メインコンテンツへスキップ
ツール・製品

OpenCTI

Open Cyber Threat Intelligence (OpenCTI)

STIXに基づくエンティティと関係を使い、脅威、観測、レポート、ケースなどのサイバー脅威情報を知識グラフとして管理するオープンソース基盤。

OpenCTIは複数情報源を統合できますが、重複排除、確度、信頼性、日付の意味を設計しないと誤った関係を広げる可能性があります。コネクター権限、データ共有、保持、監査も運用要件に含めます。

  • 初心者向けには「脅威、指標、活動、レポートの関係を知識グラフで管理する基盤」と捉える
  • 自動取込結果を無条件に正しいとせず、情報源、確度、重複、日付を確認する
  • コネクターの権限と共有先を最小化し、取込・変更の監査記録を残す

よくある質問

OpenCTIとは?

STIXに基づくエンティティと関係を使い、脅威、観測、レポート、ケースなどのサイバー脅威情報を知識グラフとして管理するオープンソース基盤。

OpenCTIについて詳しく知るには?

OpenCTIは複数情報源を統合できますが、重複排除、確度、信頼性、日付の意味を設計しないと誤った関係を広げる可能性があります。コネクター権限、データ共有、保持、監査も運用要件に含めます。

OpenCTIのポイントは?

初心者向けには「脅威、指標、活動、レポートの関係を知識グラフで管理する基盤」と捉える 自動取込結果を無条件に正しいとせず、情報源、確度、重複、日付を確認する コネクターの権限と共有先を最小化し、取込・変更の監査記録を残す

← 用語集一覧に戻る
ESC