Skip to content

拡張脅威インテリジェンス プラットフォーム

SOCRadar

組織のデジタル資産を保護し、サイバー攻撃に対して受動的な対応から「能動的(プロアクティブ)な防御」へ

組織の「外側」で起きている脅威
把握できていますか?

内部対策だけでは見えにくいリスクを、攻撃者と同じ外部視点で捉える必要があります。

未把握の公開資産

組織が把握・認識していない公開資産や、忘れ去られた公開資産は、攻撃者の標的になりやすいため非常に危険です。

脆弱性対策の優先順位

新しい脆弱性が公表されてから、攻撃者が脆弱なポイントを探すためにスキャンを開始するまでの時間は、わずか15分以内であるとされています。そのため、「どの弱点を最優先で塞ぐべきか」を見極める能力(トリアージ)が不可欠です。

認証情報の漏洩

メールアドレス、パスワードなどの認証情報がダークウェブ上で暴露され、システムへの不正アクセスやなりすまし被害に直結します。

ブランドの悪用とフィッシング

攻撃者は、企業が築き上げたブランドの信頼を悪用し、自社ブランドを騙るフィッシングサイトや偽SNSアカウント、偽VIP、不正アプリで顧客や従業員を欺きます。

日本企業を狙う攻撃者

テクノロジーだけに依存した防御システムでは、最新の攻撃手法を防ぎきれません。ハッカーがどのような目的を持ち、どのような戦術、技術、手順(TTP)を用いて実行するのかを理解する必要があります。

脅威情報を防御につなげられない

膨大で複雑な脅威データを、組織が即座に防御アクションを起こせる「実用的なインテリジェンス」へと変換する必要があります。

拡張脅威インテリジェンス プラットフォーム

SOCRadarは、複雑なデータから明確で信頼できる脅威インテリジェンスを提供する拡張脅威インテリジェンス(XTI : Extended Threat Intelligence)プラットフォームです。組織のデジタル資産を保護し、サイバー攻撃に対して受動的な対応から「能動的(プロアクティブ)な防御」へとシフトするための強力なソリューションを提供します。

SOCRadarを中心に5つの脅威インテリジェンスモジュールを配置した概念図
XTI SOCRadar Actionable Intelligence
ASM
CTI CTI
BP BP
Dark Web Dark Web
SCI SCI

情報の収集で終わらせない、プロアクティブな防御

COLLECT

広範なデータ収集

外部の脅威情報を可視化

ANALYZE

文脈を付与

AIとアナリストが分析

PRIORITIZE

リスクを
優先順位付け

対処すべきリスクを選別

ACT

実行可能な情報へ

防御と対応へ活用

SOCRadar MODULES

デジタル環境を包括的に捉える
5つのモジュール

SOCRadarの5つの主要モジュールは、現代の主要なサイバー脅威に対して、それぞれ特化した機能で対応し、 組織を包括的に保護する役割を果たします。

Attack Surface Management

ASM

攻撃対象領域管理

攻撃対象領域管理(Attack Surface Management: ASM)は、組織のデジタルフットプリント(インターネットに外部公開されているデジタル資産)をハッカーの視点で広範にスキャンし、そこに潜むセキュリティリスクを特定・管理するためのモジュールです。組織自身が管理・把握している「既知の資産」だけでなく、セキュリティチームが認識していない忘れられた「未知の資産(シャドー IT)」も自動的に発見・特定する点が大きな特徴です。

主な機能

デジタルフットプリント(Digital Footprint)

特徴と役割: 自社のドメイン名、IPアドレス、SSL/TLS証明書、公開ウェブサイト、DNSレコードなど、インターネットに公開されているあらゆるデジタル資産を自動で特定・マッピングし、包括的なインベントリ(目録)を常に最新の状態で維持します。

シャドーIT(未知の資産)の排除: 攻撃者は偵察時に管理が不十分な隙を狙うため、セキュリティチームが把握していなかった「未知の資産(忘れ去られたサブドメインや孤立したクラウドバケットなど)」や、過去に削除し忘れて放置されたコンテンツ(プロモーションページ等)を徹底的に洗い出し、死角をなくします。

ASESスコア(攻撃/資産表面露出スコア): 資産の設定状況や公開状況、脆弱性といった複数の変数を機械学習とスコアリングアルゴリズムにかけ 、0〜100(Low / Medium / High / Critical)のリスクスコアを自動算出。これにより膨大な資産の中から「対応を優先すべき重要アセット」を瞬時に判別できます。

