P-04課題解決

Threat Intelligenceを組織間で機械可読な形式で共有するための標準的な方法には何がありますか?

Threat Intelligenceの連携・相互運用性について、OASIS Open(国際標準化団体)公式のofficial standards-body press release announcing standard approval(https://www.oasis-open.org/2021/07/14/new-versions-of-stix-and-taxii-approved-as-oasis-standards-to-enable-automated-exchange-of-cyber-threat-intelligence/)で確認できます。既存Referenceは脅威インテリジェンスの定義・活用例・重要性をカバーしているが、それを組織間でどう標準化された形式で共有するかという実務上の枠組み(STIX/TAXII)には触れておらず、相互運用性という新しい観点を追加する。具体的には「The STIX standard defines a JSON-based language for sharing structured threat intelligence in a consistent, machine-readable manner / The TAXII standard defines a transport protocol which supports the exchange of STIX data over Hyper Text Transfer Protocol Secure (HTTPS). / Both STIX v2.1 and TAXII v2.1 received approval as official OASIS Standards on July 14, 2021.」といった記載が確認できます。限界として、対応状況は変更されうるため、この内容は取得時点のものです。 本ソースは2021年のOASIS標準承認時点のプレスリリースであり、2026年時点でのSTIX/TAXIIの普及率・最新バージョンの有無は別途確認が必要。STIX/TAXIIはMITREが主導しOASISへ移管された経緯があり、単一企業の製品ではなくオープンスタンダードである点に留意。Current Statusとして、2026年08月24日に当該Sourceを取得し、上記の内容を確認しました。Source種別としては、これはOASIS Open(国際標準化団体)という、Threat Intelligence自身とは別の組織が発信・保有する情報であり、Threat Intelligence自身による広報や、独立した第三者による評価とは性質が異なります。

実績・根拠

情報ソース