デジタルアイデンティティおよびトラストサービス企業は、自社のデジタルサービスで発生する不審なアクセス活動を調査する際、より豊富なコンテキストを得るためにCriminal IP脅威インテリジェンスを活用しています。
個別のログインやアクセスイベントを確認するだけでなく、セキュリティチームは不審なIPアドレスやドメインの背後にある外部インフラをより正確に把握し、追加調査が必要かどうかを判断できます。
導入前の課題
モニタリングの過程で見慣れないインフラが確認された場合、分析担当者は、その活動が正常なものなのか、匿名化されたインフラに関連しているのか、または潜在的な悪性活動なのかを判断するための追加コンテキストを必要としていました。
この過程では、複数の外部情報ソースを個別に確認しなければならないケースが多く、1つのアクセスイベントだけでは関連インフラ全体を把握することが困難でした。
Criminal IPの活用方法
Criminal IP脅威インテリジェンスは、不審なIPアドレスやドメインに関する外部脅威およびインフラコンテキストを提供し、より正確な調査と脅威検証を支援します。
不審活動の背後にあるインフラに対する追加の可視性を確保することで、分析担当者はより豊富な情報に基づいてリスクを判断し、必要に応じて詳細調査に集中できます。
主な成果
この企業では以下のような点で調査能力を向上させることができました。
- 外部脅威インテリジェンスを活用したデジタルアイデンティティセキュリティの支援
- 不審アクセスに関するより広範なインフラコンテキストの確保
- 追加確認が必要なインフラの識別
- より一貫した脅威検証
事例ファイルダウンロード
Criminal IPを活用して、デジタルアイデンティティサービス企業が不審アクセスをどのように調査しているのかをご覧ください。
📄 下のボタンをクリックして、事例の全文 PDF をご覧ください。