露出タイムライン(The Exposure Timeline): 過去6か月間のデジタルフットプリントの変化をホワイト(変化なし)〜濃い緑(平均を大きく上回る変化)の4色で視覚的に追跡し、異常な変化を一目で捉えます。

脆弱性監視(Vulnerability Monitoring)

特徴と役割: インターネットに公開された境界資産(ドメイン、 Webサーバー、メールサービスなど)、全体の既知のセキュリティリスク(CVE)を、継続的に自動検出・管理します。

アセットマッピング: スキャンで検出された脆弱性データは、自社環境、IPアドレス、ドメイン、公開サービスへと直接紐付けられるため、どの部分が危険に晒されているのかが一目で分かります。

攻撃対象領域脅威評価(ASTA)

特徴と役割: 外部公開資産の発見から脆弱性スキャン、優先順位付け、そしてパッチ適用といった修復アクション後の「本当に解決されたか」の事後検証(修正検証スキャン)までの一連のサイクルを自動化・高度化します。

30,000以上の動的脆弱性ライブラリ: 継続的にアップデートされる3万以上の検出プラグインベースのスキャンエンジンにより 、日々現れる最新の攻撃ベクトルや、Cisco、Huaweiなど特定ベンダー機器の新規の脆弱性、さらに設定ミス(弱いSSL設定、デフォルトパスワード、オープンデバッグモード等)を迅速に検出します。

こんな時に使う

  1. 組織(ドメイン)に関連する外部公開資産を自動で検出・管理したい。
  2. 外部公開資産について、脆弱性を含むリスクの判定(スコアリング)と特定を自動化したい(自動トリアージ)
  3. 脆弱性が存在する外部公開資産の CVE詳細情報と具体的な対策方法を取得したい。
  4. 脆弱性スキャンに加えて、Webアプリ評価(OWASP Top 10など)や攻撃グループが好む手法など、システムのセキュリティ診断を行いたい
  5. CISA KEVに新たな重大CVEが追加された場合や新たなランサムウェア攻撃に使われる CVEについて、自社の外部公開資産に該当するものがないか確認したい。

Brand Protection

BP

ブランド保護

「ブランド保護(Brand Protection)」は、オンライン環境において組織のデジタル資産、知的財産、およびブランドの評判を様々な脅威(ブランドのなりすまし、フィッシング、詐欺、データ漏洩など)から保護するための包括的なソリューションです。

※ブランド保護は、「高度なダークウェブ監視」の機能を有しています。

主な機能

ブランド保護

組織のブランド名を悪用した、主に一般ユーザーや顧客を狙うフィッシング攻撃への対策を支援します。

なりすましドメイン(タイポスクワッティング) : 公式ドメインに酷似した類似ドメインを監視・検出します。これらはフィッシングサイトや詐欺、なりすまし攻撃に多用されるため、一致する不審なバリエーションを発見した際にアラートを発します。

不正なモバイルアプリケーション: 非公式ストア等で流通している、ライセンスのない共有アプリ(ブランド名、説明を偽装したもの)をスキャンして特定します。

ソーシャルメディアのリスク: 主要SNS(Facebook、X、YouTube、Instagram、TikTok、Telegramなど)をスキャンし、「なりすましアカウント」や、プラットフォーム上で自社名が含まれる不審な投稿・発言を検知します。

悪評(悪い評判): 自社のIPアドレスがスパムや不審なトラフィックによりブラックリストに登録されていないか、登録されている場合はその場所と理由を確認・監視します。

テイクダウン活動管理

検出した悪質なコンテンツ(なりすましドメイン、偽SNSアカウント、不正モバイルアプリなど)をインターネット上から強制的に排除(削除・閉鎖)するための自動化・一元管理プロセスです。従来の法務部門や担当者が手作業で行っていた煩雑な手続きを大幅に自動化・簡素化し、対処を迅速化します。

削除対応する対象:

ドメイン削除: 組織のブランドを装って詐欺やマルウェアを配布している悪意あるドメイン。

なりすましアカウントの削除: Facebook、Instagram、TikTok、Xなどの偽SNSアカウント。

不正アプリの削除: ライセンスのない、ブランドを偽装したモバイルアプリケーション。

Google Web Riskとの戦略的提携: SOCRadarはGoogle Web Riskと統合・提携しています。これにより、削除依頼から完了までのプロセスを迅速化し、主要ブラウザ(Chrome、Safari、Firefox)やGoogle検索結果から対象ドメインを素早くブロック・削除させることが可能です。

