NIST CSRC Glossaryによれば、Threat Intelligenceは新たな脅威に関する情報の取得、検知・対応機能を持つ技術の精度向上、攻撃者のTTP(戦術・技術・手順)の理解に役立つとされる。実装例としては、MandiantがIR経験とリアルタイムの脅威インテリジェンスを組み合わせて侵害調査を行う手法や、Recorded FutureのIntelligence Graph®が100万以上の情報源を横断してインデックス化・分析する手法がある。
Threat Intelligenceの活用場面の整理
Mandiant・Recorded Future等、複数ベンダーが異なるアプローチで実装している点。