機能

オープンソースと最前線での経験から得られた脅威インテリジェンス

Mandiant Threat Intelligence は、サイバー攻撃対策やオープンソースの脅威インテリジェンス(OSINT)の収集に年間 20 万時間以上を投じることで生まれたサービスです。このサービスのデータは、30 か国以上から集まった 500 人以上の脅威インテリジェンス アナリストによってすべて選別されており、脅威の状況をより詳細に把握できるように、それを人間と機械が読み取れるインテリジェンスに変換しています。

出典: Google 内部データ、2023 年 12 月

AI による検索の要約

Threat Intelligence の常駐型 AI コラボレーターとして Gemini を活用すると、複雑な脅威インテリジェンスが生成 AI によって簡略化され、わかりやすくまとめられます。そのため、時間やリソースに限りがある場合でも、十分な情報に基づいて意思決定を下し、リスクを迅速かつ効果的に低減できるようになります。

Mandiant Intelligence Expertise

脅威インテリジェンスの利用、分析、適用を最適化します。Mandiant の専門知識を活かして、お客様の組織に合った脅威インテリジェンスを、お客様が求める形で提供します。

サイバー脅威プロファイルの評価

Cyber Threat Profile の評価データを参照し、Mandiant の専門知識を活かすことができます。このサービスでは、お客様の組織にとって特にリスクが高いサイバー脅威を総合的に把握できます。現在だけでなく将来にわたって、そうした脅威が実体化した場合に、お客様やそのパートナー様にどのような影響が生じうるのかを確認できます。Cyber Threat Profile は、インテリジェンスに基づくセキュリティ戦略を策定し、部門間の情報共有の不足を解消するのに役立ちます。

既存のワークフロー内で脅威に関する分析情報を取得

Mandiant のブラウザ プラグインや API を使用すると、ウェブページやセキュリティ分析ツール(SIEM、NTA、EDR など)に最新の脅威の分析情報を埋め込み、重ねて表示できます。ニュース分析や指標スコア、脅威の背景情報をページ上で確認し、リンクをクリックして詳細を参照することもできるため、複数のツールを切り替える必要がなくなります。

専門家の分析情報と背景情報

IP、URL、ドメイン、ファイル ハッシュといった条件で脅威インジケーターを検索して、エキスパートの評価に基づく指標信頼スコア(IC スコア)や時期、アクターの背景情報を取得できます。アクター、マルウェア、戦術、脆弱性の各レポートを手早く切り替えて、進行中の脅威アクティビティについて包括的に把握できます。また、Mandiant のスペシャリストの知見を含むニュース分析を毎日確認し、どのニュース提供元が信頼できるのか、なぜ信頼できるのかを確認できます。

サブスクリプションのオプション

Security OperationsFusion

アクセスタイプ

Mandiant のプラットフォームとブラウザ プラグイン

     X

     X

 API

     X

     X

データアクセス

指標 - オープンソースおよび Mandiant 独自のもの

     X

     X

脅威アクター - オープンソースおよび Mandiant 独自のもの

     X

     X

マルウェアとマルウェア ファミリー - オープンソースおよび Mandiant 独自のもの

     X

     X

アクティブな脅威キャンペーンのデータと表示

     X

     X

リアルタイムのダッシュボード - アクター、マルウェア、脆弱性

     X

     X

脆弱性

公開 / 既知の脆弱性に関する説明 

アドオン モジュール

     X

Mandiant のリスクと脆弱性利用型不正プログラムの評価

アドオン モジュール

     X

Mandiant の脆弱性分析

アドオン モジュール

     X

Digital Threat Monitoring(DTM)

ダークウェブの監視

アドオン モジュール

     X

調査ツールと通知

アドオン モジュール

     X

分析と攻撃者に関するインテリジェンス

ニュース分析

     X

     X

戦略レポート - 地域、業界、トレンド

     X

攻撃者の動機、手法、ツール、行動

     X

レポート

     X

脅威アクティビティの通知、新たな脅威、脅威レポート

     X

Mandiant 調査レポート

     X

アクセスタイプ

Fusion

Mandiant のプラットフォームとブラウザ プラグイン

     X

     X

Fusion

 API

     X

     X

データアクセス

Fusion

指標 - オープンソースおよび Mandiant 独自のもの

     X

     X

Fusion

脅威アクター - オープンソースおよび Mandiant 独自のもの

     X

     X

Fusion

マルウェアとマルウェア ファミリー - オープンソースおよび Mandiant 独自のもの

     X

     X

Fusion

アクティブな脅威キャンペーンのデータと表示

     X

     X

Fusion

リアルタイムのダッシュボード - アクター、マルウェア、脆弱性

     X

     X

脆弱性

Fusion

公開 / 既知の脆弱性に関する説明 

アドオン モジュール

     X

Fusion

Mandiant のリスクと脆弱性利用型不正プログラムの評価

アドオン モジュール

     X

Fusion

Mandiant の脆弱性分析

アドオン モジュール

     X

Digital Threat Monitoring(DTM)