ダークウェブ監視

組織に関連する情報がダークウェブ上でどのように扱われているかを追跡します。

個人情報(PII)漏洩の検出: 従業員、顧客、パートナーの個人データや認証情報(メールアドレスやパスワードなど)が漏洩していないかを追跡します。

ボットネットデータとスティーラーログの追跡 : 情報窃取型マルウェア(InfoStealer)に感染したデバイスから不正に転送された記録(セッションクッキーなど)や、ボットネットの活動を監視します。

ブラックマーケット監視: 盗まれたデータ、システムへのアクセス権などが、「ロシア市場(Russian Market)」などの違法なマーケットプレイスで売買されていないかを監視します。

インスタントメッセージ(IM)/ 地下チャット監視: TelegramやDiscordなどの通信チャネルで行われている、サイバー犯罪者間の攻撃の計画や戦術の議論を特定します。

不審なコンテンツの特定: ハッカーフォーラムなどで、自社の企業名が言及されたり、脆弱性を悪用する計画が話し合われたりしていないかを特定します。

不正保護

ダークウェブのカード詐欺フォーラムやブラックマーケットを監視し、盗まれたクレジットカード情報や銀行口座情報、漏洩した認証情報の流通を検出して、組織や顧客を詐欺被害から防御します。

VIP保護

Cレベルの経営幹部や高プロファイルの個人のデジタルアイデンティティや個人情報、認証情報がダークウェブ上に暴露されていないかを監視し、アカウントの乗っ取りやなりすまし攻撃を防ぐことを支援します。

ダークウェブ検索エンジン

「ダークウェブのGoogle」とも呼ばれる強力な検索ツールです。ユーザー自身がキーワード、IPアドレス、メールアドレス、ドメイン、ハッシュ、URLなどを入力することで、スティーラーログや地下フォーラムでのチャット、隠れたリスクを能動的に調査(脅威ハンティング)することができます。

ダークウェブニュース

業界や国・地域に基づいたカスタマイズされたニュースフィードを通じて、最新のランサムウェア攻撃やサイバー犯罪に関する必要な脅威インテリジェンスを提供します。

こんな時に使う

  1. 組織のブランド名を悪用したフィッシングサイトを検知したい。
  2. SNSのなりすましアカウントや、プラットフォーム上で自社名が含まれる不審な投稿・発言を検知したい。
  3. ブランドを偽装したり、マルウェアを配布したりする、許可されていない不正なモバイルアプリを検知したい。
  4. 検出した悪質なコンテンツ(なりすましドメイン、偽SNSアカウント、不正モバイルアプリなど)をテイクダウン(削除)したい。
  5. 高度なダークウェブ監視に記載した「こんな時に使う」を実施したい。

Advanced Dark Web Monitoring

Dark Web

高度なダークウェブ監視

「高度なダークウェブ監視(Advanced Dark Web Monitoring)」は、ダークウェブをリアルタイムでスキャンし、情報の漏洩、犯罪者同士の計画、不正な取引を早期に検知します。脅威が現実の被害に変わる前に「先回り」して対策を講じるためのインテリジェンスを提供します。

主な機能

包括的なダークウェブ監視

組織に関連する情報がダークウェブ上でどのように扱われているかを追跡します。

個人情報(PII)漏洩の検出: 従業員、顧客、パートナーの個人データや認証情報(メールアドレスやパスワードなど)が漏洩していないかを追跡します。

ボットネットデータとスティーラーログの追跡 : 情報窃取型マルウェア(InfoStealer)に感染したデバイスから不正に転送された記録(セッションクッキーなど)や、ボットネットの活動を監視します。

ブラックマーケット監視: 盗まれたデータ、システムへのアクセス権などが、「ロシア市場(Russian Market)」などの違法なマーケットプレイスで売買されていないかを監視します。

インスタントメッセージ(IM)/ 地下チャット監視: TelegramやDiscordなどの通信チャネルで行われている、サイバー犯罪者間の攻撃の計画や戦術の議論を特定します。

不審なコンテンツの特定: ハッカーフォーラムなどで、自社の企業名が言及されたり、脆弱性を悪用する計画が話し合われたりしていないかを特定します。

不正保護

ダークウェブのカード詐欺フォーラムやブラックマーケットを監視し、盗まれたクレジットカード情報や銀行口座情報、漏洩した認証情報の流通を検出して、組織や顧客を詐欺被害から防御します。

