サプライチェーン・インテリジェンス
セキュリティリーダーが世界水準のサイバープログラムを運用していても、
不十分なセキュリティのサードパーティ経由で侵害される可能性があります。
侵害の 30% はサプライチェーンに関連しており、
これらのデジタルサプライチェーンリスクを軽減することは不可欠です。
なぜなら、それらは他のセキュリティ投資を損なうからです。
サプライチェーンインテリジェンスを体感
サプライチェーン Threat Intelligence の構成要素
使い方
既知および未知のデジタル資産とアクセス ポイントを明確にする
経営層にベンダーリスクを報告
アラートを SOC に取り込む
きめ細かなコントロール
変化を時系列で追跡
リソース
FAQs
サプライチェーンインテリジェンスとは何ですか?
了解しました。では Cyber Hygiene は常に英語表記のままにし、他の用語(脅威、エクスポージャー、リスクなど)は日本語/カタカナで統一します。
例:
サードパーティベンダーがデータ侵害を受けた場合、サプライチェーンインテリジェンスはエクスポージャーを評価し、先制的に対応するのに役立ちます。ディープ & ダークウェブ上でのターゲティングレベル、Cyber Hygiene、セキュリティ姿勢を考慮に入れ、動的であるべきものです。
Cyberint はどのようにサプライチェーンインテリジェンスを収集していますか?
サプライチェーンインテリジェンスは次の方法で収集しています:
-
ベンダー関連の脅威について、公開情報、ダークウェブ、アンダーグラウンドフォーラムをモニタリング
-
サードパーティの侵害や漏えいクレデンシャルを追跡
-
彼らが保有するアセットや関連リスクをスキャン
-
Check Point の Threat Cloud AI を活用(15 万以上のネットワークと数百万のデバイスからの膨大なテレメトリを日次で処理)
その他多数
Can this prevent attacks, or does it just inform me after something happens?
価値は、脅威、弱いセキュリティプラクティス、漏えいクレデンシャルを早期に検知し、チームに対応の時間を与えることにあります。とはいえ、何かが発生した際には即座にハイプライオリティアラートで通知します。
このインテリジェンスは、調達の意思決定にどれほど役立ちますか?
Cyberint はインテリジェンスを単なるアラートにとどめず、リスクスコアと推奨事項へと翻訳します。これは調達の意思決定にも活用できます。また、調達判断の前にディープダイブインベスティゲーションを行うために、アナリストがサポートします
既存のサイバーリスクプログラムにサプライチェーンインテリジェンスをどのように統合できますか?
私たちのインテリジェンスは、SIEM/SOAR、ベンダーリスクマネジメントのワークフローなどに統合され、統合的なリスクマネジメントを実現します。