Fusion

ダークウェブの監視

アドオン モジュール

     X

Fusion

調査ツールと通知

アドオン モジュール

     X

分析と攻撃者に関するインテリジェンス

Fusion

ニュース分析

     X

     X

Fusion

戦略レポート - 地域、業界、トレンド

     X

Fusion

攻撃者の動機、手法、ツール、行動

     X

Fusion

レポート

     X

Fusion

脅威アクティビティの通知、新たな脅威、脅威レポート

     X

Fusion

Mandiant 調査レポート

     X

仕組み

Mandiant Threat Intelligence は、組織にとって最も関連性の高いマルウェア、脆弱性、組織を標的としている攻撃(戦術、手法、手順など)に関する詳細な情報を提供し、セキュリティ チームがセキュリティ戦略を設定、調整することを支援します。

Mandiant Threat Intelligence ダッシュボードの概要

一般的な使用例

AI 生成の要約で手早く状況を把握

Threat Intelligence で Gemini の機能を有効活用

脅威や地政学的なトピックを、より手早く簡単に調査できます。Threat Intelligence の常駐型 AI コラボレーターとして Gemini を利用することで、Mandiant が保有する業界トップレベルの脅威インテリジェンスが生成 AI によってわかりやすい要約にまとめられます。これにより、攻撃者がどのような手法でお客様の組織を標的にしているのか、脅威ランドスケープにどのような影響が生じる可能性があるのかを手早く把握できます。
Mandiant Threat Intelligence 上の Duet AI の分析情報

    Threat Intelligence で Gemini の機能を有効活用

    脅威や地政学的なトピックを、より手早く簡単に調査できます。Threat Intelligence の常駐型 AI コラボレーターとして Gemini を利用することで、Mandiant が保有する業界トップレベルの脅威インテリジェンスが生成 AI によってわかりやすい要約にまとめられます。これにより、攻撃者がどのような手法でお客様の組織を標的にしているのか、脅威ランドスケープにどのような影響が生じる可能性があるのかを手早く把握できます。
    Mandiant Threat Intelligence 上の Duet AI の分析情報

      脅威アクターの手口を可視化

      攻撃される前にその手口を把握

      お客様と同様の組織に対して使用される戦術、技術、手順(TTP)をマッピングし、予防的セキュリティ戦略を策定できます。TTP を MITRE ATT&CK フレームワークにマッピングすることで、タスクに優先順位を付けてセキュリティ設定を調整し、より自信を持ってセキュリティに投資できます。
      MITRE ATT&CK ダッシュボード

        攻撃される前にその手口を把握

        お客様と同様の組織に対して使用される戦術、技術、手順(TTP)をマッピングし、予防的セキュリティ戦略を策定できます。TTP を MITRE ATT&CK フレームワークにマッピングすることで、タスクに優先順位を付けてセキュリティ設定を調整し、より自信を持ってセキュリティに投資できます。
        MITRE ATT&CK ダッシュボード

          脅威ランドスケープをより詳細に把握

          分析機能を利用して最新のインテリジェンスを確認

          脅威インテリジェンスを収集するために、ウェブ上で信頼できるインテリジェンスを探す苦労は必要はありません。データ インテリジェンスの収集、調査、キュレーション、共有を行うための Mandiant 独自の各種機能を利用すれば、脅威アクターの出自をすばやく特定できます。これにより、調査に費やす時間を減らし、問題を未然に防ぐ形でセキュリティ設定を管理できます。
          Mandiant Threat Intelligence のアクティビティのビュー

            分析機能を利用して最新のインテリジェンスを確認

            脅威インテリジェンスを収集するために、ウェブ上で信頼できるインテリジェンスを探す苦労は必要はありません。データ インテリジェンスの収集、調査、キュレーション、共有を行うための Mandiant 独自の各種機能を利用すれば、脅威アクターの出自をすばやく特定できます。これにより、調査に費やす時間を減らし、問題を未然に防ぐ形でセキュリティ設定を管理できます。
            Mandiant Threat Intelligence のアクティビティのビュー