VIP保護

Cレベルの経営幹部や高プロファイルの個人のデジタルアイデンティティや個人情報、認証情報がダークウェブ上に暴露されていないかを監視し、アカウントの乗っ取りやなりすまし攻撃を防ぐことを支援します。

ダークウェブ検索エンジン

「ダークウェブのGoogle」とも呼ばれる強力な検索ツールです。ユーザー自身がキーワード、IPアドレス、メールアドレス、ドメイン、ハッシュ、URLなどを入力することで、スティーラーログや地下フォーラムでのチャット、隠れたリスクを能動的に調査(脅威ハンティング)することができます。

ダークウェブニュース

業界や国・地域に基づいたカスタマイズされたニュースフィードを通じて、最新のランサムウェア攻撃やサイバー犯罪に関する必要な脅威インテリジェンスを提供します。

こんな時に使う

  1. 従業員や顧客、パートナーに関連する個人データや認証情報が、ダークウェブ上で漏洩していないか確認したい
  2. マルウェアに感染してボットネットに組み込まれたデバイスや、不正に転送されたデータ記録(スティーラーログ)を検出したい
  3. TelegramやDiscordなどの匿名性の高いチャットルームやハッカーフォーラムで行われている、サイバー犯罪者間での「自社の組織名の直接言及」や「攻撃の計画」のやり取りを分析したい
  4. 顧客や従業員に関連する盗まれたクレジットカード情報、銀行口座情報、漏洩した認証情報など、金融詐欺の兆候を検知したい
  5. VIPの個人情報や認証情報が漏洩した事実をいち早く察知し、アカウントの乗っ取りや、VIPを騙ったフィッシング・なりすましなどの標的型攻撃が実行される前に、パスワード変更などの予防措置を講じたい。

Cyber Threat Intelligence

CTI

サイバー脅威インテリジェンス

「サイバー脅威インテリジェンス(CTI)」は、インターネット全体から収集される膨大で複雑な「生のデータ(脅威情報)」を、AIと専門アナリストの知見を組み合わせて処理し、組織が防御アクションを起こせる「実用的なインテリジェンス」へと変換し提供します。

主な機能

脅威の探索・優先順位付け

脅威ハンティング

組織に影響を与える脅威や悪意のある活動(TelegramやDiscord、ハッカーフォーラムなど)をプロアクティブに探索・検出。

脆弱性インテリジェンス

リスクに基づき、今パッチを当てるべき脆弱性の優先順位付け(トリアージ)を支援する。脅威コンテキスト(CVEの動向、武器化された脆弱性、悪用された脆弱性、ランサムウェア、CISA KEV)を提供。

ダークウェブニュース

ダークウェブ上の最新ニュースや、最新のランサムウェア攻撃に関するアンダーグラウンドの動向を掲載する。

漏洩・侵害情報の調査

アイデンティティ&アクセス(I&A)インテリジェンス

従業員、顧客、パートナーの認証情報(ユーザー名、パスワード、セッションクッキー等)の漏洩を特定・調査する。

侵害データセット

世界規模で発生した重大なデータ侵害事例・コンボリストへアクセスし検索を可能にする。

IoC・検知ルールの活用

脅威フィード

既知のサイバー脅威(130以上の情報源)に関するリアルタイムで検証済みの侵害指標(IoC)データストリームを提供する。

プレミアムフィード

特定の業界、地域、または特定の攻撃者の行動に関連する優先度の高い脅威を抽出するカスタマイズ可能な侵害指標(IoC)データストリームを提供する。

IoCエンリッチメント

SIEM/XDRアラート等、詳細不明なIoCに脅威コンテキストを付加し、初期段階の調査とトリアージを加速させる。

脅威探索のルール

MITRE ATT&CKに準拠した32,000以上のルール(Sigma/YARA/Snort等)提供する。

攻撃者・攻撃活動の分析

マルウェア分析

疑わしいファイルやURLについて、静的(構造解析)と動的(サンドボックス)を組み合わせた解析・分類を行う。

脅威アクター情報

攻撃主体(ランサムウェアグループ、APTグループ等)に関する情報を構造化されたプロファイル(ターゲット国・業界、使用マルウェア、活動に関連するCVE、MITRE ATT&CK)として提供する。

