未把握の公開資産
組織が把握・認識していない公開資産や、忘れ去られた公開資産は、攻撃者の標的になりやすいため非常に危険です。
拡張脅威インテリジェンス プラットフォーム
組織のデジタル資産を保護し、サイバー攻撃に対して受動的な対応から「能動的(プロアクティブ)な防御」へ
内部対策だけでは見えにくいリスクを、攻撃者と同じ外部視点で捉える必要があります。
組織が把握・認識していない公開資産や、忘れ去られた公開資産は、攻撃者の標的になりやすいため非常に危険です。
新しい脆弱性が公表されてから、攻撃者が脆弱なポイントを探すためにスキャンを開始するまでの時間は、わずか15分以内であるとされています。そのため、「どの弱点を最優先で塞ぐべきか」を見極める能力(トリアージ)が不可欠です。
メールアドレス、パスワードなどの認証情報がダークウェブ上で暴露され、システムへの不正アクセスやなりすまし被害に直結します。
攻撃者は、企業が築き上げたブランドの信頼を悪用し、自社ブランドを騙るフィッシングサイトや偽SNSアカウント、偽VIP、不正アプリで顧客や従業員を欺きます。
テクノロジーだけに依存した防御システムでは、最新の攻撃手法を防ぎきれません。ハッカーがどのような目的を持ち、どのような戦術、技術、手順(TTP)を用いて実行するのかを理解する必要があります。
膨大で複雑な脅威データを、組織が即座に防御アクションを起こせる「実用的なインテリジェンス」へと変換する必要があります。
拡張脅威インテリジェンス プラットフォーム

SOCRadarは、複雑なデータから明確で信頼できる脅威インテリジェンスを提供する拡張脅威インテリジェンス(XTI : Extended Threat Intelligence)プラットフォームです。組織のデジタル資産を保護し、サイバー攻撃に対して受動的な対応から「能動的(プロアクティブ)な防御」へとシフトするための強力なソリューションを提供します。
外部の脅威情報を可視化
AIとアナリストが分析
対処すべきリスクを選別
防御と対応へ活用
SOCRadar MODULES
SOCRadarの5つの主要モジュールは、現代の主要なサイバー脅威に対して、それぞれ特化した機能で対応し、 組織を包括的に保護する役割を果たします。
Attack Surface Management
ASM |
攻撃対象領域管理(Attack Surface Management: ASM)は、組織のデジタルフットプリント(インターネットに外部公開されているデジタル資産)をハッカーの視点で広範にスキャンし、そこに潜むセキュリティリスクを特定・管理するためのモジュールです。組織自身が管理・把握している「既知の資産」だけでなく、セキュリティチームが認識していない忘れられた「未知の資産(シャドー IT)」も自動的に発見・特定する点が大きな特徴です。
特徴と役割: 自社のドメイン名、IPアドレス、SSL/TLS証明書、公開ウェブサイト、DNSレコードなど、インターネットに公開されているあらゆるデジタル資産を自動で特定・マッピングし、包括的なインベントリ(目録)を常に最新の状態で維持します。
シャドーIT(未知の資産)の排除: 攻撃者は偵察時に管理が不十分な隙を狙うため、セキュリティチームが把握していなかった「未知の資産(忘れ去られたサブドメインや孤立したクラウドバケットなど)」や、過去に削除し忘れて放置されたコンテンツ(プロモーションページ等)を徹底的に洗い出し、死角をなくします。
ASESスコア(攻撃/資産表面露出スコア): 資産の設定状況や公開状況、脆弱性といった複数の変数を機械学習とスコアリングアルゴリズムにかけ 、0〜100(Low / Medium / High / Critical)のリスクスコアを自動算出。これにより膨大な資産の中から「対応を優先すべき重要アセット」を瞬時に判別できます。
露出タイムライン(The Exposure Timeline): 過去6か月間のデジタルフットプリントの変化をホワイト(変化なし)〜濃い緑(平均を大きく上回る変化)の4色で視覚的に追跡し、異常な変化を一目で捉えます。
