おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

RainForest、脅威インテリジェンス基盤「OpenCTI」向けにSenda-Nexus データ連携コネクターを開発

update:
RainForest
観測に基づく脅威情報を OpenCTI 上で統合・相関分析可能に



株式会社 RainForest(本社:東京都杉並区、代表取締役:岡田 晃市郎)は、自社が提供するサイバー脅威インテリジェンスサービス 「Senda-Nexus」 のデータを、オープンソースの脅威インテリジェンス基盤 OpenCTI に自動連携する専用コネクターを開発したことを発表します。
本コネクターにより、Senda-Nexus が提供する観測に基づく脅威情報を、OpenCTI 上で継続的に取り込み、他の脅威インテリジェンスとの相関分析や可視化を行うことが可能になります。

■ 開発の背景

OpenCTI は、世界中の SOC/CSIRT において利用されているオープンソースのサイバー脅威インテリジェンス・プラットフォームであり、多様な脅威データを統合し、分析・可視化を行うための中核的な基盤として活用されています。

一方、RainForest が提供する Senda-Nexus は、情報通信研究機構(NICT)が観測する Darknet トラフィック情報と、自社で構築・運用するハニーポットによる挙動観測データを組み合わせることで、実際に観測された攻撃活動に基づく実践的なサイバー脅威インテリジェンスを提供しています。

RainForest では、これら観測された脅威情報を、OpenCTI を利用する分析基盤上で他の脅威情報と横断的に相関・分析できる環境が不可欠であると考えました。

そこで、Senda-Nexus が提供する脅威データをSTIXに準拠した形で自動的に取り込み、継続的な分析・運用を可能にするため、Senda-Nexus 専用の OpenCTI コネクターを開発しました。

■ Senda-Nexus OpenCTI コネクターの概要

本コネクターは、OpenCTI が提供するImport Connector の仕組みを利用して実装されています。
Docker / Docker Compose 環境で稼働する OpenCTI に対して容易に組み込むことができ、既存の OpenCTI 環境を大きく変更することなくSenda-Nexus の脅威データを自動的に取り込むことが可能です。

Docker HUB:https://hub.docker.com/repository/docker/rainforestdevelop/opencti-connector-senda-nexus/general

■ 主な特徴

1. Senda-Nexus データの自動取り込み
Senda-Nexus が提供する以下の情報を、定期的に OpenCTI へ自動投入します。
- ブラックリスト IP 情報
- Darknet およびハニーポット由来の観測 IP
- 攻撃活動に関するメタ情報
- 関連ラベルおよびオブジェクト間の関係性(Relationships)

2. OpenCTI ネイティブなデータ構造に対応
取り込まれたデータは OpenCTI の仕様に沿って、
- Observables(IP アドレス等)
- Indicators
- Relationships
- Labels

として登録され、MITRE ATT&CK や他の外部脅威インテリジェンス(OTX、MISP 等)との横断的な相関分析が可能です。

3. 実運用を意識した設計
本コネクターは、SOC/CSIRT における実運用を想定し、
- 定期実行による自動更新
- キューイングを用いた安定したデータ投入
- OpenCTI ワーカーとの連携によるスケーラブルな処理

を前提とした構成で設計されています。

■ 想定される活用シーン

- SOC/CSIRT における攻撃元 IP の可視化および分析
- 観測データを軸とした脅威ハンティング
- 他インテリジェンスソースとの相関分析による検知精度向上
- SIEM/SOAR との連携による自動対応の強化

[画像: https://prcdn.freetls.fastly.net/release_image/89968/17/89968-17-754fe87e40050ff576e32174663b285a-2556x880.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]


■ 今後の展開

RainForest では今後、Senda-Nexus OpenCTI コネクターの機能拡張や、他の脅威インテリジェンス基盤との連携強化を進めることで、観測データを活用した実践的なサイバー防御の高度化を支援していく予定です。

■ 会社概要

株式会社 RainForest
所在地:東京都杉並区成田西 2-8-10
代表者:代表取締役 岡田 晃市郎
事業内容:サイバー脅威インテリジェンスの研究開発、
     セキュリティ関連ソフトウェアおよびデータサービスの提供
Web:https://www.rainforest-cs.jp/
Senda-Nexus:https://nexus.senda-lab.jp/

最近の企業リリース

トピックス

  1. 人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例

    人気ゲームを名乗るDMの正体 Xで起きたアカウント乗っ取り被害の実例

    知らないうちに、詐欺DMの「送り主」になってしまう……。Xではいま、アカウントが乗っ取られ、当選詐欺…
  2. リュウジさんの「限界チキンラーメン雑炊」を実食 「嘘みたいに絶賛」の味は伊達じゃなかった

    リュウジさんの「限界チキンラーメン雑炊」を実食 「嘘みたいに絶賛」の味は伊達じゃなかった

    料理研究家のリュウジさんが、自身のXで自信満々に紹介した新レシピ「限界チキンラーメン雑炊」。やる気0…
  3. 怪盗予告ゴシック

    怪盗予告状のロマンをフォント化 「怪盗予告ゴシック」が面白い

    フィクションの怪盗が犯行前に警察などに出す予告状といえば、筆跡から本人を特定できないよう、新聞記事か…

編集部おすすめ

  1. AIコントロール画面

    Firefox、AI機能多すぎ問題に対応 一か所で設定管理「AIコントロール」実装

    Mozillaは現地時間の2月2日、デスクトップ版「Firefox」において、AI機能の利用をまとめて管理できる新機能「AIコントロール」を…
  2. 家⾕家家族写真

    香取慎吾主演で「高校生家族」実写映画化 家族全員が高校生になる青春コメディ

    週刊少年ジャンプで連載された人気ギャグ漫画「高校生家族」の、実写映画化が2月3日に発表されました。主演を務めるのは香取慎吾さん。映画「高校生…
  3. 「宿儺の指チャーシュー」(1000円~)

    食べられる特級呪物 神座が「宿儺の指」をチャーシューで完全再現

    ラーメンチェーン「どうとんぼり神座」が、とんでもない再現度のメニューを投入します。2月25日スタートの、テレビアニメ「呪術廻戦」とのコラボレ…
  4. ビジュアル図鑑 錬金術の歴史

    厨二心くすぐる「錬金術」図鑑が登場 豊富な図版で迫る禁断の知の歴史

    河出書房新社より、“厨二心”をくすぐる「錬金術」をテーマにした新刊「ビジュアル図鑑 錬金術の歴史」が、2026年2月25日に発売されます。A…
  5. @niftyニュース、23年の歴史に幕 ニュース提供は新たな形へ

    @niftyニュース、23年の歴史に幕 ニュース提供は新たな形へ

    インターネットサービスのニフティが1月27日、ニュースサービスをリニューアルすると発表しました。これに伴い、現在提供している「@niftyニ…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト