メインコンテンツにスキップ

サイバーセキュリティ

2025年2月19日

 

脅威インテリジェンスとは何ですか?ビジネスを安全に保つためのガイド

脅威インテリジェンスと呼ばれる比較的新しいサイバーセキュリティ分野は、新たな脅威が被害をもたらす前にそれに対処するものです。

キーボードの上に置かれた両手と、互いに繋がっているデータアイコン。

Christine Gibson

Contributor

サイバー犯罪は、残念ながら現代社会の避けられない現実になりつつある。2023年には、米国におけるデータ侵害により3億5300万人以上が影響を受け、ランサムウェア攻撃は世界中の組織の73%を襲った。サイバー犯罪による世界的な被害額は、 2029年までに15兆6000億ドルを超える見込みだ。

企業にとって、その影響は壊滅的なものになりかねない。昨年、データ侵害によって組織が被った損失は平均488万ドルで、2023年と比較して10%増加した。定量化するのは難しいが、潜在的にさらに深刻なのは、評判へのダメージである。Hiscoxが2024年に実施した調査によると、サイバー攻撃の影響を受けた企業は、新規顧客の獲得に相当な困難を抱えていると報告している。全体として、これらの企業の43%が顧客を失い、21%が取引先を失ったと回答した。

知能

/in-'te-lə-jən(t)s/ • 名詞

  1. 新しい状況や困難な状況を学び、理解し、対処する能力
  2. 敵または潜在的な敵、あるいは地域に関する情報
  3. 理解する行為
 b

ハッカーの手口がますます巧妙化するにつれ、今日の高度なセキュリティ対策でさえ十分ではなくなる可能性がある。サイバー犯罪はインターネットの誕生と同じくらい古い歴史を持つが、パンデミック後の電子商取引ブームによってその発展は加速し、AIツールの普及によって大規模な攻撃の自動化が容易になった。

幸いなことに、脅威インテリジェンスと呼ばれる比較的新しいサイバーセキュリティ分野が発展しており、新たな脅威が被害をもたらす前にそれらに対抗するようになっている。それについて知っておくべきことは以下のとおりです。

脅威インテリジェンスとは何ですか?

脅威インテリジェンスとは、組織またはその構成員に対して敵対的な人物や集団によってもたらされる潜在的なリスクを予測・評価するために、オンライン上の情報を収集・分析するプロセスである。脅威インテリジェンスの専門家は、これらの知見を活用して、データ漏洩、フィッシング詐欺、ランサムウェア攻撃などの潜在的な攻撃を未然に防ぐのに役立てています。脅威インテリジェンスチームは、オンライン活動を継続的に監視することで、証拠と状況を統合し、組織のデジタルリスクを包括的に把握します。

このプロセスは、組織がセキュリティ強化に関して十分な情報に基づいた意思決定を行うのに役立ちます。

例えば、サイバー攻撃を抑止するために、脅威インテリジェンスチームは、企業に対する差し迫った脅威の兆候がないか、アンダーグラウンドフォーラムやハッカーのやり取りを継続的に監視している。専門家は、議論のパターン、マルウェアの開発状況、漏洩した認証情報などを分析することで、攻撃の潜在的なポイントが悪用される前に特定することができる。情報機関がランサムウェアグループが特定の業界の組織を標的にしていることを示した場合、セキュリティチームは攻撃が発生する前に、防御を強化し、脆弱性を修正し、脅威ハンティング対策を実施することでリスクを軽減することができる。

脅威インテリジェンスが重要な理由とは?

デジタル化が産業構造を変革するにつれ、犯罪の手口も常に進化している。しかし、脅威インテリジェンスチームは、潜在的な脅威が現実化する前にオンライン上でそれらを探索し特定することで、企業が防御体制を積極的に強化するのを支援する。

脅威インテリジェンスではどのようなデータが使用されるのですか?

脅威インテリジェンスは、インターネット上で公開されているシグナルから、アクセスが困難でサイバー脅威アクターが利用することが多い場所からのデータまで、さまざまなデータソースを使用します。脅威インテリジェンスの専門家は、その情報を用いて脅威が有効なものかどうかを判断し、有効な場合は、それを軽減するための最善策を見出すことができる。

脅威インテリジェンスの主な種類は何ですか?

脅威インテリジェンスの主な種類は、戦略的、戦術的、技術的、および運用上の4つである。それぞれが明確な目的を持ち、組織内の異なる意思決定レベルに対応している。

運用上の脅威インテリジェンスは、特定の攻撃キャンペーンの仕組みに焦点を当て、攻撃者の動機や能力に関する洞察を提供する。

戦略的脅威情報チームはより広い視野を持ち、長期的な傾向分析や、地政学的状況や業界の変化など、将来の攻撃につながる可能性のあるマクロレベルの動向を継続的に観察することで、より広範な状況を包括的に理解します。

技術的な脅威インテリジェンスは、ハッカーのAccess経路、マルウェアのシグネチャ、IPアドレスなど、侵入の内部構造に焦点を当て、システムへの潜在的な影響を予測します。

また、戦術的な脅威情報チームは、犯罪者の変化する手口や手順を常に監視し、組織が常に一歩先を行くことを支援します。

脅威インテリジェンスにおいて、AIと機械学習はどのように活用されているのか?

人工知能と機械学習システムは、脅威インテリジェンスの分野でますます活用されており、オンライン上の膨大な量の情報の収集と分析を自動化し、対応時間の短縮とコスト削減に貢献している。

機械学習モデルは、データを分類したり、外国語のテキストを翻訳したり、過去の情報の中にある微妙なパターンを識別して将来の攻撃を予測したりすることができる。人間のアナリストが脅威の優先順位付けを行うのを支援するため、AIシステムは入ってくる証拠を分析し、アナリストが誤検知に費やす時間を削減します。

脅威インテリジェンスプラットフォームとは何ですか?

脅威インテリジェンスプラットフォームには、多様なオンラインデータソースからの情報をレビューおよび分析した後に開発された分析、トレンド調査、および調査結果が格納されています。顧客はこれらのソフトウェアシステムを利用して、関連するアラートを受信し、インターネット上および現実世界における潜在的な脅威をリアルタイムで評価します。

脅威インテリジェンスプラットフォームは、人間のアナリスト向けに優先順位付けされた状況に応じたアラートを作成するだけでなく、ファイアウォールや侵入検知・防御システムなどのセキュリティツールにインテリジェンスを集約し、悪意のある活動を阻止する能力を強化します。

Recorded Futureの舞台裏:スタートアップの雰囲気、クラシックロック、サイバーセキュリティの未来。

マスターカードのニュースルームは、この脅威インテリジェンス企業の本社を訪問したが、ちょうどその頃、両チームはサイバー戦力を統合しようとしていた。

質疑応答

Recorded Futureはどのようにしてサイバー脅威を検出し、追跡するのですか?同社のデータサイエンス責任者が説明する。

「基本的には競争です。脅威アクターがこの情報をどれだけ早く利用するか、そして彼らがどれだけ早くそれを発見して対処できるか、という競争です」とマット・コダマは述べています。