インターネットインテリジェンス

脅威インテリジェンスとリスク削減の融合

インターネット全体を網羅するスキャンエンジンを指紋認証で利用が可能。サードパーティリスク管理(TPRM)チームには正確なリスクの把握・理解を提示し、スレットハンターには即座に対応アクションを起こせる高品質なデータを提供します。

ハッカーの攻撃は貴社のセキュリティツールを上回っていませんか?

取引先に潜む死角と脆弱性

ハッカーは従来のスキャンでは見逃されてしまう非標準ポートやシャドーITの隙を突いて攻撃を仕掛けてきます。すべての領域を網羅して監視していなければ、攻撃者はすでに内部へ侵入している可能性があります。

古いデータは時間を無駄にする

月次レポートに依存していると、すでに古くなった情報に基づいて重要な判断を下すことになります。リスクを認識した頃には、すでにセキュリティ侵害が発生しているのです。

セキュリティノイズが優先順位付けを阻害している

現代の脅威インテリジェンスの膨大な情報量と複雑さはセキュリティチームを圧迫し、ノイズを振り分けて最も緊急かつ関連性の高い脅威へ正確に優先順位を付けることが困難になっています。

TPRMと本物の脅威インテリジェンスの架け橋に

TITAN AI はTPRMチームのリスク把握を促進し、スレットハンターが即座に対応アクションを起こすために必要なデータを手軽に活用できるようにします

ハッカーの忍び寄りを許さない。自社と取引先を守る強力な監視

ディープスキャンデータと過去のIPマッピングを使用して、C2ノードとフィッシングドメインの発生源を特定します。現在のインフラストラクチャだけでなく、過去に遡ってハッカーの隠れ場所を特定しましょう。

常に最新のデータを提供

月次のスナップショットだけに頼るのはやめましょう。3,500以上のポートをXNUMX日ごとに再検証し、リスクを正確かつリアルタイムに把握することで、脅威に晒される期間を短縮します。

情報における盲点を排除する

ハッカーは、例えばポート3389ではなくポート8443でRDPを実行するなど、任意のポートに隠れることで従来のスキャナを回避しようとします。IoTや産業用プロトコルなど、従来のスキャナでは見逃されがちなこれらの非標準ポートやサービスに対する可視性を確保します。

エコシステム全体を保護するグローバルインテリジェンス

TITAN AI プラットフォームは、業界最大級の包括的なデータレイクを活用し、貴社のアタックサーフェスを360度全方位から可視化します。他社が必須要素の監視にとどまるなか、私たちは現代のサイバーリスクを形作る隠れたインフラや未知のシグナルまで網羅的に探知・追跡します

  • ポートに依存しない可視性:Port 443で動作するSSHや隠されたデータベースなど、非標準ポートで使用されているサービスを検知
  • 持続的な脅威主体の追跡:JARMフィンガープリンティングを活用し、動作パターンに基づいて悪意のあるC2サーバーを特定
  • シャドーアセットの特定:高度なJA4TScanパケット解析技術により、汎用プロキシの背後にある隠されたハードウェア資産を可視化
  • 死角のない包括的な可視化:ハッカーが任意のポートに隠れたり、IoTや産業用プロトコルなどの従来型スキャナーが見落としがちなサービスを利用して防御を回避しようとしても、完全な可視性を確保
デコ柄

