NOZOMI 脅威インテリジェンス™

OT IoT における最新の脅威と脆弱性情報

最新の識別パターンおよび脅威情報を常に把握

Nozomi スレット(脅威)インテリジェンス 、IoT OT デバイスに特有の攻撃手法や脆弱性に関する継続的な知見を提供します。Yaraルール、パケットルール、Sigmaルール形式の詳細な脅威情報、STIXおよび脆弱性指標、脅威定義が Guardian ネットワークセンサー、 Arc エンドポイントセンサー、および Vantage クラウド管理プラットフォームにより、より迅速な検知と対応を実現します。

OT / IoT アクターの行動に関する包括的インサイト

Nozomi Networks チームは、十数以上の公開・非公開データソースからの脅威および脆弱性情報に加え、当社顧客基盤全体から収集した匿名化されたテレメトリデータを分析しています。

Nozomi Networks チームは、十数以上の公開・非公開データソースからの脅威および脆弱性情報に加え、当社顧客基盤全体から収集した匿名化されたテレメトリデータを分析しています。

この知見は、Nozomi Networks 全体で活用され、資産プロファイルの充実化、観測された行動と既知の脅威との相関分析、および対応措置の立案に役立てられます。

OT IoT 情報を欠くSIEMS、SOAR、NGFW、EDRなどのセキュリティツールも、外部STIX/TAXIIフィードを取り込むことが可能です。

1

Nozomi Networks チームは、十数以上の公開・非公開データソースからの脅威および脆弱性情報に加え、当社顧客基盤全体から収集した匿名化されたテレメトリデータを分析しています。

2

この知見は、Nozomi Networks 全体で活用され、資産プロファイルの充実化、観測された行動と既知の脅威との相関分析、および対応措置の立案に役立てられます。

3

OT IoT 情報を欠くSIEMS、SOAR、NGFW、EDRなどのセキュリティツールも、外部STIX/TAXIIフィードを取り込むことが可能です。

Nozomi 脅威Intelligenceのメリット

産業サイバー脅威に関する比類なき洞察

Nozomi Networks の世界トップクラスのOT IoT 研究者による の専門知識を活用します。

脅威状況の可視性の強化

産業環境を標的とする脅威アクターの行動と戦術に関する包括的かつ最新の知見を提供します。

情報に基づく検知と対応

脅威インテリジェンスを整理・可視化して迅速に理解できるようにし、さらに効果的に対応できるよう緩和策の提案も提供します。

Nozomi 脅威 Intelligenceの主な機能

単なるIOC= Indicators of Compromise(侵害の痕跡)フィードを超えた脅威インテリジェンス

継続的に更新OT IoT スレット(脅威)インテリジェンス プラットフォームに緊密にスレット(脅威)インテリジェンス 、資産およびネットワークデータを強化し、異常、悪意のある行動、脅威の検知能力を向上させます。

STIX(ハッシュ、ドメイン、IPアドレス、URL)
パケット規則
YARAルール
シグマのルール
脆弱性の説明
ユニークなゼロデイ検出
脅威カード一覧

脅威インテリジェンスは要約・整理され、Vantage上で「脅威カード」として提供されます。これらのカードには、脅威アクターの詳細や、関連するエクスプロイト、マルウェア、脆弱性、**MITRE ATT&CK®のTTP(戦術・技術・手順)に関する情報がまとめられており、さらに推奨される緩和策や外部リファレンスへのリンクも含まれています。

マンディアントによる深い洞察

Mandiantの中核であるIT中心の脅威インテリジェンスとは異なり、Mandiant提供の Nozomi TI Expansion Pack は、Mandiantの関連するIOC(侵害の指標)およびTTP(戦術・技術・手順)をNozomiのインテリジェンスフィードおよび脅威カードに統合します。これには、OT環境へと侵入・拡大する可能性のあるIT由来の脅威も含まれます。

次のステップに進む

OT/IoT資産の発見, インベントリ, 管理を自動化することで, サイバー脅威の特定と対応がいかに容易になるかをご覧ください.