Dellows News

Rapid7が新統合エンジンRapid7 Intelligenceの提供開始を発表

AIを活用したマネージド・サイバーセキュリティ・オペレーションを展開するRapid7, Inc.(NASDAQ:RPD)は、企業の脅威対策を事後対応型の監視から先を見越した予防へと転換するための統合エンジン「Rapid7 Intelligence」の提供開始を発表した。脅威インテリジェンス、脆弱性リサーチ、Rapid7 Labsが培ってきた知見を組み合わせ、攻撃者の行動に関する洞察をAIによる対策へとつなげる。これにより、組織が攻撃を予測して阻止できるよう支援することを目指している。

攻撃者の行動に着目した防御アプローチ

第2四半期だけでも深刻度が「緊急(Critical)」の脆弱性が8,539件追跡され、AIによって脆弱性が悪用されるまでの時間が数分に短縮されるなど、攻撃者は自動化を活用してフィッシングや偵察、スクリプト開発を大規模に行っている。こうしたなか、Rapid7 IntelligenceはRapid7 Labsの13年間の実績を基盤に、リアルタイムの脅威監視と専門家が検証した知見を提供し、攻撃者の行動に関する洞察を広範囲に適用できる防御へと変換する。

Rapid7 Intelligence担当バイスプレジデントのChristiaan Beekは、セキュリティチームに読まれないレポートを増やすのではなく、実際の攻撃活動から得られるリアルタイムの知見を先を見越して攻撃を未然に防ぐ防御へと積極的に変換すると述べている。

通信事業者などを狙うLinuxマルウェアのエコシステムを解明

Rapid7の研究者は、通信事業者の機器やネットワークエッジ機器を標的としているモジュール型Linuxマルウェアのエコシステムを発見した。これにはBPFDoorの新たな亜種、BPF Rekoobe、ドロッパー、AVERATのインプラントが含まれる。

ネットワークの境界を共通の標的とする2つの攻撃キャンペーンを特定し、Rapid7 Intelligenceが両者に共通する行動を分析した結果、SMTPを利用して被害組織のDMZに紛れ込み、メールセキュリティアプライアンスを標的にして長期的なアクセスを維持するパターンが明らかになった。BPFDoorの新たな亜種はマルウェア群のエコシステムへの進化を示しており、各検体は標的とする通信事業者のネットワークプレーン(制御プレーン、管理プレーン、データプレーン)に合わせて作られ、攻撃者が各層のソフトウェアを正確に把握している実態が判明している。

専門家主導による対策直結型のインテリジェンス機能

Rapid7 Intelligenceは、防御側が新たな脅威に先手を打てるよう、以下の機能や取り組みを提供する。

  • 最前線で得られたインテリジェンスをRapid7の製品、MDR、Exposure Managementに直接反映し、攻撃が実行される前に攻撃者のインフラを無力化する即時の防御力
  • 顧客自身がレポートを読み込んで対策へ落とし込むのではなく、利用中の製品内に脅威インテリジェンス、脆弱性分析、エンジニアリングを組み込む統合インテリジェンスエンジン
  • MetasploitとRapid7 Labsの実績を基盤に、重要な注意喚起情報、脆弱性リサーチ、脆弱性の悪用に関する知見を引き続き公開するコミュニティに開かれた防御手段

Rapid7の最高グローバルサービス責任者であるMel Stoneは、機械による大規模な観測と最前線の専門家の知見を融合し、生の脅威データを即座に対策に活用できるインテリジェンスへ変換することで、攻撃者が足場を築く前に活動を阻止できるようになると述べている。

Rapid7の概要

Rapid7, Inc.(NASDAQ: RPD)は、組織のサイバーレジリエンス強化を支援するセキュリティ企業である。

  • 拡張性のある「Rapid7 Command Platform」により、AI、脅威インテリジェンス、25年にわたる専門知識とイノベーションを融合してセキュリティデータを統合
  • 先制的マネージド検知/対応(MDR)の分野においてエクスポージャー管理と検知を統合
  • 世界11,500社を超える顧客のサイバーセキュリティ運用を支援

本記事はRapid7, Inc.の発表をもとに作成。

アクセスランキング

今日

1週間