Google Cloud Next Tokyo:7/30、31 東京ビッグサイトにて開催!

Google Threat Intelligence

Google 規模の実用的な脅威インテリジェンス

組織にとって最も重大な脅威を包括的に可視化し、そのコンテキストを把握できます。

機能

他にはない可視性で攻撃者を把握

Google Threat Intelligence は脅威をこれまで以上に可視化し、世界中のセキュリティ チームにタイムリーで詳細な脅威インテリジェンスを提供します。数十億人のユーザーの防御、数百万件のフィッシング攻撃の特定、数十万時間に及ぶインシデントの調査を通じて、脅威の全体像を把握しながらお客様の重要な組織を常に保護します。

分析情報を実際のアクションに

脅威アクターや、その変わり続ける戦術、手法、手順(TTP)を理解することにより、組織にとって最も重要な脅威に集中できます。こうした分析情報を活用することで、問題を未然に防ぐための防御策の設定、効率的なハンティング、新たな脅威への迅速な対応が可能になります。

Google をセキュリティ チームの一員に

業界をリードする Mandiant の脅威アナリストの支援を受けて、チームの能力を高めることができます。脅威インテリジェンスの専門家が、いつでもお客様をサポートします。チーム向けのサイバー脅威インテリジェンス(CTI)トレーニングをお探しの場合でも、優先的に対処すべき脅威についての理解を深めたい場合でも、チームに対する CTI 専門家の協力が必要な場合でも、脅威インテリジェンスを最大限に活用するための専門知識が揃っています。

コンソール内で Mandiant の専門家から直接サポートを受けることで、脅威に迅速に対処し、次のタスクに進むことができます。

Gemini でチームを強化

AI を利用してワークフローを最適化しましょう。膨大なデータセットの分析が可能な Gemini in Threat Intelligence は、チームの増強力となります。一般的なアラートによるノイズを削減しながら、独自のリスク プロファイルに最も関連性の高い脅威を即座に表面化させます。また、ユーザーのアクションから継続的に学習し、時間が経つにつれてユーザー固有のニーズにより適したものになるように出力結果を調整します。

ワークベンチでワークフローとコラボレーションを簡素化

脅威分析を管理できます。Google の脅威インテリジェンス ワークベンチでは、膨大なマルウェア データベース、優れたツール、有益なコンテキスト、容易なコラボレーションなど、必要なものがすべて 1 か所に集約されています。グラフ、ハンティング結果、ルール共有、コレクションを使用してワークフローをカスタマイズし、効率を最大限に高められます。

統一された判定結果に対する信頼性

セキュリティや現在直面している脅威に対応するうえで必要となるのは、使用する脅威インテリジェンスに対して確信を持てることです。Google Threat Intelligence は、Google の脅威に関する膨大な分析情報、Mandiant の最前線と人間によってキュレートされた脅威インテリジェンス、VirusTotal の膨大な脅威データベースからの情報を集約し、統合された判定結果を提示します。これにより、インジケーターや不審なオブジェクトが組織にとって最優先で対処すべき脅威であるかどうかについて、一つの明確な回答が得られます。

仕組み

Google Threat Intelligence を利用することで、最新の脅威に対して先手を打ち、対応にかかる時間を数週間から数分に短縮しましょう。Google の広範な可視性を活用して、お客様のイベントデータを脅威インテリジェンスと網羅的に関連付け、セキュリティ上の隙を減らせます。盲点を見つけ、封じ込めを最大化し、侵害による潜在的な影響を最小限に抑えます。