特徴と役割: インターネットに公開された境界資産(ドメイン、 Webサーバー、メールサービスなど)、全体の既知のセキュリティリスク(CVE)を、継続的に自動検出・管理します。
アセットマッピング: スキャンで検出された脆弱性データは、自社環境、IPアドレス、ドメイン、公開サービスへと直接紐付けられるため、どの部分が危険に晒されているのかが一目で分かります。
特徴と役割: 外部公開資産の発見から脆弱性スキャン、優先順位付け、そしてパッチ適用といった修復アクション後の「本当に解決されたか」の事後検証(修正検証スキャン)までの一連のサイクルを自動化・高度化します。
30,000以上の動的脆弱性ライブラリ: 継続的にアップデートされる3万以上の検出プラグインベースのスキャンエンジンにより 、日々現れる最新の攻撃ベクトルや、Cisco、Huaweiなど特定ベンダー機器の新規の脆弱性、さらに設定ミス(弱いSSL設定、デフォルトパスワード、オープンデバッグモード等)を迅速に検出します。
Brand Protection
BP |
「ブランド保護(Brand Protection)」は、オンライン環境において組織のデジタル資産、知的財産、およびブランドの評判を様々な脅威(ブランドのなりすまし、フィッシング、詐欺、データ漏洩など)から保護するための包括的なソリューションです。
※ブランド保護は、「高度なダークウェブ監視」の機能を有しています。
組織のブランド名を悪用した、主に一般ユーザーや顧客を狙うフィッシング攻撃への対策を支援します。
なりすましドメイン(タイポスクワッティング) : 公式ドメインに酷似した類似ドメインを監視・検出します。これらはフィッシングサイトや詐欺、なりすまし攻撃に多用されるため、一致する不審なバリエーションを発見した際にアラートを発します。
不正なモバイルアプリケーション: 非公式ストア等で流通している、ライセンスのない共有アプリ(ブランド名、説明を偽装したもの)をスキャンして特定します。
ソーシャルメディアのリスク: 主要SNS(Facebook、X、YouTube、Instagram、TikTok、Telegramなど)をスキャンし、「なりすましアカウント」や、プラットフォーム上で自社名が含まれる不審な投稿・発言を検知します。
悪評(悪い評判): 自社のIPアドレスがスパムや不審なトラフィックによりブラックリストに登録されていないか、登録されている場合はその場所と理由を確認・監視します。
検出した悪質なコンテンツ(なりすましドメイン、偽SNSアカウント、不正モバイルアプリなど)をインターネット上から強制的に排除(削除・閉鎖)するための自動化・一元管理プロセスです。従来の法務部門や担当者が手作業で行っていた煩雑な手続きを大幅に自動化・簡素化し、対処を迅速化します。
削除対応する対象:
ドメイン削除: 組織のブランドを装って詐欺やマルウェアを配布している悪意あるドメイン。
なりすましアカウントの削除: Facebook、Instagram、TikTok、Xなどの偽SNSアカウント。
不正アプリの削除: ライセンスのない、ブランドを偽装したモバイルアプリケーション。
Google Web Riskとの戦略的提携: SOCRadarはGoogle Web Riskと統合・提携しています。これにより、削除依頼から完了までのプロセスを迅速化し、主要ブラウザ(Chrome、Safari、Firefox)やGoogle検索結果から対象ドメインを素早くブロック・削除させることが可能です。
組織に関連する情報がダークウェブ上でどのように扱われているかを追跡します。
個人情報(PII)漏洩の検出: 従業員、顧客、パートナーの個人データや認証情報(メールアドレスやパスワードなど)が漏洩していないかを追跡します。
ボットネットデータとスティーラーログの追跡 : 情報窃取型マルウェア(InfoStealer)に感染したデバイスから不正に転送された記録(セッションクッキーなど)や、ボットネットの活動を監視します。
