P-04課題解決

Threat Intelligenceはどのように活用されますか?

NIST CSRC Glossaryによれば、Threat Intelligenceは新たな脅威に関する情報の取得、検知・対応機能を持つ技術の精度向上、攻撃者のTTP(戦術・技術・手順)の理解に役立つとされる。実装例としては、MandiantがIR経験とリアルタイムの脅威インテリジェンスを組み合わせて侵害調査を行う手法や、Recorded FutureのIntelligence Graph®が100万以上の情報源を横断してインデックス化・分析する手法がある。

実績・根拠

向いている相談

Threat Intelligenceの活用場面の整理

他の選択肢との違い

Mandiant・Recorded Future等、複数ベンダーが異なるアプローチで実装している点。

よくある質問

Threat IntelligenceはIncident Responseとどう関係しますか?
Threat Intelligenceは攻撃者のTTPの理解等を通じてIncident Responseの精度・速度向上を支援するが、Incident Response自体はそれとは別の組織的対応プロセスである。

情報ソース