Google Threat Intelligence の概要
一般的な使用例

IOC の拡充とアラートの優先順位付けを自動化

SIEM アラートの拡充と優先順位付け
Google Threat Intelligence では、膨大な量のアラートを効率的に管理できます。何百もの技術的な詳細を集約した統一スコアが提供されるため、アラートの優先順位付けが簡単になります。Mandiant の専門家によるキュレートされた脅威インテリジェンスの詳細、コミュニティのインテリジェンス、関連する IOC 情報が提供されるため、アラートを関連付けて優先度の高い脅威をより効果的に特定できます。
IOC の拡充と優先順位付け
    SIEM アラートの拡充と優先順位付け
    Google Threat Intelligence では、膨大な量のアラートを効率的に管理できます。何百もの技術的な詳細を集約した統一スコアが提供されるため、アラートの優先順位付けが簡単になります。Mandiant の専門家によるキュレートされた脅威インテリジェンスの詳細、コミュニティのインテリジェンス、関連する IOC 情報が提供されるため、アラートを関連付けて優先度の高い脅威をより効果的に特定できます。
    IOC の拡充と優先順位付け

      自信を持ってインシデントに対応

      インシデント対応(IR)とフォレンジック機能を強化
      Google Threat Intelligence は、包括的で実用的なインサイトを提供し、効率的な脅威分析を実現できるよう、IR およびフォレンジック調査担当者を支援します。優れた技術的ピボット機能、キュレートおよびクラウドソーシングされた脅威インテリジェンス、インタラクティブなグラフによるビジュアリゼーションを利用して、インシデントの深刻度を迅速に評価し、追加のセキュリティ侵害インジケーター、コンテキスト、アトリビューションを特定できます。
      インシデント対応とフォレンジック
        インシデント対応(IR)とフォレンジック機能を強化
        Google Threat Intelligence は、包括的で実用的なインサイトを提供し、効率的な脅威分析を実現できるよう、IR およびフォレンジック調査担当者を支援します。優れた技術的ピボット機能、キュレートおよびクラウドソーシングされた脅威インテリジェンス、インタラクティブなグラフによるビジュアリゼーションを利用して、インシデントの深刻度を迅速に評価し、追加のセキュリティ侵害インジケーター、コンテキスト、アトリビューションを特定できます。
        インシデント対応とフォレンジック

          脅威インテリジェンスと高度なハンティング

          効率的な脅威ハンティング
          Google Threat Intelligence は、アクター、キャンペーン、マルウェア ファミリーなどのリスク プロファイルをカスタマイズして提供することで、脅威ハンティングの価値を高め、プロアクティブな脅威の追跡と軽減を可能にします。不正アクティビティの詳細レポートと TTP 分析により、検出および防御戦略を改善できます。また、クラウドソーシングによる検出ルールと YARA ハンティング機能により、脅威と不正アクティビティを検出できます。
          効率的な脅威ハンティング
            効率的な脅威ハンティング
            Google Threat Intelligence は、アクター、キャンペーン、マルウェア ファミリーなどのリスク プロファイルをカスタマイズして提供することで、脅威ハンティングの価値を高め、プロアクティブな脅威の追跡と軽減を可能にします。不正アクティビティの詳細レポートと TTP 分析により、検出および防御戦略を改善できます。また、クラウドソーシングによる検出ルールと YARA ハンティング機能により、脅威と不正アクティビティを検出できます。
            効率的な脅威ハンティング

              外部の脅威を検出

              脅威に先手を打つ
              漏えいしたデータ、攻撃対象領域、ブランドのなりすましをモニタリングすることで、潜在的な外部の脅威をプロアクティブに検出します。侵害された認証情報、ウェブサイト、ブランドを悪用したフィッシング攻撃を特定して、潜在的な侵害に関する早期警告を受け取ることができます。また、インフラストラクチャ、アセット、画像のマルウェアや悪質な不正行為をモニタリングします。アセットにマルウェア構成が検出された場合は通知が届きます。
              脅威に先手を打つ
                脅威に先手を打つ
                漏えいしたデータ、攻撃対象領域、ブランドのなりすましをモニタリングすることで、潜在的な外部の脅威をプロアクティブに検出します。侵害された認証情報、ウェブサイト、ブランドを悪用したフィッシング攻撃を特定して、潜在的な侵害に関する早期警告を受け取ることができます。また、インフラストラクチャ、アセット、画像のマルウェアや悪質な不正行為をモニタリングします。アセットにマルウェア構成が検出された場合は通知が届きます。
                脅威に先手を打つ