              現在展開中の脅威キャンペーンを可視化

              脅威を確実に予測、特定し、対応

              脅威インテリジェンスは、問題を未然に防ぐ形でセキュリティ戦略を策定するのに役立ちます。また、特定の地域や業界、脆弱性を標的とした脅威キャンペーンが現在行われているかどうかを知る必要がある場合でも、Mandiant Threat Intelligence を活用すれば、そうしたキャンペーンに関する実用的な分析情報を確認できます。この知識があれば、戦略をすばやく調整し、現在および将来の脅威に対してより的確に優先順位を付け、影響を抑えることができます。
              脅威キャンペーンの詳細
              Mandiant Threat Intelligence で現在展開中の脅威キャンペーンの概要を確認

                脅威を確実に予測、特定し、対応

                脅威インテリジェンスは、問題を未然に防ぐ形でセキュリティ戦略を策定するのに役立ちます。また、特定の地域や業界、脆弱性を標的とした脅威キャンペーンが現在行われているかどうかを知る必要がある場合でも、Mandiant Threat Intelligence を活用すれば、そうしたキャンペーンに関する実用的な分析情報を確認できます。この知識があれば、戦略をすばやく調整し、現在および将来の脅威に対してより的確に優先順位を付け、影響を抑えることができます。
                脅威キャンペーンの詳細
                Mandiant Threat Intelligence で現在展開中の脅威キャンペーンの概要を確認

                  Mandiant の専門知識に直接アクセス

                  セキュリティ チームのレベルアップ

                  Mandiant Intelligence Expertise で脅威インテリジェンスを最適化しましょう。各種サービスが揃っており、脅威インテリジェンスの利用、分析、適用を最適化するのに役立ちます。専門家の支援を受けて、インテリジェンス主導型の持続可能な組織を構築し、チームの分析能力や脅威ハンティングの能力を高めることができます。
                  Mandiant Intelligence Expertise サービスの詳細
                  パソコンの画面を見ている 2 人の男性

                    セキュリティ チームのレベルアップ

                    Mandiant Intelligence Expertise で脅威インテリジェンスを最適化しましょう。各種サービスが揃っており、脅威インテリジェンスの利用、分析、適用を最適化するのに役立ちます。専門家の支援を受けて、インテリジェンス主導型の持続可能な組織を構築し、チームの分析能力や脅威ハンティングの能力を高めることができます。
                    Mandiant Intelligence Expertise サービスの詳細
                    パソコンの画面を見ている 2 人の男性

                      脅威インテリジェンスをワークフローに組み込む

                      より効率的に脅威インテリジェンスを運用化

                      実用的なインテリジェンスをブラウザで直接取得し、既存のワークフローの効率を高めることができます。ブラウザに脅威インテリジェンスの情報を重ねて表示することで、ブラウザやワークフロー(ソーシャル メディア サイトや SaaS ベースのセキュリティ コンソールなど)を離れることなく、脆弱性、インジケーター、マルウェア、脅威アクターの詳細を把握できます。
                      ブラウザ プラグインの詳細
                      Mandiant Threat Intelligence ブラウザ プラグイン オプション

                        より効率的に脅威インテリジェンスを運用化

                        実用的なインテリジェンスをブラウザで直接取得し、既存のワークフローの効率を高めることができます。ブラウザに脅威インテリジェンスの情報を重ねて表示することで、ブラウザやワークフロー(ソーシャル メディア サイトや SaaS ベースのセキュリティ コンソールなど)を離れることなく、脆弱性、インジケーター、マルウェア、脅威アクターの詳細を把握できます。
                        ブラウザ プラグインの詳細
                        Mandiant Threat Intelligence ブラウザ プラグイン オプション

                          料金

                          Mandiant Threat Intelligence の料金の仕組みMandiant Threat Intelligence の利用料は、組織の従業員数に基づきます。料金の詳細については、営業担当者にお問い合わせください。
                          脅威インテリジェンス説明料金

                          Mandiant Threat Intelligence

                          Mandiant Threat Intelligence

                          Mandiant Threat Intelligence には、Security Operations と Fusion の 2 つのサブスクリプションのオプションがあります。どちらも従業員数に基づいてライセンスが付与されます。

                          Mandiant Intelligence Expertise

                          Mandiant Intelligence Expertise は、インテリジェンスへの継続的なアクセスとサポートが必要な組織に最適である、永続的サービスとしてご利用いただくか、または、特定のユースケースに対応するためにご購入いただくこともできます。

