Digital Threat Monitoring

Digital Threat Monitoring

1 min read

オープンWeb、ディープWeb、ダークWebに対する可視性を得て、脅威を予測

サイバー攻撃者は、オープンWeb、ディープWeb、そしてダークWebで活動しています。攻撃者を見 つけるには、探すべき場所を知り、適切なアクセスを有し、彼らの言葉を理解しなければなりませ ん。攻撃者の会話にアクセスし、ノイズをフィルターして、組織やパートナーに関するコメントがわか れば、脅威を予測してそれに備えたり、マネージドサービスまたはセルフサービスのいずれかの利用 形態を選択可能

  • オープンWeb: 検索エンジンでインデックス付けされた、アクセスが容易なデータで、サーフェス WebあるいはクリアWebとも呼ばれます。これは利用可能な情報全体の10%に過ぎません。
  • ディープWeb: オンライン情報のほとんどはこのカテゴリーに含まれます。このデータは検索エン ジンでインデックス付けされていません。これには、支払いや登録が必要な学術的ネットワークや 情報も含まれます。
  • ダークWeb: インターネットのこの領域にアクセスするには、特殊なソフトウェア(TORなど)と設 定が必要です。犯罪フォーラムやマーケットプレイスは通常、ここ(「アンダーグラウンド」と呼ば れます)にホストされています。

Mandiant Advantage Digital Threat Monitoringは、オープンWeb、ディープWeb、ダークWeb を監視し、組織が外部からの潜在的な脅威を検知して対応できるようにします。Digital Threat Monitoringは業界トップクラスの脅威インテリジェンスを活用しており、サイバー攻撃者の会話を探 すべき場所を知っているだけでなく、プライベートな暗号化チャネルにアクセスして、サイバー攻撃者 が使用する言語やスラング/コードを理解できます。Digital Threat Monitoringは、機械学習によ る言語処理、エンティティ認識、フィルタリングを使用して、ノイズと過検知を排除します。1日にわ ずか数分で、データや認証情報の漏洩の有無や、組織、VIP、ベンダーを狙っている悪意のある攻撃 者の有無を知ることができます。