IBM® X-Force® Exchange は、脅威インテリジェンスを利用、共有し、それに基づいて行動できるようにするクラウドベースの脅威インテリジェンス・プラットフォームです。最新の世界的なセキュリティ脅威を迅速に調査し、実用的なインテリジェンスを集約し、専門家に相談し、同僚と協力することができます。IBM X-Force Exchange は、人間と機械が生成するインテリジェンスによってサポートされており、IBM X-Force のスケールを活用して、ユーザーが新たな脅威に先んじることを支援します。
2023年、組織内でIDを悪用したサイバー攻撃が71%急増しました。IDを最大限に保護する方法については、新着レポートをご覧ください。
IBM X-Force Advanced Protection フィードについて学ぶ
包括的な脅威インテリジェンスサービスの特徴をご覧ください
このクラウドベースの脅威インテリジェンス・プラットフォームを使用すると、脅威インテリジェンスを利用、共有し、それに基づいて行動することができます。最新の世界的なセキュリティ脅威を迅速に調査し、実用的なインテリジェンスを集約し、専門家に相談し、同僚と協力することができます。
このフィードは、環境を効率的に監視および保護できるように設計されています。オープン・スタンダードを通じて、ファイアウォール、侵入防御システム、SIEM などのセキュリティー・ツールと直接統合する、機械読み取り可能で実用的なインジケーターを提供します。
この API は、外部の脅威インテリジェンスへのプログラムによるアクセスを提供し、セキュリティー・イベントの状況を把握するのに役立ちます。IBM X-Force Exchange コラボレーション・プラットフォームの付属製品として、この API はオープン・スタンダードを使用して、アクションまでの時間を短縮します。
このフィードは、IBM と Quad9 の協力を通じて毎日表面化する数百の新しい悪意のあるドメインについて早期に警告を提供するように設計されています。独自のコンテンツは、Advanced Threat Protection フィードおよび X-Force Exchange Commercial API を通じて利用できます。
これらのレポートは、X-Force チームによって公開および管理され、X-Force Exchange Commercial API を通じて利用可能なコンテキスト脅威インテリジェンスへのタイムリーなアクセスを提供します。レポートには、脅威アクティビティ、マルウェア、脅威グループ・プロファイル、業界分析の 4 つのカテゴリがあります。
悪意のあるドメインを活用して DNS 攻撃を検出、対応、予測する脅威インテリジェンスのユースケースについて学びます。
IBM の脅威インテリジェンスのキュレーションと普及が、チームの脅威の調査と共同作業にどのように役立つかをご覧ください。
典型的な企業における 4 つの役割という独自の視点から脅威インテリジェンスを構成することで、脅威インテリジェンスの価値を明らかにします。
X-Force は、数十年の経験を持つハッカー、対応者、研究者、アナリストからなる脅威中心のチームです。当社のポートフォリオには、脅威に対する 360 度の視点を活用した、攻撃的および防御的な製品とサービスが含まれています。攻撃者がどのように攻撃を企て、戦略を立て、実行(攻撃)するかについて把握している IBM チームは、インシデントを防止、検知、対応し、インシデントが起きた場合に業務中断から迅速に回復できるようにするための方法を熟知しているため、お客様はビジネスの優先事項に集中できます。
脅威インテリジェンスは、外部ソース全体から収集され、サイバー攻撃を防止および軽減するために使用される脅威情報を編集したものです。脅威データは整理、洗練、拡張されて実用的なものとなり、サイバーセキュリティー・チームが脅威とその背後にある攻撃者を理解できるようになります。
X-Force® Threat Intelligence チームは、検出および対応コンテンツとともにセキュリティー運用に適用されるグローバルな脅威インテリジェンスを提供します。当社は、ワークフロー、オーケストレーション、およびエンリッチメント、コラボレーション、視覚化、高度な分析を推進するアプリケーションの合理化を支援し、以下を提供します。
脅威インテリジェンスは、サイバーセキュリティーチームが敵の特定と理解、対応プランの作成、戦略的なリソースの割り当てを支援することで、組織を攻撃する脅威に対するプロアクティブな防御と迅速な対応を可能にします。 サイバーセキュリティー・チームは、脅威インテリジェンスを使用して攻撃をリアルタイムでブロックし、攻撃者が自社のブランドや評判に影響を与えるリスクを軽減できます。
脅威インテリジェンスは、元政府情報アナリスト、SOC アナリスト、民間業界コンサルタントなど、幅広い背景を持つ業界の専門家によって意図的に構築されています。チームの設立原則には、厳密な分析の厳密さ、正確な分析、再現可能な評価が含まれています。
X-Force Threat Intelligence は、次のような業界のベストプラクティス・フレームワークを使用します。
脅威インテリジェンスは、セキュリティ・オペレーション・センター(SOC)全体のさまざまなメンバーにとって価値があり、Tier 1 アナリストのリアルタイムのブロックから、より経験豊富なアナリストの調査や脅威の探索の支援、SOC リーダーの戦略的意思決定の支援まで、多岐にわたります。
X-Force® Exchange プラットフォームのプレミアム・コンテンツとして公開されるプレミアム・レポートは 5 種類あります。
ドメインネームシステム (DNS) は、人々が覚えやすい、使いやすいドメイン名をコンピュータに使いやすい IP アドレスに変換するプロトコルです。
IBM、Packet Clearing House、Global Cyber Alliance のパートナーシップである Quad9 は、悪意のあるドメインをブロックしてコンピューターや IoT デバイスがマルウェアやフィッシング・サイトに接続するのを防ぐ再帰的 DNS プラットフォームです。