                          Mandiant Threat Intelligence の料金の仕組み

                          Mandiant Threat Intelligence の利用料は、組織の従業員数に基づきます。料金の詳細については、営業担当者にお問い合わせください。

                          Mandiant Threat Intelligence

                          説明

                          Mandiant Threat Intelligence

                          料金

                          Mandiant Threat Intelligence には、Security Operations と Fusion の 2 つのサブスクリプションのオプションがあります。どちらも従業員数に基づいてライセンスが付与されます。

                          Mandiant Intelligence Expertise

                          説明

                          Mandiant Intelligence Expertise は、インテリジェンスへの継続的なアクセスとサポートが必要な組織に最適である、永続的サービスとしてご利用いただくか、または、特定のユースケースに対応するためにご購入いただくこともできます。

                          デモを見る

                          Mandiant Threat Intelligence で確認できる情報について説明します。

                          お問い合わせ

                          Mandiant Threat Intelligence の詳細については、お気軽にお問い合わせください。

                          脅威インテリジェンスの詳細

                          だれに狙われているのかを把握できます。

                          Mandiant Threat Intelligence の概要紹介を見る

                          Mandiant Threat Intelligence の概要

                          Global Perspectives on Threat Intelligence Report

                          ETIS Forrester Wave(2023 年第 3 四半期)

                          ビジネスケース

                          Mandiant Threat Intelligence を使用してプロアクティブな状態を維持しているお客様の事例


                          注目のメリット

                          関連性の高い最新の脅威インサイトに基づき、アクションの優先順位付けができます

                          脅威アクターとその手法を把握することにより、脅威を予測できます

                          SOC を効率化

                          よくある質問

                          サイバー脅威インテリジェンス(CTI)とは

                          CTI は、サイバー脅威に関する詳細なインサイトです。インテリジェンス チームは、複数のソースから得られた信頼できるインサイトを使用して、脅威の状況、脅威アクターとその戦術、手法、手順(TTP)に関する実用的なコンテキストを作成します。組織は、CTI を効果的に使用することで、脅威アクターに対する対応をリアクティブからプロアクティブへと変えていくことができます。

                          信頼性の高い脅威インテリジェンスを活用することで、脅威アクターが使用するマルウェアや TTP、また彼らが特定の業界や地域を標的とするために悪用する脆弱性について把握できます。組織はこのインテリジェンスを活用して、セキュリティ ツールを実装、設定、調整し、攻撃を阻止するために、従業員のトレーニングを行うことができます。

                          脅威アクターとは、悪意を持って、他者を標的にしたり、攻撃したりする、個人または集団を指します。一般的に、スパイ活動、金銭的利益、または宣伝が動機となっている脅威アクターは、単独でキャンペーンを実施することもあれば、攻撃の特定の側面を専門とする他のグループと協力することもあります。

                          前提として、「脅威」は、現在進行中の侵害や過去に成功した侵害を指す「攻撃」とは異なり、攻撃の計画や傾向を指すものと定義します。アクティブな脅威を特定するには、脅威インテリジェンスを活用します。脅威インテリジェンスは、特定のリージョンや業界に影響を及ぼす脅威アクターやマルウェアに関するコンテキストを提供します。アクティブな脅威を特定するもう一つの方法は、オープンウェブ、ディープウェブ、ダークウェブをスキャンして、組織、従業員、テクノロジー、パートナーに関する言及がないかどうかを調べることです。これらの脅威を特定することで、セキュリティの専門家は、防御をプロアクティブに調整し、潜在的な攻撃の影響を阻止または軽減できます。

                          戦略 - ビジネス上の意思決定やセキュリティ投資を推進するために使用される大まかな傾向。

                          運用 - 組織に差し迫っている脅威に関するコンテキスト情報。セキュリティ専門家が脅威アクターとその TTP について理解を深めるために使用。

                          戦術 - 脅威アクターの TTP に関する情報。セキュリティ専門家がインシデントを阻止し、防御の調整を行うために使用。


                          Google Cloud
                          • ‪English‬
                          • ‪Deutsch‬
                          • ‪Español‬
                          • ‪Español (Latinoamérica)‬
                          • ‪Français‬
                          • ‪Indonesia‬
                          • ‪Italiano‬
                          • ‪Português (Brasil)‬
                          • ‪简体中文‬
                          • ‪繁體中文‬
                          • ‪日本語‬
                          • ‪한국어‬
                          コンソール
                          • Google の透明性の高い料金設定の手法で費用を削減
                          • Google Cloud の従量課金制では、毎月の使用量と、リソース料金の前払い割引に基づいて自動的に割引が適用されます。見積もりをご希望の場合は、今すぐお問い合わせください。
                          Google Cloud