360°

アタックサーフェスを可視化

リサーチレポート

Catch Me If You Can:新たな研究により、レンタル型プロキシネットワーク「CanOworms」の実態が明らかに

ブロックリスト、ジオロケーション、ASN レピュテーションはすべて、IP がその背後にいる人物を教えてくれるという 1 つの前提を共有しています。CanOworms はその前提を覆すために構築されています。STRIKE は、共有 Squid/SOCKS/OpenVPN/IPsec リレー フリートとして動作する 633 の確認済みメンバー サーバーを特定しました。これはコマンド アンド コントロール パネルではなく、その前面にある使い捨てのフロントです。Remcos や Quasar のオペレーターから疑わしい APT41 や APT43/APT37 インフラストラクチャまで、数十のテナントがこれらの同じリレーを使用しています。オペレーターは意図的に特定されていません。多くのテナント、1 つのリレー セット。学習内容: メッシュがどのように発見されたか。JARM および JA4X のフィンガープリントによって裏付けられた共有自己署名 TLS 証明書 (O=kickass) により、12 の高密度 /24 ブロック、6 つ以上のホスティング プロバイダー、および 12 か国以上にまたがる 748 の候補 IP のうち 633 の確認済みノードが明らかになりました。チェコ共和国の 5 つの制御プレーン ホストが、中央集権型の「スター」トポロジーでフリートを管理しており、1 つのノードだけで約 256 個の他のノードに接続し、フリート全体で約 35 秒のハートビートが単一のコレクターに送り返されます。これは、防御側が監視できる圧力ポイントです。誰がそれをレンタルしているか、誰がレンタルしていないか。「PrivacyFirst」(MAXKO doo、AS214366)という再販業者が書類の記録に現れますが、そのアドレス空間のごく一部だけが実際にメッシュ証明書を保持しています。これは、再販業者の ID がオペレーターの ID ではなく、テナントの ID でもない理由を示すケース スタディです。攻撃トラフィックが到達する場所。疑わしい認証情報スプレー トラフィックは、南アフリカ、インド、米国、ブラジル、バングラデシュに集中している MikroTik ルーター、TR-069 CPE、Hikvision カメラに向かってフリートから出ています。これは、スパイの標的の地理ではなく、商品犯罪の地理です。IP ベースの防御がここで失敗する理由と、代わりに何をフィンガープリントするか。このレポートでは、永続的な検出とは、ブロックリストが追いつけないほど速く破棄され置き換えられるIPアドレスを追跡するのではなく、インフラストラクチャがどのように構築されたか(証明書のサムプリント、JARM、JA4X、サービススタックの署名)を追跡することを意味する理由を説明しています。完全なIOCとMITRE ATT&CKマッピング。付録Aでは、検出ツールにすぐに組み込める完全なフィンガープリントセットを公開し、ATT&CKリソース開発およびC2技術(T1583.003、T1090.002、T1571)にマッピングしています。「Catch Me If You Can」をダウンロードして、フィンガープリント手法、コントロールプレーン分析、完全なIOC付録を含むCanOwormsの完全な調査を入手してください。

よくある質問(FAQ)

インターネットはどのくらいの頻度でスキャンされますか?

最高水準のデータ精度を確保するため、3,500以上のポートについてXNUMX日ごとに再検証を行っています。

このデータを自社のSIEMに統合することは可能ですか?

はい、Splunk、Sentinel、その他主要なSOAR/SIEMプラットフォーム向けに、堅牢なAPIと事前構築済みの統合機能を提供しています。

これは自社のセキュリティポスチャ向けですか?それともサードパーティリスク向けですか?

このデータはどちらの用途にも活用できます。Titan を使えばエコシステム内のあらゆるベンダーやパートナーに対して、同じ詳細スキャン用レンズを適用することができます。

JARMフィンガープリンティングは行っていますか?

はい、JARMフィンガープリンティングは、サーバーグループのTLS構成を迅速に検証し、構成に基づいて異なるインターネットサーバーをグループ化してGoogleやAppleなどのプロバイダーを特定し、デフォルトのアプリケーション、インフラストラクチャ、またはマルウェアのコマンド&コントロールを含む悪意のあるサーバーを検出することができます。

TITAN AI の実際の動作をご覧ください

  • リアルタイムのスコア監視とアラート通知
  • セキュリティ問診票のテンプレート化と一元管理
  • AIを活用した高度なリスク分析とアクションプランの提示
  • デジタルフットプリントの一元管理