脅威インテリジェンスプラットフォーム(TIP) | Codebook|Security News
Codebook|Security News > セキュリティ用語解説 > 脅威インテリジェンスプラットフォーム(TIP)

脅威インテリジェンスプラットフォーム(TIP)

脅威インテリジェンスプラットフォーム(Threat Intelligence Platform)とは、組織内外のサイバー脅威情報の収集・処理・分析・配布のプロセスを自動化するツールです。TIP(ティップ)と呼ばれることもあり、攻撃の高度化、大量の脅威情報の処理、セキュリティ人材の不足など、近年のサイバーセキュリティにおける共通の課題を解消するとともに、アナリストの負荷を軽減し、脅威情報を最大限に活用して攻撃への対処能力を高める狙いがあります。

TIPには一般的に以下のような機能が備わっています。

データの集約組織内のセキュリティ機器などから収集したデータに加え、他社への攻撃で利用された攻撃の痕跡データなど外部から集めたデータを集約する。
正規化と重複の排除収集するデータにはさまざまな形式があり、重複したデータも含まれるため、共通の形式に変換して重複を排除する。
分析と加工収集したデータを分析し、組織に役立つインテリジェンスやレポートに変換する。潜在的な脅威を素早く特定できるよう、セキュリティ侵害インジケーター(IoC)を生成する場合もある。
統合と共有分析で得られた情報を一元管理し、セキュリティ機器に自動的に反映させてサイバー脅威の検知や防御を強化したり、関係者との情報共有を円滑にしたりする際に役立つ。

こうした機能を活用することで、膨大な量の情報を収集・処理・分析・配布するプロセスの効率化が可能になります。TIPを利用する主体はSOC(Security Operation Center)やCSIRT(Computer Security Incident Response Team)、インテリジェンスチームなどさまざまですが、具体的なメリットとしては以下のようなものが挙げられます。

脅威インテリジェンスプラットフォームについて、さらに詳しくはこちらの記事もご覧ください:

Special Feature特集記事

Cyber Intelligenceサイバーインテリジェンス

Security情報セキュリティ