キャンペーン

世界的な主要イベントに便乗して実行されているサイバー攻撃を追跡・確認する。

脅威レポート

「グローバル脅威レポート」と「SOCRadar脅威レポート」を提供する。

こんな時に使う

  1. ハッカーたちが水面下で「自社への攻撃」を企てていないか、攻撃の計画や準備段階で察知したい。
  2. 自社の外部に露出している「特定の弱点(CVE)」が、どのようなハッカー集団(アクター)に狙われ、どのような攻撃キャンペーンに悪用されようとしているかを分析したい。
  3. 大量のセキュリティアラート(不審なIPアドレス、URL、ファイルハッシュ)に埋もれ、どれが本物の脅威か分からず判断(トリアージ)に困っている。
  4. 他社や同業他社で新たなランサムウェア攻撃が発生し、自社への波及を水際で防ぎたい。
  5. サーバーのイベントログやエンドポイントの操作履歴(プロセスの実行など)から、ハッカーが「コマンド実行」や「権限昇格」を試みている不審な挙動を検知するルールを作成したい。

Supply Chain Intelligence

SCI

サプライチェーンインテリジェンス

「サプライチェーンインテリジェンス(SCI)」は、自社が直接管理・制御できないサードパーティ(取引先、ベンダー、ソフトウェア供給元など)のセキュリティ姿勢を客観的なデータに基づいて評価し、継続監視するためのソリューションです。

主な機能

分析ダッシュボード

サードパーティ全体の脅威傾向、ベンダーのパフォーマンス変化、繰り返し発生するリスクシグナルをダッシュボード上で一元的に可視化・追跡します。

攻撃タイムラインチャート: サードパーティ全体でランサムウェアキャンペーンの発生やダークウェブフォーラムでの言及といった「サイバー活動」が急増した時期を特定します。

リスクスコア分布ウィジェット: AからFまでのリスクスコアカテゴリに属するベンダーの数や、未解決のリスク指標を抱えており即座にレビューが必要な「リスクのある企業」をひと目で把握できるようにします。

グローバルサードパーティ監視マップ: 監視対象となっているサードパーティベンダーの国・地域別の地理的な分布状況をマッピングします。

サードパーティ企業のリスク評価(データ駆動型スコアリング)

直接管理できないベンダーを、自社の環境に影響を与える可能性のある具体的なセキュリティリスク(漏洩した資格情報やオープンポートなど)と直接関連付けて評価します。 SOCRadarは、ベンダーを客観的に格付けするために「2つの独自のスコアリングモデル」を提供します。

人気度スコア : 対象のベンダーが、SOCRadarの監視するエコシステム全体でどの程度広く利用されているかを示します。ベンダーの「フォロワー数」と「組織規模」から自動計算され、リスクレベル自体を示すものではありませんが、調達評価時などの「どのベンダーから優先して対処すべきか(影響範囲の大きさ)」の判断を強力に支援します。

リスクスコア: 「133のチェック項目(ASM/DRP/CTI」に対する分析に加え、トリガーされたチェック項目の重大度、対象ベンダーの資産規模、脅威の検出件数、さらに同社の「人気度スコア」を掛け合わせて構造的に評価します。スコアは直感的な数値(0〜100)と、アルファベット(A~F)による5段階の評価で表示されます。

グローバルニュースとトレンド分析

世界中で日々発生するサイバー活動に関するニュース(脅威レポート、データ侵害、脆弱性の開示など)をリアルタイムに収集・一元管理し、それらのニュース記事を影響を受ける特定のベンダーと直接紐づけて相関関係を特定します。

AI インサイト

AI(SOCRadar Copilot)がベンダーのリスクデータを解析し、リスクレビューに直接役立つ具体的な「重要な洞察」や「緩和戦略」を提示します。専門知識がなくても迅速かつ的確な対応策の意思決定が可能です。

こんな時に使う

  1. 新規のベンダーと契約する際、または調達評価において、相手企業の「客観的なセキュリティの実態」を把握・比較したい。
  2. 自社のシステムとVPN等で相互接続している、または機密データを預けている「既存ベンダー」に致命的なサイバーリスクがないか、攻撃者の視点で精査したい。
  3. 取引先や委託先(ベンダー)の数が多すぎて、限られたリソースで「どのベンダーのリスクレビューを最優先で行うべきか」トリアージ(絞り込み)に困っている。
  4. 監視対象のベンダーのスコア低く専門知識が不十分で「そのベンダーとどのように是正に向けた交渉・交渉をすべきか」の具体策が分からない。
  5. 取引先ベンダーのセキュリティ態勢が、自社の準拠すべきガイドラインや「ISO 27001」「GDPR」などの国際的な規制・規格に適合しているか評価したい。