ブラックマーケット監視: 盗まれたデータ、システムへのアクセス権などが、「ロシア市場(Russian Market)」などの違法なマーケットプレイスで売買されていないかを監視します。
インスタントメッセージ(IM)/ 地下チャット監視: TelegramやDiscordなどの通信チャネルで行われている、サイバー犯罪者間の攻撃の計画や戦術の議論を特定します。
不審なコンテンツの特定: ハッカーフォーラムなどで、自社の企業名が言及されたり、脆弱性を悪用する計画が話し合われたりしていないかを特定します。
ダークウェブのカード詐欺フォーラムやブラックマーケットを監視し、盗まれたクレジットカード情報や銀行口座情報、漏洩した認証情報の流通を検出して、組織や顧客を詐欺被害から防御します。
Cレベルの経営幹部や高プロファイルの個人のデジタルアイデンティティや個人情報、認証情報がダークウェブ上に暴露されていないかを監視し、アカウントの乗っ取りやなりすまし攻撃を防ぐことを支援します。
「ダークウェブのGoogle」とも呼ばれる強力な検索ツールです。ユーザー自身がキーワード、IPアドレス、メールアドレス、ドメイン、ハッシュ、URLなどを入力することで、スティーラーログや地下フォーラムでのチャット、隠れたリスクを能動的に調査(脅威ハンティング)することができます。
業界や国・地域に基づいたカスタマイズされたニュースフィードを通じて、最新のランサムウェア攻撃やサイバー犯罪に関する必要な脅威インテリジェンスを提供します。
Advanced Dark Web Monitoring
Dark Web |
「高度なダークウェブ監視(Advanced Dark Web Monitoring)」は、ダークウェブをリアルタイムでスキャンし、情報の漏洩、犯罪者同士の計画、不正な取引を早期に検知します。脅威が現実の被害に変わる前に「先回り」して対策を講じるためのインテリジェンスを提供します。
組織に関連する情報がダークウェブ上でどのように扱われているかを追跡します。
個人情報(PII)漏洩の検出: 従業員、顧客、パートナーの個人データや認証情報(メールアドレスやパスワードなど)が漏洩していないかを追跡します。
ボットネットデータとスティーラーログの追跡 : 情報窃取型マルウェア(InfoStealer)に感染したデバイスから不正に転送された記録(セッションクッキーなど)や、ボットネットの活動を監視します。
ブラックマーケット監視: 盗まれたデータ、システムへのアクセス権などが、「ロシア市場(Russian Market)」などの違法なマーケットプレイスで売買されていないかを監視します。
インスタントメッセージ(IM)/ 地下チャット監視: TelegramやDiscordなどの通信チャネルで行われている、サイバー犯罪者間の攻撃の計画や戦術の議論を特定します。
不審なコンテンツの特定: ハッカーフォーラムなどで、自社の企業名が言及されたり、脆弱性を悪用する計画が話し合われたりしていないかを特定します。
ダークウェブのカード詐欺フォーラムやブラックマーケットを監視し、盗まれたクレジットカード情報や銀行口座情報、漏洩した認証情報の流通を検出して、組織や顧客を詐欺被害から防御します。
Cレベルの経営幹部や高プロファイルの個人のデジタルアイデンティティや個人情報、認証情報がダークウェブ上に暴露されていないかを監視し、アカウントの乗っ取りやなりすまし攻撃を防ぐことを支援します。
「ダークウェブのGoogle」とも呼ばれる強力な検索ツールです。ユーザー自身がキーワード、IPアドレス、メールアドレス、ドメイン、ハッシュ、URLなどを入力することで、スティーラーログや地下フォーラムでのチャット、隠れたリスクを能動的に調査(脅威ハンティング)することができます。
業界や国・地域に基づいたカスタマイズされたニュースフィードを通じて、最新のランサムウェア攻撃やサイバー犯罪に関する必要な脅威インテリジェンスを提供します。
