国家のデジタルエコシステムを支える政府機関では、疑わしい外部インフラを調査し、IPおよびドメインに関するより広範なコンテキストを得るために、Criminal IP脅威インテリジェンスを活用しています。
個別の指標を確認するだけでなく、分析担当者は、疑わしい活動に関連するインフラ、サービス、脅威の兆候をあわせて把握し、追加調査が必要かどうかを判断できます。
導入前の課題
当該政府機関は、個別のIPやドメイン情報だけでは、疑わしい外部活動を評価するために必要な十分なコンテキストを得ることが困難でした。
また、複数の外部情報ソースに依存せず、脅威に関連するインフラと通常のインターネットインフラをより効率的に区別できる方法が必要でした。
Criminal IPの活用方法
Criminal IP脅威インテリジェンスは、疑わしいIPやドメインに関する広範なインフラおよび脅威コンテキストを提供し、迅速かつ正確な調査を支援します。
外部インフラに関する追加の可視性を確保することで、分析担当者は疑わしい指標を検証し、その指標に関連するシステムをより具体的に把握できます。
主な成果
当該機関は、以下の点で調査対応力を向上させることができました。
- 疑わしいIPおよびドメインに関する豊富なコンテキストの取得
- 脅威検証プロセスの効率化
- 外部インフラに対する可視性の向上
- 外部脅威インテリジェンスを活用した調査および優先順位判断の支援
事例ファイルダウンロード
当該政府機関が Criminal IP脅威インテリジェンスをどのように活用し、疑わしい外部インフラの調査をどのように高度化したのかをご覧ください。
📄 下のボタンをクリックして、事例の全文 PDF をご覧ください。
