ニュース
ジェイズ、米Rapid7の「Threat Command」を取扱開始
2022/04/14 13:22
Threat Commandは、それぞれの企業に最適な脅威インテリジェンスを高精度で提供するシンプルで使いやすいサービス。サーフェスウェブだけでなくディープウェブ、ダークウェブも含むウェブ全体から、自社関連情報の売買、サイバー攻撃の兆候、フィッシングサイトや偽SNSアカウントなどの情報を収集・分析する。精査されたデジタルリスクだけを可視化するため、迅速に対処することができる。
主な特徴として、キーワード、アカウント、メールアドレスなど、登録したアセット情報を基に、ディープウェブ、ダークウェブを含むウェブ全体から情報収集し、AIと専門のアナリストが分析を行い、結果を六つのカテゴリに分類してアラートを表示する。
具体的には、(1)攻撃兆候:サイバー攻撃予告、ブラックマーケットでの販売、マルウェアを含むモバイルアプリ、(2)データ漏えい:機密文書、クレデンシャル情報、GitHub Public Repositoryからの漏えい、(3)フィッシング:偽ウェブサイト、フィッシング詐欺に利用される危険性のあるドメイン名の検知、(4)ブランド侵害:偽モバイルアプリ、偽SNSアカウント、商標やロゴの無断利用、(5)脆弱性:ウェブサイトのSSL脆弱性、オープンポート、外部からアクセスできる社内サイトの検知、(6)VIP:SNSでの役員へのなりすまし、役員の個人情報漏えいの六つとなる。
また、アラートで検出された偽SNSアカウント、偽ウェブサイト、偽モバイルアプリ、フィッシングメールに使われたドメインなどは、Threat Commandの画面上からRapid7に削除依頼が可能。
さらに、11種類のレポートを任意のタイミングまたは定期的にダウンロードできる。このうちエグゼクティブレポートは日本語で提供する。
Threat Commandの取り扱い開始日は5月1日。提供形態はサブスクリプションライセンス(100アセットから)となる。
- 1
関連記事
ジェイズ、RevoWorks Browserが「AXIS スマートブラウザ」に採用
Tenable Network Security Japan 用途に合わせた脆弱性対策を提供 貴島カントリーマネージャー「国内の取り組み遅れ」を指摘
インテリジェントウェイブ 次世代ファイル無害化に注力 マクロ機能を生かしつつ脅威を排除