻撃者グループ、詳細情報、行為情 報、関連情報などの脅威情報検索をサポートします。 これにより、セキュリティ脅威と検知/対応間の差を縮 めることができます。

クラウドサンドボックス動的分析

AhnLab TIPが提供するクラウドサンドボックス(Cl oud Sandbox)動的分析は、マルウェアを実際 に実行させて分析する方法です。メモリダンプ分析 と実際の行為観察により、脅威がどのようなリスクをもたらすのかを事前に把握して対応できます。

ニュースクリッピング

国内外ニュースと関連情報および国内外ハッカーグループが運用するブログやウェブサイトリンクなどを提供し、ユーザが社会的セキュリティ問題の発生状況を迅速に確認した後、内部資産に対する防御措置を遂行できるようにします。

攻撃者グループ情報

悪意のある意図で活動する個人、グループ、または組織を分析し、関連データや脅威フィード、投稿などを継続的にアップデートします。これにより、ユーザが様々な攻撃者グループに関する情報を把握し、脅威に対応できるようにします。

クローズドソース情報

アンダーグラウンドフォーラムやディープウェブ(Deep Web)、ダークウェブ(Dark Web)などのクローズド ソースをモニタリングし、 様々な脅威要素を収集し、 AhnLab TIPユーザに関連情報を提供します。

クラウドサンドボックス動的分析

AhnLab TIPが提供するクラウドサンドボックス(Cl oud Sandbox)動的分析は、マルウェアを実際 に実行させて分析する方法です。メモリダンプ分析 と実際の行為観察により、脅威がどのようなリスクをもたらすのかを事前に把握して対応できます。

ニュースクリッピング

国内外ニュースと関連情報および国内外ハッカーグループが運用するブログやウェブサイトリンクなどを提供し、ユーザが社会的セキュリティ問題の発生状況を迅速に確認した後、内部資産に対する防御措置を遂行できるようにします。

攻撃者グループ情報

悪意のある意図で活動する個人、グループ、または組織を分析し、関連データや脅威フィード、投稿などを継続的にアップデートします。これにより、ユーザが様々な攻撃者グループに関する情報を把握し、脅威に対応できるようにします。

クローズドソース情報

アンダーグラウンドフォーラムやディープウェブ(Deep Web)、ダークウェブ(Dark Web)などのクローズド ソースをモニタリングし、 様々な脅威要素を収集し、 AhnLab TIPユーザに関連情報を提供します。

ソリューション

効果的な脅威検知・対応の原動力

  • 脅威検知&対応 (TDR)
    もっと見る

    脅威検知&対応 (TDR)

    最新のサイバー脅威は、セキュリティの境界を越えて様々な不正行為をします。アンラボはエンドポイントを越えてネットワーク、クラウドまで多様な領域の脅威を検知して対応し、専門家の様々なサービスによりセキュリティの専門性を高めます。

  • SOC自動化
    もっと見る

    SOC自動化

    セキュリティの複雑性を軽減し、効果を最大化するための先決課題の一つがSOCの自動化です。アンラボは長年のセキュリティ管制ノウハウ、卓越した自動化技術、セキュリティソリューション間の柔軟な統合に基づき、お客様がより価値のある業務に集中できる環境づくりをします

リソース

  • 動画

    AhnLab TIP - 脅威インテリジェンスプラットフォーム

    link

FAQs

Frequently Asked Questions

AhnLab TIPは、様々なソースから脅威情報を収集・共有するサービスです。基本的なデータフィードの他に、グローバルスケールで継続して攻撃者や侵害技術情報を収集し、コンテキストを把握するのに役立つ状況情報を提供し、個別組織の 属する業種と現在の問題を考慮して最適化された情報を提供します。
脅威インテリジェンスは経営陣など責任者が見るべきものとSOC運営者、侵害対応専門家、フォレンジック専門家などが必要とする内容が異なります。AhnLab TIPは、脅威インテリジェンスをエンタープライズセキュリティに適用するにあたって、効果 的なセキュリティ戦略の策定をサポートする脅威インテリジェンスサービスを提供します。 1) 戦略的インテリジェンス: 識別されていない追加リスクを予測するために意思決定者に提供される情報 2) 管理的脅威インテリジェンス: 差し迫ったリスクに対応するために上位管理者に提供される情報 3) 技術的インテリジェンス: 攻撃および攻撃の兆候に対応するためにセキュリティ実務者に提供される情報
アンラボの独自センサ(Endpoint、Network、Mobileなど)、ASEC、CERT、セキュリティパートナー、ウェブクローラ(Web Crawlers)、Cloud SandBox、Open Source、Deep & Dark Web、各種SNSソースなどから収集された脅威デー タを数十万個の侵害指標と関連付、データを実行可能なリアルタイムインサイトに転換します。
Threat Lookup Serviceは、セキュリティインテリジェンスをリアルタイムでアップデートし、常時稼働するウェブサービスです。アンラボ脅威インテリジェンスポータルのページでリクエストを実行し、最近の脅威情報をリアルタイムで確認できます。ユーザは セキュリティイベントのデジタル証拠を分析し、脅威検知と対応を迅速に実行するために必要な情報を得ることができます。 ウェブベースのインターフェース検索またはRESTful APIを通じてThreat Lookup Serviceを利用し、様々な侵害指標(IoC)の確認が可能です。
照会が可能な項目は以下のとおりです。 ► MD5、SHA1またはSHA256 ► URLまたはドメイン ► IPアドレス ► 脆弱性情報 ► 攻撃者情報 ► 多様なTag (CVE Code、Threat Actor、TID、Software名、Tagなど) 検索した項目に対して「正常(Normal)」「マルウェア」「危険」または「不明(分類されない)」 を提供するとともに、状況別データを提供し、適時に迅速な意思決定および行動を進められるようにサポートします。
TI Portalのウェブサイトで提供するIoC分析情報照会機能と最近多く流布された多量の不正IoCの情報を使用できるAPIを提供します。これにより、顧客企業に既に導入されたツールあるいはプロセスを強化したり、新しいインテリジェンスベースの ソリューションを実装したり、インテリジェンスを独自開発したシステムに統合して使用できる機能をサポートします。 このAPI機能は、TI Portalサービスを有料購入したお客様を対象に提供します。 ► Threat Lookup API ► TI Data Feed AP