SOCRadar + GRCS

GRCSでは、ツールの導入だけでなく、運用まで支援します

各モジュールを活用した監視、外部公開資産の検出・管理、脅威情報の分析、脅威度を付与した通知やレポートを提供します。

SOCRadar検知・収集外部資産 / 漏洩 / 脅威情報
→
GRCS監視・分析脅威度の付与 / 通知 / レポート
→
お客様対応に集中優先度の高いリスクから対処

お問合せ・資料請求

拡張脅威インテリジェンス プラットフォーム

SOCRadar

組織のデジタル資産を保護し、サイバー攻撃に対して受動的な対応から
「能動的(プロアクティブ)な防御」へ

SocRadar お問い合わせ

よくある質問

SOCRadarの概要、5つのモジュール、PoCについて、よくある質問にお答えします。

 Q. SOCRadarとはどのような製品ですか?

SOCRadarは、複雑なデータから明確で信頼できる脅威インテリジェンスを提供する拡張脅威インテリジェンス(XTI)プラットフォームです。組織のデジタル資産を保護し、受動的な対応から能動的(プロアクティブ)な防御への移行を支援します。

 Q. XTI(拡張脅威インテリジェンス)とは何ですか?

XTIはExtended Threat Intelligenceの略です。SOCRadarでは、広範なデジタル環境からデータを収集し、AIとアナリストによる分析、リスクの優先順位付けを経て、実行可能なインテリジェンスとして防御に活用します。

 Q. SOCRadarにはどのようなモジュールがありますか?

SOCRadarは、攻撃対象領域管理(ASM)、ブランド保護、高度なダークウェブ監視、サイバー脅威インテリジェンス(CTI)、サプライチェーンインテリジェンスの5つの主要モジュールで構成されています。

 Q. 攻撃対象領域管理(ASM)では何ができますか?

ハッカーの視点でインターネットに公開されているデジタル資産を特定・監視します。未把握の資産(シャドーIT)の発見、継続的な脆弱性監視、攻撃対象領域脅威評価(ASTA)を通じて、潜在的な弱点の把握と対策を支援します。

 Q. ブランド保護では何を監視できますか?

ブランド名や公式ドメインを模倣したフィッシングドメイン、不正なモバイルアプリ、偽のソーシャルメディアアカウントなどを検出します。潜在的な侵害を検出した場合はアラートを発し、悪質なコンテンツの削除(テイクダウン)手続きをサポートします。

 Q. 高度なダークウェブ監視ではどのような情報を検出できますか?

ダークウェブを継続的に監視し、従業員・顧客の個人情報(PII)の漏洩、盗まれたクレジットカード情報、ハッカーフォーラムでの議論、情報窃取型マルウェア(InfoStealer)のログなどを検出します。

 Q. サイバー脅威インテリジェンス(CTI)では何ができますか?

機械学習と専門アナリストによる分析を組み合わせ、脅威ハンティングや脅威アクターの追跡を行います。マルウェア分析、IoC(侵害指標)のエンリッチメント、脆弱性の優先順位付けなどを通じて、攻撃者の手口(TTPs)の理解と防御戦略の最適化を支援します。

 Q. サプライチェーンインテリジェンスでは何を確認できますか?

自社で直接管理できない取引先やベンダーのセキュリティ姿勢を評価し、リスクを管理します。133の技術的チェック項目を用いたスコアリングやリアルタイムのニュース分析を通じて、サードパーティの脆弱性から自社へ脅威が波及するリスクの把握を支援します。

 Q. SOCRadarのPoCはどのような流れで進みますか?

PoCは、事前準備、環境構築、モニタリング、評価の順に進みます。メーカーからPoCの許可が出た後、環境払い出しまでの目安は約1週間で、モニタリング期間は14日です。

 Q. SOCRadarのPoCには何を準備する必要がありますか?

資料に記載されているPoC対象モジュールは、Brand Protection、Attack Surface Management、Cyber Threat Intelligenceです。対象モジュール、ご担当者情報、モニタリングドメイン、導入背景・目的・利用用途・合否判定条件・導入計画、テナントアカウント登録者情報、サポート用アカウント作成許可などを準備します。

 Q. PoCのモニタリングや評価をGRCSに相談できますか?

PoCのモニタリングや評価でGRCSの支援が必要な場合は、支援内容、費用、作業環境などを個別に相談できます。支援にあたっては、お客様のテナントにGRCSアカウントを作成することや、モニタリング環境の確認が必要です。