ホーム
サービス
脅威インテリジェンス
IBM® X-Force Threat Intelligenceは、世界トップクラスのインテリジェンス・アナリストのチームが、脅威を取り巻くランドスケープがどのように変化しているかを含め、脅威アクターが使用する最新の手法を理解できるようお客様を支援します。IBMのアナリストは、マルウェアのリバース・エンジニアリング、ダークウェブの調査、脆弱性の追跡から洞察を引き出し、環境のセキュリティー強化を後押しします。
X-Force Threat Intelligenceは、脅威アクターがどのように考え、戦略を立て、攻撃するかを深く理解しているため、インシデントの予防、検出、対応、回復を支援し、ビジネスの優先事項に集中することができます。
脅威グループのプロファイル、マルウェア分析レポート、マルウェア検出ルール、ほぼリアルタイムの脅威インテリジェンスから抽出された脅威アクティビティの洞察を使用して、脅威の検出と対応を集約します。
セキュリティー・ツール統合のエコシステムとオープンソース・インテリジェンス(OSINT)フィードを通じて、内部および外部のデータ・ソースからの脅威インテリジェンスを自動化し、チームが脅威データをより迅速に検出および共有できるようにします。
攻撃の先手を打つために最新の脅威データを提供する自動化されたサイバー脅威プラットフォームを設計、構築、運用できるセキュリティー専門家と連携して、脅威インテリジェンスの管理を簡素化します。
継続的な検出を有効にして、表面、深層、ダークウェブ全体にわたるサイバー・エクスポージャーを管理します。社内外の情報源を活用します。
マルウェアがどのように機能するか、侵害のインジケーター、ペイロード、ミューテックス、プロセスについての詳細をご覧ください。
お客様の組織をターゲットにする可能性がある脅威攻撃者について、感染経路、手法、手順などを含めて調査します。
13年以上の経験を持つRobは、深層ウェブやダークウェブのフォーラム、ベンダーのリポジトリー、業界レポート、インシデント・レポートなど、さまざまな情報源からの脅威インテリジェンス・データを継続的に監視、分析、解釈し、組織に対する潜在的な脅威を特定、評価しています。
Chrisは、サイバーセキュリティーに関する13年以上の経験を活かし、X-Forceのクライアントにサイバー脅威環境の戦略的変化に関する付加価値分析を提供しており、Cloud Threat Landscape ReportおよびX-Force Threat Intelligence Indexの主著者を務めています。
11年以上の経験を持つMelissaは、さまざまな情報源からの脅威インテリジェンス・データを継続的に監視および分析することで潜在的な脅威を特定し、グローバルなインシデント対応活動とクライアントをサポートしています。これまで、さまざまな脅威アクターについて調査、報告を行ってきましたが、特にラテンアメリカを起源とし、ラテンアメリカを標的とする脅威活動に精通しています。
X-Forceのマルウェア・リバースエンジニアリング・チームで25年以上の経験を持つKevinは、サンプルの静的解析と行動解析の両方を行い、マルウェアサンプルの技術的解析に精通しています。彼は、X-Forceのクライアントに実用的な脅威インテリジェンスを提供しています。
ReneはIBMで18年以上ソフトウェア開発に携わっており、現在はX-Forceのインテリジェンス・アナリストをサポートするとともに、サイバー脅威の調査、インシデント対応のサポート、クライアントへのコンテンツ配信の自動化に注力しています。これまで、ダークウェブおよびGitHubの監視、Mitre ATT&CK評価、侵害ルックアップの指標を含むクラウド・アプリケーションのカタログを設計、実装、展開してきました。
18年の経験を持つJeffは、公開されている脆弱性を分析してクライアントに付加価値のある説明を提供し、X-Forceの脅威の理解に基づいてCVSSスコアを計算します。Jeffは、クライアントが脆弱性の重大度を理解し、効果的なパッチ管理体制を構築できるよう取り組んでいます。
攻撃者の攻撃の手口と、事前に組織を保護する方法を理解します。
最新の脅威インテリジェンスを活用して、クラウドを保護するための重要な洞察と実践的な戦略をご覧ください。
ランサムウェアに関する最新の傾向と研究結果をご覧ください。
攻撃者がどのように攻撃を企て、戦略を立て、実行(攻撃)するかについて把握しているIBMチームは、インシデントを防止、検知、対応し、インシデントが起きた場合に業務中断から迅速に回復できるようにするための方法を熟知しているため、お客様はビジネスの優先事項に集中できます。
IBM X-Force Cyber Rangeソリューションは、現実的な侵害シナリオに沿って進む没入型シミュレーションを作成し、お客様がエンタープライズ・レベルのサイバーセキュリティー・インシデントに対応して、回復し、組織内でより強力なセキュリティー文化を育むことができるようにします。
信頼できるアドバイザーとして、サイバーセキュリティーのスペシャリストが最も単純なものから最も複雑なものまであらゆるセキュリティー・ニーズに対応し、24時間365日にわたってセキュリティー・インシデントの監視と管理にあたります。私たちの人材、テクノロジー、施設、プロセスは世界最高水準です。