• トップ
  • リリース
  • Criminal IP、Hybrid Analysisに脅威インテリジェンスを統合「マルウェア検出を強化」

プレスリリース

  • 記事画像1
  • 記事画像2

Criminal IP、Hybrid Analysisに脅威インテリジェンスを統合「マルウェア検出を強化」

(PR TIMES) 2024年10月10日(木)20時40分配信 PR TIMES

グローバルCTI検索エンジン「Criminal IP」は「Hybrid Analysis」と技術パートナーシップを締結し、マルウェア分析プラットフォームに脅威インテリジェンスを成功的に統合しました。


[画像1: https://prcdn.freetls.fastly.net/release_image/107315/34/107315-34-9ec2545fde6198f79038feff3b6d0113-1600x900.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
CrowdStrikeのマルウェア分析サービス「Hybrid Analysis」に統合されたCTIプラットフォーム「Criminal IP」

サイバー脅威インテリジェンス(Cyber Threat Intelligence、CTI)専門企業であるAI SPERA(エイアイスペラ、CEO姜 秉卓)は、グローバルサイバーセキュリティ企業であるCrowdStrikeのマルウェア分析プラットフォーム「Hybrid Analysis」にCTI検索エンジンプラットフォーム「Criminal IP」のドメイン脅威インテリジェンスを統合し、グローバルセキュリティ企業との協業を拡大しました。
悪意のあるURL及びマルウェア分析プラットフォーム、Hybrid Analysis
「Hybrid Analysis」は、SOC(セキュリティオペレーションセンター)、CERT(コンピューター緊急対応チーム)、サイバーフォレンジック研究所、セキュリティ研究者、脅威インテリジェンスサービスなど、様々なグローバルサイバーセキュリティ業界で広く使用され、信頼性の高い、悪意のあるURL及びマルウェア分析サービスです。動的・静的技法を組み合わせて悪性ファイルを調査するマルウェア分析アプローチを使用し、CrowdStrikeの「Falcon Sandbox」のハイブリッド分析技術を活用します。URL検索を通じて多数のドメイン検出プラットフォームのURLスキャン結果を総合的に示し、疑わしいファイルのマルウェアの検出結果を提供します。
Hybrid AnalysisとCriminal IPのドメイン脅威インテリジェンスのAPI統合
「Criminal IP」は、世界中のIPアドレスとドメイン情報を収集した膨大な脅威インテリジェンスとAI分析技術を活用し、フィッシングサイト、悪意のあるドメイン、ランサムウェア及びマルウェアのダウンロードリンクをリアルタイムでスキャンし、レポートを提供します。脅威インテリジェンスデータと分析技術に対する検証と統合の柔軟性に対するテストを成功的に終えた結果、データの鮮度と正確性が認められ、Hybrid Analysisの新しいスキャンプラットフォームに統合されました。
Criminal IP APIで統合された広範なドメイン脅威インテリジェンスは、Hybrid Analysisウェブサイトのマルウェア分析結果でCriminal IPスコアカード(Score Card)と詳細情報で確認できます。詳細情報では、URLに対するフィッシングまたは悪用記録、MITM攻撃、悪性コード挿入の有無などが検出され、DGA(Domain Generation Algorithm)とフィッシング確率が提供されます。
[画像2: https://prcdn.freetls.fastly.net/release_image/107315/34/107315-34-5c3e010f6d45df5698511845dfd37926-662x398.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
Hybrid Analysisのマルウェア分析に提供されるCriminal IPの分析結果

API統合の詳細
Hybrid Analysisとの脅威インテリジェンス連動を詳しく見る

AI SPERAとCriminal IPについて
AI SPERAの「Criminal IP」は、検索エンジン、API、データセットなど様々な形で提供され、グローバルリリースから現在に至って150余ヶ国のユーザーを対象に安定的なサービスを提供しています。 AWS、Azure、Snowflakeマーケットプレイスを通じてグローバル販路を確保する一方、Cisco(シスコ)、VirusTotal(ウイルストータル)、Tenable(テナブル)、SumoLogic(スモロジック)など40社以上のグローバルサイバーセキュリティ企業とパートナーシップを締結し、国内外のTIやセキュリティ企業とグローバルネットワークを形成しています。また、攻撃対象領域管理ソリューション「Criminal IP ASM」と異常ユーザー検知システム「Criminal IP FDS」を提供し、企業や機関のグローバルセキュリティソリューション市場を拡大しています。最近は、グローバルIPアドレス照会ツールである「IPLocation.io」のIPアドレス検索機能に脅威インテリジェンスを連動し、来る22日、Security Days Fall 2024【東京会場】で「生成AIベースの脅威ハンティングとASM」をテーマにしたセミナーを行う予定です。
Criminal IP
お問い合わせ
AI SPERAについて
[会社名]  AI SPERA JAPAN Inc.(エイアイスペラ)
[設立]  2017年10月
[代表者]  代表取締役社長 姜 秉卓(カン・ビョンタク)
[所在地]   〒100-6005 東京都千代田区霞が関3丁目2-5 霞が関ビル5階
[事業内容]  サイバーセキュリティ応用ソフトウェア開発・供給
[公式WEBサイト] https://www.criminalip.io/ja
[お問い合わせ]
  support@aispera.com



プレスリリース提供:PR TIMES

このページの先頭へ戻る