課題
ほとんどのサイバーセキュリティ戦略、プラットフォームまたは運用センターの基盤となっているのは、サイバー脅威インテリジェンスです。しかし、脅威は刻々と変化し、地理的にも分散しているため、組織にとって部分的な情報やありきたりのインテリジェンスでは不十分です。脅威アクターを未然に察知、監視してネットワークを保護するためには、現在または過去の無数のインターネットイベントを含む、あらゆる情報を把握することが重要です。
データドリブン・ソリューション
サイバー脅威インテリジェンスの良し悪しは、使用される生データによって決まります。DNSやWHOISの過去のレコードは、ドメイン名やIPアドレスと悪意あるインフラの間にある隠れた関連性を明らかにできます。そのため、脅威の早期発見、リアルタイムの脅威分析、より広範な脅威の検出と阻止において有用です。