おたくま経済新聞

ネットでの話題を中心に、商品レビューや独自コラム、取材記事など幅広く配信中!

リリースプラス

IBM QRadar × Criminal IP:アラートを実行可能な対応へと変える脅威インテリジェンス連携を開始

update:
AI Spera Inc.
l 検知・調査・対応プロセスにリアルタイム脅威コンテキストを提供



[画像1: https://prcdn.freetls.fastly.net/release_image/107315/53/107315-53-23b52686abd003e95a089ea10923ae04-1200x720.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
IBM QRadar × Criminal IP 脅威インテリジェンス連携

AI ベースの脅威インテリジェンスおよびアタックサーフェス・インテリジェンス・プラットフォーム Criminal IP は、IBM QRadar SIEM および IBM QRadar SOAR との連携を開始しました。
本連携により、外部 IP ベースの脅威インテリジェンスが QRadar の検知・調査・対応ワークフローに直接統合され、SOC チームは不審な通信をより迅速に把握し、対応の優先度を的確に判断できるようになります。
IBM QRadar は、エンタープライズおよび公共機関において、セキュリティ監視、分析、自動化、インシデント対応の中核基盤として広く利用されています。Criminal IP のインテリジェンスを QRadar SIEM に組み込み、さらに SOAR ワークフローへ拡張することで、分析担当者は QRadar の画面を離れることなく、インシデントのライフサイクル全体に外部脅威コンテキストを適用できます。
本連携は、単なるデータ連携ではなく、QRadar の製品レベルで Criminal IP の脅威インテリジェンスを活用できる正式な統合として提供されます。
■ ファイアウォールログから得られるリアルタイム脅威可視化
Criminal IP と QRadar SIEM の統合により、セキュリティチームはファイアウォールのトラフィックログを分析し、通信先 IP アドレスに潜むリスクを自動的に評価できます。
QRadar に転送されたトラフィックデータは Criminal IP API を通じて解析され、その結果は SIEM インターフェース上に直接反映されます。
Fortinet や Palo Alto Networks などの主要なネットワークセキュリティ機器から送信されるファイアウォールログにも対応しており、既存のログ収集構成を変更することなく導入できます。


[画像2: https://prcdn.freetls.fastly.net/release_image/107315/53/107315-53-7ce55bd1c5aec89ecf2d339e59216b50-1575x900.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
QRadar 内の Criminal IP ダッシュボードイメージ

分析結果は QRadar 内の Criminal IP ダッシュボードに直接反映され、観測された IP アドレスは、脅威インテリジェンスの観点から High / Medium / Low のリスクレベルに自動分類されます。これにより SOC チームは、高リスク IP の迅速な特定、インバウンドおよびアウトバウンド通信の監視、アクセス遮断やエスカレーションといった対応判断を、従来の QRadar ワークフロー内で効率的に実行できます。
■ QRadar を離れないインタラクティブな調査体験
[画像3: https://prcdn.freetls.fastly.net/release_image/107315/53/107315-53-e3b0789dc4a11167a64da3a014dc8297-1538x934.png?width=536&quality=85%2C75&format=jpeg&auto=webp&fit=bounds&bg-color=fff ]
QRadar Log Activity 画面から Criminal IP の IP レポートを直接照会している様子

本連携は、可視化にとどまらず、調査プロセスの効率化も支援します。
アナリストは QRadar のログ画面上に表示された IP アドレスを右クリックするだけで、詳細な Criminal IP の IP レポートを即座に参照できます。
これらのレポートには、脅威指標、過去の悪用履歴、外部露出状況などのコンテキスト情報が含まれており、ツールを切り替えることなく、リスクや攻撃意図を迅速に検証できます。時間的制約の厳しいインシデント対応において、意思決定のスピードと精度を大きく向上させます。
■ QRadar SOAR へのインテリジェンス拡張と自動化
Criminal IP は IBM QRadar SOAR とも連携し、インシデント対応時の自動エンリッチメントを実現します。
あらかじめ用意されたプレイブックを利用することで、IP アドレスや URL のアーティファクトに対して Criminal IP の脅威情報を自動付与し、その結果を SOAR ケース内のアーティファクトヒットやインシデントノートとして返却します。
本連携では、以下の 2 種類のプレイブックが提供されます。
- Criminal IP: IP Threat ServiceIP アドレスアーティファクトに対し、Criminal IP の脅威コンテキストを付与
- Criminal IP: URL Threat ServiceURL に対してライト/フルスキャンを実行し、結果をアーティファクトまたはノートとして反映