                  脆弱性の管理を最適化

                  最も必要とされるポイントにリソースを投入
                  アセット漏えい検出、脆弱性インテリジェンス、早期脅威検出を組み合わせることで、脆弱性の管理に対するアプローチを変更します。関連するキャンペーンや脅威アクターなど、実際の悪用データに基づいて脆弱性をプロアクティブに特定し、優先順位を付けます。このアプローチにより、リソースの効率的な割り当てが可能になり、最も重大な脆弱性を優先できます。
                  脆弱性インテリジェンス
                    最も必要とされるポイントにリソースを投入
                    アセット漏えい検出、脆弱性インテリジェンス、早期脅威検出を組み合わせることで、脆弱性の管理に対するアプローチを変更します。関連するキャンペーンや脅威アクターなど、実際の悪用データに基づいて脆弱性をプロアクティブに特定し、優先順位を付けます。このアプローチにより、リソースの効率的な割り当てが可能になり、最も重大な脆弱性を優先できます。
                    脆弱性インテリジェンス

                      AI 主導の脅威インテリジェンス

                      組織に対する最大の脅威を日々いち早く察知して追跡
                      脅威の状況と変化をすばやく把握できます。組織を狙っている攻撃者、アクティブなキャンペーン、マルウェア、関連する脆弱性についての最新情報を 1 つのダッシュボードで確認できます。脅威の状況の変化に関する通知を毎日または毎週受け取り、組織の体制を整え、脅威に先手を打つことができます。
                      Google Threat Intelligence のデモ画面
                        組織に対する最大の脅威を日々いち早く察知して追跡
                        脅威の状況と変化をすばやく把握できます。組織を狙っている攻撃者、アクティブなキャンペーン、マルウェア、関連する脆弱性についての最新情報を 1 つのダッシュボードで確認できます。脅威の状況の変化に関する通知を毎日または毎週受け取り、組織の体制を整え、脅威に先手を打つことができます。
                        Google Threat Intelligence のデモ画面

                          AI 生成の要約で脅威インテリジェンスをすばやく把握

                          Gemini in Threat Intelligence を活用
                          脅威や地政学的なトピックを、より手早く簡単に調査できます。常駐型 AI コラボレーターとして Threat Intelligence in Gemini を活用することで、Mandiant が保有する業界トップレベルの脅威インテリジェンス情報コーパスが生成 AI によってわかりやすい自然言語の要約にまとめられます。これにより、攻撃者がどのような手法でお客様の組織を標的にしているのか、脅威の状況にどのような影響が生じる可能性があるのかを迅速に把握できます。
                          Google Threat Intelligence のデモ画面
                            Gemini in Threat Intelligence を活用
                            脅威や地政学的なトピックを、より手早く簡単に調査できます。常駐型 AI コラボレーターとして Threat Intelligence in Gemini を活用することで、Mandiant が保有する業界トップレベルの脅威インテリジェンス情報コーパスが生成 AI によってわかりやすい自然言語の要約にまとめられます。これにより、攻撃者がどのような手法でお客様の組織を標的にしているのか、脅威の状況にどのような影響が生じる可能性があるのかを迅速に把握できます。
                            Google Threat Intelligence のデモ画面

                              脅威アクターの手口を可視化

                              攻撃される前にその手口を把握
                              お客様と同様の組織に対して使用される TTP をマッピングし、予防的セキュリティ戦略を策定できます。TTP を MITRE ATT&CK フレームワークにマッピングすることで、タスクに優先順位を付けてセキュリティ設定を調整し、より自信を持ってセキュリティに投資できます。
                              MITRE ATT&CK
                                攻撃される前にその手口を把握
                                お客様と同様の組織に対して使用される TTP をマッピングし、予防的セキュリティ戦略を策定できます。TTP を MITRE ATT&CK フレームワークにマッピングすることで、タスクに優先順位を付けてセキュリティ設定を調整し、より自信を持ってセキュリティに投資できます。
                                MITRE ATT&CK

