5億以上

システムを保護し、テレメトリを提供

500億以上

件のセキュリティクエリを毎日処理

14,000以上

件のサンドボックス解析が脅威インテリジェンスに毎日貢献

5分

検知から通常インジケータが利用可能になるまでの時間

Bitdefender Threat Intelligence の仕組み

Bitdefender Threat Intelligenceの仕組み図

Bitdefender を選ぶ理由

Bitdefender Threat Intelligence ソリューションは、セキュリティ運用チームとセキュリティ製品を構築する組織の両方をサポートします。ポートフォリオには、検出の自動化、アラートの強化、大規模なセキュリティ判断の支援を行うリアルタイムの脅威フィード、ブロックリスト、および API が含まれます。

セキュリティチームは、このインテリジェンスを自社環境に取り込むことで調査と対応を強化でき、セキュリティベンダーは自社製品に直接統合することで脅威の検知と防御を実現できます。

generic
  • 01

    実環境で観測された実際の攻撃

    Bitdefender Threat Intelligence は、人工的に生成されたデータやラボ内限定のデータではなく、実環境での検知結果に基づいています。5 億以上の保護対象エンドポイントで実際に観測された脅威をそのまま反映しています。

  • 02

    信頼できる高精度な情報

    Bitdefender は複数のソースからインテリジェンスを収集し、専用の研究ワークフローで相関関係を分析し、検証します。その成果として得られるのは、ノイズのない、真に信頼できる脅威インテリジェンスです。

  • 03

    即座に対応できる、スピーディな脅威インテリジェンス

    Bitdefender は、常に有効な情報であり続けるスピードで脅威インテリジェンスを提供します。インジケーターは通常、検出からおよそ5分以内に利用可能となります。

  • 4

    人とプラットフォームのために構築

    Bitdefender Threat Intelligence は、自動化システムにも人的分析にも対応します。既存のセキュリティツールへシームレスに統合でき、セキュリティ製品への直接組み込みにも対応しています。

shield

アクションのために構築。現実に裏付けられた信頼性。

環境を防御する場合でも、セキュリティ製品を開発する場合でも、信頼できる脅威インテリジェンスを活用できます。

活用シナリオ

SOC チーム向け脅威インテリジェンスソリューション

SOC チームによるアラートの検証、進行中の脅威の優先順位付け、調査と対応の支援に活用されます。提供されるインテリジェンスはリアルタイムの攻撃を反映しており、数分以内に配信されるため、SIEM および SOAR の強化ワークフローに最適です。

OEM および製品チーム向け脅威インテリジェンスソリューション

セキュリティベンダーや製品チームが、自社プラットフォームに脅威インテリジェンスを統合するために活用されます。フィードと API は、実際の攻撃活動から得られたインジケーターを使用して、検出、ブロック、およびアラートの強化をサポートします。

 

Generic Image
導入事例ビデオ

Ferrari が Bitdefender をサイバーセキュリティパートナーに選んだ理由

今すぐ視聴する
もっと読む ブログ

脅威インテリジェンスの種類の探求

もっと読む
今すぐ視聴する プラットホーム

Bitdefender IntelliZone

今すぐ視聴する
もっと読む 事例

EclecticIQ が Bitdefender のインサイトで脅威インテリジェンスをどのように強化しているか

もっと読む

Bitdefender Threat Intelligence を支えている情報源は何ですか?

Bitdefender Threat Intelligence は、エンドポイントテレメトリ、根本原因分析、フィッシングインテリジェンス、モバイル脅威、ハニーポット、オープンソースインテリジェンスなど、複数の情報源を相関分析して構築されています。これらのソースは、精度と関連性を高めるために、Bitdefender の調査・ラボワークフローを通じて分析・選別されています。

脅威インテリジェンスフィードはどのような形式で提供されますか?

脅威インテリジェンスのフィードは、JSONL 形式で提供されます。連携を容易にするため、Bitdefender はフィードを MISP や STIX などの形式へ変換できる変換スクリプトも提供しています。

Bitdefender Threat Intelligence は OEM シナリオで使用できますか?

はい。Bitdefender Threat Intelligence 製品は OEM ユースケースをサポートするよう設計されており、セキュリティ製品およびプラットフォームに直接統合可能です。唯一の例外は IntelliZone Portal で、これはエンドユーザー向けの提供形態となっています。

実証済み。卓越したサイバーセキュリティ効果。

弊社は、お客様のビジネスに最適なソリューションやサービス選びをお手伝いします。