IBM Security® X-Force® Research は、スキル、専門知識、洞察力を備えたエキスパート集団であり、貴社のインシデント対応およびインテリジェンス能力の変革を支援します。 最近の業界レポートや IBM Security X-Force の専門家による情報など、脆弱性、脅威要因、マルウェアなどに関するサイバーセキュリティーの脅威に関する調査結果を紹介します。
X-Force Threat Intelligence ポートフォリオは、次の 5 つの製品をサポートしています。
各製品は、機械生成または人間生成のインテリジェンスの形式で継続的な脅威インテリジェンスを提供し、顧客のニーズに応じて異なるユースケースに対応します。
毎年、IBM Security X-Force (サイバーセキュリティーの専門家と修復者からなる社内チーム) は、数十億のデータポイントをマイニングして、今日の最も緊急なセキュリティー統計と傾向を明らかにします。
IBM Security の最新調査は、前年を通じて収集されたデータに基づく世界的な脅威状況の包括的な概要である年次 X-Force Threat Intelligence Index に掲載されています。
Swagger フレームワーク・プラットフォームでは、追加情報とサポート・ドキュメントを見つけることができます。Swagger フレームワーク・プラットフォームでは、デプロイメント環境での RESTful API の対話型ドキュメントと評価が提供されます。
Early Warning Feed は、X-Force Exchange Commercial API の Enterprise エディションを通じて利用できます。価格情報に興味がある場合は、「Let's talk」チャットを通じて当社の営業担当者に問い合わせるか、1 887-257-5227 までお電話ください。
X-Force プレミアム脅威インテリジェンス・レポートは、X-Force Exchange Commercial API の Enterprise エディションを通じて利用できます。インシデントが発生した場合は、X-Force にご連絡ください。米国ホットライン 1-888-241-9812。グローバルホットライン (+001) 312-212-8034。
IBM® X-Force® Exchangeは、脅威インテリジェンスを利用、共有し、それに基づいて行動できるようにするクラウドベースの脅威インテリジェンス・プラットフォームです。最新の世界的なセキュリティ脅威を迅速に調査し、実用的なインテリジェンスを集約し、専門家に相談し、同僚と協力することができます。
X-Force Exchange は、脆弱性、マルウェア、マルウェア・ファミリー、IP レピュテーション、URL レピュテーション、ウェブ・アプリケーション、pDNS、WHOIS 情報、悪意のあるドメイン、アクター、キャンペーン、インシデント、TTP などの高次のインテリジェンスなど、観測可能な指標を組み合わせて提供します。 X-Force Threat Intelligence は、脅威、グループ、マルウェア、業界の厳選された分析を提供します。
X-Force Threat Intelligence データは、IBM が開発したインフラストラクチャとデータベース、オープンソース・インテリジェンス、商用ソース、ディープ Web、およびサードパーティー・ソースとのパートナーシップから取得されます。
IBM X-Force Exchange Commercial API は、外部の脅威インテリジェンスへのプログラムによるアクセスを提供し、セキュリティー・イベントの状況を把握するのに役立ちます。この API は、IBM X-Force Exchange コラボレーション・プラットフォームの付属製品として、オープン・スタンダードを使用してアクションまでの時間を短縮します。
IBM X-Force 脅威インテリジェンスは、構造化データと非構造化データを組み込む STIX over TAXII プロトコルなどの RESTful API を使用して、既存のセキュリティー・ソリューションに統合できます。
早期警告フィードは、悪意のあるドメインに関する詳細なライフサイクルやアクティビティに関するボリューム・データなど、悪意のあるドメインに関するタイムリーで実用的な情報を提供することで、脅威の先を行くことができるように設計されています。
早期警告フィードは、悪意のあるドメインを可能な限り早期に特定し、フィッシング、ドメイン生成アルゴリズム(DGA)、トンネリング、スクワッティングなど、主にドメインネームサービス(DNS)を悪用する攻撃から組織を保護したいセキュリティー専門家のために設計されています。
Advanced Threat Protection フィードは、ファイアウォール、侵入防御システム、SIEM などのセキュリティー・ツールと統合された、機械読み取り可能な脅威インテリジェンス・フィードです。X-Force チームによって分類された実用的な指標にプログラムでアクセスできるようになります。
Advanced Threat Protection Feed には、C2 サーバー、ボット、マルウェアソース、フィッシングドメイン、匿名化サービス、スキャン IP、暗号通貨マイナー、X-Force がキュレートしたインジケーター、高頻度かつ良性のエンドポイントのブロックリストなどの脅威カテゴリからの実用的なインジケーターが含まれています。
インジケーターは、特定の脅威カテゴリおよびアクション可能なスコア (>=5.0) に関連付けられている場合、アクション可能なものとして分類されます。X-Force の実用的な脅威インテリジェンスは、99.97% の検出率を示し、誤検知率は 0.003% (外部機関によるテストによる) です。
Advanced Threat Protection フィードは、セキュリティー・ツールで直接使用できる、実用的なインジケーターの機械読み取り可能なリストを提供します。Commercial API は、X-Force Exchange からのすべての指標、レポート、勧告を調査するための調査プラットフォームを提供します。