Cyber Threat Intelligence
CTI |
「サイバー脅威インテリジェンス(CTI)」は、インターネット全体から収集される膨大で複雑な「生のデータ(脅威情報)」を、AIと専門アナリストの知見を組み合わせて処理し、組織が防御アクションを起こせる「実用的なインテリジェンス」へと変換し提供します。
組織に影響を与える脅威や悪意のある活動(TelegramやDiscord、ハッカーフォーラムなど)をプロアクティブに探索・検出。
リスクに基づき、今パッチを当てるべき脆弱性の優先順位付け(トリアージ)を支援する。脅威コンテキスト(CVEの動向、武器化された脆弱性、悪用された脆弱性、ランサムウェア、CISA KEV)を提供。
ダークウェブ上の最新ニュースや、最新のランサムウェア攻撃に関するアンダーグラウンドの動向を掲載する。
従業員、顧客、パートナーの認証情報(ユーザー名、パスワード、セッションクッキー等)の漏洩を特定・調査する。
世界規模で発生した重大なデータ侵害事例・コンボリストへアクセスし検索を可能にする。
既知のサイバー脅威(130以上の情報源)に関するリアルタイムで検証済みの侵害指標(IoC)データストリームを提供する。
特定の業界、地域、または特定の攻撃者の行動に関連する優先度の高い脅威を抽出するカスタマイズ可能な侵害指標(IoC)データストリームを提供する。
SIEM/XDRアラート等、詳細不明なIoCに脅威コンテキストを付加し、初期段階の調査とトリアージを加速させる。
MITRE ATT&CKに準拠した32,000以上のルール(Sigma/YARA/Snort等)提供する。
疑わしいファイルやURLについて、静的(構造解析)と動的(サンドボックス)を組み合わせた解析・分類を行う。
攻撃主体(ランサムウェアグループ、APTグループ等)に関する情報を構造化されたプロファイル(ターゲット国・業界、使用マルウェア、活動に関連するCVE、MITRE ATT&CK)として提供する。
世界的な主要イベントに便乗して実行されているサイバー攻撃を追跡・確認する。
「グローバル脅威レポート」と「SOCRadar脅威レポート」を提供する。
Supply Chain Intelligence
SCI |
「サプライチェーンインテリジェンス(SCI)」は、自社が直接管理・制御できないサードパーティ(取引先、ベンダー、ソフトウェア供給元など)のセキュリティ姿勢を客観的なデータに基づいて評価し、継続監視するためのソリューションです。
サードパーティ全体の脅威傾向、ベンダーのパフォーマンス変化、繰り返し発生するリスクシグナルをダッシュボード上で一元的に可視化・追跡します。
攻撃タイムラインチャート: サードパーティ全体でランサムウェアキャンペーンの発生やダークウェブフォーラムでの言及といった「サイバー活動」が急増した時期を特定します。
リスクスコア分布ウィジェット: AからFまでのリスクスコアカテゴリに属するベンダーの数や、未解決のリスク指標を抱えており即座にレビューが必要な「リスクのある企業」をひと目で把握できるようにします。
グローバルサードパーティ監視マップ: 監視対象となっているサードパーティベンダーの国・地域別の地理的な分布状況をマッピングします。
直接管理できないベンダーを、自社の環境に影響を与える可能性のある具体的なセキュリティリスク(漏洩した資格情報やオープンポートなど)と直接関連付けて評価します。 SOCRadarは、ベンダーを客観的に格付けするために「2つの独自のスコアリングモデル」を提供します。
人気度スコア : 対象のベンダーが、SOCRadarの監視するエコシステム全体でどの程度広く利用されているかを示します。ベンダーの「フォロワー数」と「組織規模」から自動計算され、リスクレベル自体を示すものではありませんが、調達評価時などの「どのベンダーから優先して対処すべきか(影響範囲の大きさ)」の判断を強力に支援します。