                                  脅威を確実に予測、特定し、対応

                                  進行中の脅威キャンペーンを可視化
                                  脅威インテリジェンスは、予防的なセキュリティ戦略を策定するのに役立ちます。また、特定の地域や業界、脆弱性を標的とした脅威キャンペーンが現在行われているかどうかを知る必要がある場合でも、Google Threat Intelligence を活用すれば、そうしたキャンペーンに関する実用的な分析情報を確認できます。この知識があれば、戦略をすばやく調整し、現在および将来の脅威に対してより的確に優先順位を付け、影響を抑えることができます。
                                  脅威キャンペーン
                                    進行中の脅威キャンペーンを可視化
                                    脅威インテリジェンスは、予防的なセキュリティ戦略を策定するのに役立ちます。また、特定の地域や業界、脆弱性を標的とした脅威キャンペーンが現在行われているかどうかを知る必要がある場合でも、Google Threat Intelligence を活用すれば、そうしたキャンペーンに関する実用的な分析情報を確認できます。この知識があれば、戦略をすばやく調整し、現在および将来の脅威に対してより的確に優先順位を付け、影響を抑えることができます。
                                    脅威キャンペーン

                                      OEM Google Threat Intelligence

                                      Google Threat Intelligence をお客様のサービスに取り入れましょう
                                      Google Threat Intelligence は、お客様ご自身を、そしてお客様の顧客を守るためにお使いいただけます。OEM モデルを使用すると、脅威インテリジェンスをお客様のサービスに直接取り入れて、Google Threat Intelligence の価値をお客様の顧客に提供することができます。その結果、顧客のリスクパターンをモニタリングできるほか、ウィジェットを通じて顧客の IoC に関するリスクスコアや豊富なコンテキストを共有できます。Google Threat Intelligence OEM は、セキュリティ ベンダー、通信事業者、MSSP のみならず、セキュリティが重要な要素となる製品を提供する企業に最適です。
                                        Google Threat Intelligence をお客様のサービスに取り入れましょう
                                        Google Threat Intelligence は、お客様ご自身を、そしてお客様の顧客を守るためにお使いいただけます。OEM モデルを使用すると、脅威インテリジェンスをお客様のサービスに直接取り入れて、Google Threat Intelligence の価値をお客様の顧客に提供することができます。その結果、顧客のリスクパターンをモニタリングできるほか、ウィジェットを通じて顧客の IoC に関するリスクスコアや豊富なコンテキストを共有できます。Google Threat Intelligence OEM は、セキュリティ ベンダー、通信事業者、MSSP のみならず、セキュリティが重要な要素となる製品を提供する企業に最適です。

                                          料金

                                          Google Threat Intelligence の料金の仕組みサブスクリプションの料金は年間定額であり、サブスクリプション レベルごとに API 呼び出し数が設定されています。API 呼び出しパックは別途追加可能です。
                                          プロダクト / サブスクリプション説明料金

