メインコンテンツへスキップ
防御・対策

脅威情報エンリッチメント

Threat Intelligence Enrichment

アラートや観測値へ、出典、初出・最終確認日、関連する脅威、確度、共有制限などの脅威情報を付加し、判断材料を増やす処理。

脅威情報エンリッチメントは外部評価をそのまま結論にすることではありません。情報の鮮度、出典、対象環境との関係、誤一致を確認し、元の観測事実と外部情報を区別して表示します。

  • 初心者向けには「IPやドメインなどの手がかりへ、出典と背景情報を足す処理」と捉える
  • 外部サービスの悪性判定だけで遮断せず、自組織の通信文脈と証拠を確認する
  • 取得時刻、情報源、確度、共有範囲を記録し、古い情報を更新する

よくある質問

脅威情報エンリッチメントとは?

アラートや観測値へ、出典、初出・最終確認日、関連する脅威、確度、共有制限などの脅威情報を付加し、判断材料を増やす処理。

脅威情報エンリッチメントについて詳しく知るには?

脅威情報エンリッチメントは外部評価をそのまま結論にすることではありません。情報の鮮度、出典、対象環境との関係、誤一致を確認し、元の観測事実と外部情報を区別して表示します。

脅威情報エンリッチメントのポイントは?

初心者向けには「IPやドメインなどの手がかりへ、出典と背景情報を足す処理」と捉える 外部サービスの悪性判定だけで遮断せず、自組織の通信文脈と証拠を確認する 取得時刻、情報源、確度、共有範囲を記録し、古い情報を更新する

← 用語集一覧に戻る
ESC