リスクスコア: 「133のチェック項目(ASM/DRP/CTI」に対する分析に加え、トリガーされたチェック項目の重大度、対象ベンダーの資産規模、脅威の検出件数、さらに同社の「人気度スコア」を掛け合わせて構造的に評価します。スコアは直感的な数値(0〜100)と、アルファベット(A~F)による5段階の評価で表示されます。
世界中で日々発生するサイバー活動に関するニュース(脅威レポート、データ侵害、脆弱性の開示など)をリアルタイムに収集・一元管理し、それらのニュース記事を影響を受ける特定のベンダーと直接紐づけて相関関係を特定します。
AI(SOCRadar Copilot)がベンダーのリスクデータを解析し、リスクレビューに直接役立つ具体的な「重要な洞察」や「緩和戦略」を提示します。専門知識がなくても迅速かつ的確な対応策の意思決定が可能です。
SOCRadar + GRCS
各モジュールを活用した監視、外部公開資産の検出・管理、脅威情報の分析、脅威度を付与した通知やレポートを提供します。
SOCRadarの概要、5つのモジュール、PoCについて、よくある質問にお答えします。
SOCRadarは、複雑なデータから明確で信頼できる脅威インテリジェンスを提供する拡張脅威インテリジェンス(XTI)プラットフォームです。組織のデジタル資産を保護し、受動的な対応から能動的(プロアクティブ)な防御への移行を支援します。
XTIはExtended Threat Intelligenceの略です。SOCRadarでは、広範なデジタル環境からデータを収集し、AIとアナリストによる分析、リスクの優先順位付けを経て、実行可能なインテリジェンスとして防御に活用します。
SOCRadarは、攻撃対象領域管理(ASM)、ブランド保護、高度なダークウェブ監視、サイバー脅威インテリジェンス(CTI)、サプライチェーンインテリジェンスの5つの主要モジュールで構成されています。
ハッカーの視点でインターネットに公開されているデジタル資産を特定・監視します。未把握の資産(シャドーIT)の発見、継続的な脆弱性監視、攻撃対象領域脅威評価(ASTA)を通じて、潜在的な弱点の把握と対策を支援します。
ブランド名や公式ドメインを模倣したフィッシングドメイン、不正なモバイルアプリ、偽のソーシャルメディアアカウントなどを検出します。潜在的な侵害を検出した場合はアラートを発し、悪質なコンテンツの削除(テイクダウン)手続きをサポートします。
ダークウェブを継続的に監視し、従業員・顧客の個人情報(PII)の漏洩、盗まれたクレジットカード情報、ハッカーフォーラムでの議論、情報窃取型マルウェア(InfoStealer)のログなどを検出します。
機械学習と専門アナリストによる分析を組み合わせ、脅威ハンティングや脅威アクターの追跡を行います。マルウェア分析、IoC(侵害指標)のエンリッチメント、脆弱性の優先順位付けなどを通じて、攻撃者の手口(TTPs)の理解と防御戦略の最適化を支援します。
自社で直接管理できない取引先やベンダーのセキュリティ姿勢を評価し、リスクを管理します。133の技術的チェック項目を用いたスコアリングやリアルタイムのニュース分析を通じて、サードパーティの脆弱性から自社へ脅威が波及するリスクの把握を支援します。
PoCは、事前準備、環境構築、モニタリング、評価の順に進みます。メーカーからPoCの許可が出た後、環境払い出しまでの目安は約1週間で、モニタリング期間は14日です。
資料に記載されているPoC対象モジュールは、Brand Protection、Attack Surface Management、Cyber Threat Intelligenceです。対象モジュール、ご担当者情報、モニタリングドメイン、導入背景・目的・利用用途・合否判定条件・導入計画、テナントアカウント登録者情報、サポート用アカウント作成許可などを準備します。
PoCのモニタリングや評価でGRCSの支援が必要な場合は、支援内容、費用、作業環境などを個別に相談できます。支援にあたっては、お客様のテナントにGRCSアカウントを作成することや、モニタリング環境の確認が必要です。