                                          Google Threat Intelligence - Standard

                                          脅威インテリジェンスを活用してイベントのトリアージと検出を行い、セキュリティ ポスチャーを強化したい組織に適しています。

                                          Google Threat Intelligence - Enterprise

                                          脅威インテリジェンスを活用することで、問題の未然防止、組織を標的とする脅威アクターの詳細な把握、効率的なハンティング演習の実施を図ろうとする組織に適しています。

                                          Google Threat Intelligence - Enterprise+

                                          強固なサイバー脅威インテリジェンス チームを擁し、攻撃者を把握して先手を打つための重要なツールとして脅威インテリジェンスを捉えている組織に適しています。

                                          Google Threat Intelligence - OEM

                                          Google Threat Intelligence を使用して、顧客が攻撃に対して先手を打てるように支援するテクノロジー ベンダーに適しています。

                                          Google Threat Intelligence の料金の仕組み

                                          サブスクリプションの料金は年間定額であり、サブスクリプション レベルごとに API 呼び出し数が設定されています。API 呼び出しパックは別途追加可能です。

                                          Google Threat Intelligence - Standard

                                          説明

                                          脅威インテリジェンスを活用してイベントのトリアージと検出を行い、セキュリティ ポスチャーを強化したい組織に適しています。

                                          料金

                                          Google Threat Intelligence - Enterprise

                                          説明

                                          脅威インテリジェンスを活用することで、問題の未然防止、組織を標的とする脅威アクターの詳細な把握、効率的なハンティング演習の実施を図ろうとする組織に適しています。

                                          料金

                                          Google Threat Intelligence - Enterprise+

                                          説明

                                          強固なサイバー脅威インテリジェンス チームを擁し、攻撃者を把握して先手を打つための重要なツールとして脅威インテリジェンスを捉えている組織に適しています。

                                          料金

                                          Google Threat Intelligence - OEM

                                          説明

                                          Google Threat Intelligence を使用して、顧客が攻撃に対して先手を打てるように支援するテクノロジー ベンダーに適しています。

                                          料金

                                          デモを見る

                                          Google Threat Intelligence で確認できる情報について説明します。

                                          お問い合わせ

                                          Google Threat Intelligence の詳細については、お気軽にお問い合わせください。

                                          脅威インテリジェンスの詳細

                                          Google Threat Intelligence コミュニティに参加する

                                          Google Threat Intelligence の概要紹介を見る

                                          Google Threat Intelligence の概要

                                          Forrester の調査による世界的な脅威インテリジェンス状況

                                          IDC の脅威インテリジェンスに関するビジネス価値レポート

                                          よくある質問

                                          サイバー脅威インテリジェンス(CTI)とは

                                          CTI は、サイバー脅威に関する高度に分析されたインサイトです。インテリジェンス チームは、複数のソースから得られた信頼できるインサイトを使用して、脅威の状況、脅威アクターとその戦術、手法、手順(TTP)に関する実用的なコンテキストを作成します。組織は、CTI を効果的に使用することで、脅威アクターに対する対応をリアクティブからプロアクティブへと変えていくことができます。

                                          信頼性の高い脅威インテリジェンスを活用することで、脅威アクターが使用するマルウェアや TTP、また彼らが特定の業界や地域を標的とするために悪用する脆弱性について把握できます。組織はこのインテリジェンスを活用して、セキュリティ ツールを実装、設定、調整し、従業員のトレーニングを行って攻撃を阻止することができます。

                                          脅威アクターとは、他者を悪意を持って標的にしたり、攻撃を行ったりする個人または集団を指します。脅威アクターは通常、諜報活動、金銭的利益、広報活動を動機とし、単独で攻撃キャンペーン全体を実施することもあれば、攻撃の特定の分野を専門とする他のグループと協力することもあります。

                                          前提として、「脅威」は、現在進行中の侵害や過去に成功した侵害を指す「攻撃」とは異なり、攻撃の計画や傾向を指すものと定義します。アクティブな脅威を特定するには、脅威インテリジェンスを活用します。脅威インテリジェンスは、特定のリージョンや業界に影響を及ぼす脅威アクターやマルウェアに関するコンテキストを提供します。アクティブな脅威を特定するもう一つの方法は、オープンウェブ、ディープウェブ、ダークウェブをスキャンして、組織、従業員、テクノロジー、パートナーに関する言及がないかどうかを調べることです。これらの脅威を特定することで、セキュリティの専門家は、防御をプロアクティブに調整し、潜在的な攻撃の影響を阻止または軽減できます。

                                          戦略インテリジェンス - ビジネス上の意思決定やセキュリティ投資を促すために使用される大局的なトレンド。

                                          運用インテリジェンス - 組織に差し迫っている脅威に関するコンテキスト情報。セキュリティ専門家が脅威アクターとその TTP について理解を深めるために使用されます。

                                          戦術インテリジェンス - 脅威アクターの TTP に関する情報。セキュリティ専門家がインシデントを阻止し、防御の調整を行うために使用されます。


                                          • Google Cloud プロダクト
                                          • 100 種類を超えるプロダクトをご用意しています。新規のお客様には、ワークロードの実行、テスト、デプロイができる無料クレジット $300 分を差し上げます。また、すべてのお客様に 25 以上のプロダクトを無料でご利用いただけます(毎月の使用量上限があります)。
                                          Google Cloud