説明
Cyware Threat Intel Crawlerは、さまざまなオンラインソースからサイバー脅威インテリジェンスを自動的に検出し、運用化するために設計された強力なChromeブラウザ拡張機能です。高度な機械学習と自然言語処理を活用し、この記事、脅威情報、メール、生のインテリジェンスフィードなどのWebコンテンツをスキャンして、重要な脅威情報を特定します。
検出後、クローラーは侵害の兆候(IOC)、脅威アクター、マルウェアファミリー、攻撃パターンなどの主要な脅威インテリジェンス要素をハイライト表示します。ユーザーは、特定されたエンティティにマウスオーバーするだけで、このハイライトされたインテルの迅速な概要にアクセスできます。この即時のコンテキスト化は、セキュリティアナリストが潜在的な脅威をより効率的に理解するのに役立ちます。
Threat Intel Crawlerの重要な機能は、CywareのCTIX(Cyber Threat Intelligence Exchange)およびCSAP(Cyber Security Automation Platform)製品とのシームレスな統合です。この統合により、ユーザーは検出された脅威インテリジェンスをこれらのプラットフォーム内で直接運用化できます。たとえば、CTIXおよびCSAPで脅威インテリジェンスを作成でき、ユーザーはハイライトされたエンティティにマウスオーバーすることでCTIXで迅速な脅威ルックアップを実行でき、調査を拡張してより深いコンテキストを得ることができます。
さらに、この拡張機能は、検出された脅威インテリジェンスデータをCSVファイルにエクスポートする柔軟性を提供します。この機能は、レポート作成、共同分析、オフライン調査に非常に役立ち、実行可能なインテリジェンスをセキュリティチーム全体で効果的に共有および利用できるようにします。クローラーは、CTIXおよびCSAPアプリケーションとのマルチテナンシーと自動ログインもサポートしており、ユーザーはサインイン後にこれらのプラットフォーム内から直接クローラーを起動でき、ワークフローを合理化します。
このツールは、Web全体で見つかった脅威情報を迅速に処理して対応する必要があるサイバーセキュリティ専門家、脅威インテリジェンスアナリスト、インシデント対応者、およびセキュリティオペレーションセンター(SOC)チームに特に役立ちます。脅威データの識別と初期分析を自動化することにより、Cyware Threat Intel Crawlerは、検出、調査、および対応ライフサイクルを大幅に加速します。
Cyware Threat Intel Crawlerの主要機能
MLとNLPを使用してWebコンテンツからサイバー脅威インテリジェンスを検出します
侵害の兆候(IOC)を特定してハイライト表示します
脅威アクター、マルウェア、攻撃パターンを認識します
ハイライトされた脅威インテリジェンスの迅速な概要を提供します
脅威インテリジェンスの運用化のためにCyware CTIXと統合します
セキュリティ自動化のためにCyware CSAPと統合します
マウスオーバーによるCTIX内での脅威インテリジェンスルックアップを可能にします
検出された脅威インテリジェンスをCSVファイルにエクスポートできます
CTIXおよびCSAPとのマルチテナンシーをサポートします
CTIXおよびCSAPとの自動ログインを容易にします
CTIX v3.3.2およびCSAP v3.6.0での機能向上のためにアップグレードされました
Cyware Threat Intel Crawlerの使い方は?
インストール:Cyware Threat Intel Crawler拡張機能をChromeブラウザに追加します。
アクセス:サイバー脅威インテリジェンスを含むWebコンテンツに移動します。
検出:拡張機能が脅威インテリジェンスを自動的に識別してハイライト表示します。
概要:ハイライトされたエンティティにマウスオーバーして、迅速な概要を取得します。
運用化:Cyware CTIXまたはCSAPと統合して、さらなる分析を行います。
エクスポート:検出された脅威インテリジェンスデータをCSVファイルにエクスポートすることを選択します。
Cyware Threat Intel Crawlerの使用例
- 脅威検出
- インテリジェンスの運用化
- インシデント対応
- 脅威リサーチ
- レポート作成と分析
- セキュリティ自動化