これにより、SOC 担当者は日常的に発生する繰り返しの確認作業を削減し、より迅速かつ一貫性のあるインシデント対応プロセスを運用することが可能になります。
■ インテリジェンス主導の検知・対応を次の段階へ
Criminal IP と IBM QRadar SIEM/SOAR の統合により、QRadar が持つ相関分析・調査・対応機能と、実際のインターネット露出に基づく外部脅威インテリジェンスを組み合わせることが可能になります。
その結果、検知精度の向上、調査時間の短縮、SOC 全体における対応優先度の最適化が実現されます。
アラートの増加が常態化する中、Criminal IP は運用の複雑性を高めることなく、SIEM/SOAR ワークフロー内に直接外部脅威コンテキストを提供し、より迅速で確度の高い意思決定を支援します。
コメント
AI SPERA CEO カン・ビョンタク
「今回の連携は、現代の SOC 環境において、リアルタイムかつ露出ベースのインテリジェンスがますます重要になっていることを示しています。Criminal IP は、実用的なインテリジェンス連携を通じて、検知の信頼性と運用効率を高めることに注力しています。」


Criminal IP について
Criminal IP は、AI SPERA が開発した主力サイバー脅威インテリジェンス・プラットフォームで、現在 150 か国以上で利用されています。
AI と OSINT を活用し、IP・ドメイン・URL を対象に、C2 サーバーや IOC、VPN・プロキシなどのマスキングサービスに至るまで、幅広い悪性指標をリアルタイムで検知・スコアリングします。API ファーストのアーキテクチャにより、既存のセキュリティワークフローへの統合も容易で、可視性、分析、自動化、対応力の向上を包括的に支援します。


Criminal IP に関するお問い合わせ:https://www.criminalip.io/ja/contact-us

最近の企業リリース

トピックス

  1. 甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

    甘いの?しょっぱいの?1日20食限定の「チョコレート味噌ラーメン」が唯一無二の体験だった

    都内に6店舗を構えるラーメン店グループ「ソラノイロ」は、2月11日から「そらのいろ 銀座本店」にて1…
  2. 鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

    鳥羽周作シェフおすすめの「ペヤング」アレンジを実践 溶き卵につけるだけで劇的変化が!?

    料理人の鳥羽周作さんが、自身のXで驚きのアレンジを紹介しました。その名も「とんでもなく簡単に最高の飲…
  3. ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

    ゲーマー御用達Discord、ちょっと本気を出す ティーン向け安全設定が強めに

    ゲーム好きにはおなじみのコミュニケーションサービス「Discord(ディスコード)」が2月9日、未成…

編集部おすすめ

  1. 描き下ろし記念ビジュアル

    河内遙「涙雨とセレナーデ」2027年TVアニメ化 描き下ろし記念ビジュアル公開

    河内遙さんの「涙雨とセレナーデ」が、2027年にテレビアニメ化されることが決定しました。単行本最終14巻の発売日にあわせて、2月13日に発表…
  2. 「映画ドラえもん 新・のび太の海底鬼岩城」メインビジュアル

    映画ドラえもん新作、災害描写の注意喚起 「地震を描くシーンがございます」

    東宝系で2月27日に公開される「映画ドラえもん 新・のび太の海底鬼岩城」について、映画ドラえもん【公式】Xアカウント(@doraeiga)が…
  3. Dock3離陸

    夜の雪山「捜索できない」常識を覆す ドローンが変えた救助と残る課題

    一般社団法人Japan Innovation Challenge(JIC)は2月10日、北海道富良野スキー場で1月に発生したバックカントリー…
  4. 「手のひらネットワーク機器」第4弾

    カプセルトイなのに本格派 「手のひらネットワーク機器」第4弾が登場

    カプセルトイでありながら本格的すぎると話題を集めている「手のひらネットワーク機器」シリーズから、第4弾が登場します。2026年6月中旬より、…
  5. 新システムは「横丁手形-ヨコパス-」

    クレーンゲーム革命!LINEで即プレイできる「ヨコパス」始動 船橋に誕生する「クレーン横丁 極」からスタート

    両替もカードも不要、LINEひとつで遊びから景品交換まで完結するクレーンゲームの新しい仕組みが、千葉県船橋市の「クレーン横丁 極(きわみ)」…
Xバナー facebookバナー ネット詐欺特集バナー

提携メディア

Yahoo!JAPAN ミクシィ エキサイトニュース ニフティニュース infoseekニュース ライブドア LINEニュース ニコニコニュース Googleニュース スマートニュース グノシー ニュースパス dメニューニュース Apple ポッドキャスト Amazon アレクサ Amazon Music spotify・ポッドキャスト