Resources and Insights

The latest industry news, interviews, technologies, and intelligence resources curated by CYFIRMA cyber threat experts.

News

Aspioneer誌 が CYFIRMA を「2019年の最も信頼できるサイバーセキュリティソリューション プロバイダー 10 社」に選出

CYFIRMA は、ビジネスをテーマにした権威あるコンテンツを専門とする有力なオンライン マガジン Aspioneer誌 によって「2019年の最も信頼できるサイバーセキュリティ ソリューション プロバイダー 10 社」の一つに選出されました。今回の認定で CYFIRMA は 2019年に受賞したアワードの数を一つ増やし、新しいサイバーセキュリティ市場の創造を目指した真にグローバルなスタートアップとしての弊社ブランド認知度がさらに高まることになります。 Aspioneer で紹介された CYFIRMA の記事はこちらからご覧いただけます。 https://bit.ly/31CBCbw CAP v2.0 により組織のサイバーセキュリティ態勢の確保を支援 CYFIRMA…

Read More
News

CYFIRMA(サイファーマ)が Antuit Group からの独立を発表、インテリジェンス駆動型の製品提供を強化

シンガポール/東京 – Goldman SachsMerchant Banking Division と Zodius Capital の支援を受ける、サイバー脅威ビジビリティ & インテリジェンスプラットフォームプロバイダーのCYFIRMA(日本法人: サイファーマ株式会社、代表取締役: 五十嵐修平)は、Antuit Group からの独立を発表し、事業拡大に向けて追加の資金調達を実施しました。CYFIRMAは、独自の人工知能及び機械学習のディープ テクノロジーを活用することにより、お客様組織がサイバーセキュリティ態勢を強靭かつ最新の状態に保ち、来るべき攻撃に対応できるよう支援を提供します。 この20年間でサイバーセキュリティを取り巻く情勢が大きな変化を遂げた一方、「Outside-in(外部から内部)」の視点が未だ、組織のセキュリティプロセスやセキュリティコントロールに対して統合されていませんでした。概して、多くの組織で、サイバー空間におけるイベント、脅威およびリスクに関する深い洞察とコンテキストに対するインテリジェンスが不足しています。サイバー態勢管理のあらゆる側面に対するインテリジェンスの統合が欠如しているのです。 こうした業界の問題に対処すべくCYFIRMAは2年前に設立され、ハッカーグループやIOC(脅威存在痕跡)、新たな脅威やデジタルリスク、グローバル及び特定地域におけるサイバーイベントに関する情勢認識など、現在の脅威情勢をお客様組織が横断的に理解し、インテリジェンスをサイバー態勢マネジメントに自動的に適用できるよう支援を提供してきました。 CYFIRMA 会長兼…

Read More
News

ガートナー セキュリティ&リスク・マネジメントサミット 講演レポート

8月5日から7日に開催された、ガートナー セキュリティ & リスク・マネジメント サミット 2019の初日、プラチナスポンサーセッションで、株式会社東芝のサイバーセキュリティセンター長の天野 隆様と、サイファーマ株式会社CEOのクマール・リテッシュが講演した概要をご紹介します。資料は下部のフォームからダウンロード頂くことが可能ですので是非ご覧ください。 本講演は開催前のお申し込みで満席となり、より広い会場に変更頂きましたが、当日は約200名の皆さまにご聴講頂くことが出来ました。 本講演のアジェンダ: 元CISOとしての課題認識と、日本企業や組織を取り巻く脅威ランドスケープ CYFIRMAの取り組みと優位性のご紹介 米国大手金融機関における活用事例 株式会社東芝における脅威インテリジェンス活用事例 ■ 元CISOとしての課題認識と、日本企業や組織を取り巻く脅威ランドスケープ CYFIRMA 会長兼CEO Kumar Riteshの講演では、最初に、彼が最大手グローバル資源採掘会社のCISO(最高情報セキュリティ責任者)を務めていた際に直面した課題が取り上げられました。 “100名を超すセキュリティチームを持ち、年間100億円規模のセキュリティ投資を行っていたなど、世界最高レベルのサイバーセキュリティ対策を行っていたにも関わらず、日々世界中の様々な拠点でサイバー攻撃が発生していました。その際に我々に足りていなかったのは外部の脅威ランドスケープの理解やサイバー脅威に対するビジビリティ(可視性)、すなわち、誰が・なぜ・何を・どのように・いつ攻撃してくるのかを理解することでした。” 次に、日本を取り巻くマクロな脅威情勢として、日本企業や組織が狙われる5つの要因を解説しました。…

Read More
News

サイファーマがサイバー脅威インテリジェンス分析プラットフォーム(CAP v2.0)を発表

2019年7月25日 東京/シンガポール サイファーマは、予兆検知型で、顧客に対する関連性が高く、緊急度の優先順位付けをしたサイバー脅威ビジビリティとインテリジェンスの製品およびサービスの提供により、特定企業や組織に対するサイバーリスクとサイバー脅威を明らかにするというビジョンを持ったサイバーインテリジェンス分析企業です。 サイファーマは、本日、人工知能(AI)と機械学習エンジン駆動のクラウド型のサイバー脅威インテリジェンス分析プラットフォーム(CAP)v2.0 のリリースを発表します。 CAP によりお客様企業や組織は以下の機能を活用することが可能になります。 将来発生しうる脅威を予期する、予兆検知型のサイバー脅威インテリジェンス サイバー攻撃の計画段階における潜在的脅威の効果的な特定 脅威ハンティングと脅威の相関分析 顧客企業及び業界を取り巻くサイバー状況認識 デジタル リスク管理 インテリジェンス駆動型のインシデントレスポンス 顧客企業の置かれた状況に応じたサイバーリスク評価とスコアリング リアルタイムな多階層型インテリジェンスおよびダッシュボード さまざまな情報源から収集した脅威情報をリアルタイムで集約し、相関分析する機能を持つCAP は、特定企業や組織に対して発生する可能性が最も高いサイバー攻撃の予兆を検知し、最も効果的な推奨対応策を提供します。これにより、サイバーセキュリティ体制を最新かつ柔軟で、次に起こるサイバー攻撃に即応できる状態を企業や組織にもたらすことにより、サイバー攻撃への組織的な備えを強化することができます。 CAP v2.0…

Read More
News

CYFIRMAが権威ある Cyber Startup Observatory© の APAC CyberSlide© の認定を獲得

Cyber Startup Observatory© APAC CyberSlide© では、金融サービス、医療、eコマース、教育、重要インフラ、製造、輸送、法執行機関および諜報機関などの業界向けソリューションを提供するサイバーセキュリティのスタートアップや革新的な有力企業にスポットを当てて掲載しています。CYFIRMA は、APAC CyberSlide© の以下のカテゴリにおいて、リストに掲載されました。 トレーニングおよび教育 サイバー インテリジェンス (脅威インテリジェンス) インシデントレスポンス & フォレンジックス サイバーセキュリティ対策 人工知能 (AI) (画像をクリックするとAPSC CyberSlideのPDFをダウンロードできます) 2019年3月、CYFIRMAはSingapore Cyber…

Read More
News

社名変更のお知らせ

拝啓 時下益々ご清祥のこととお慶び申し上げます。平素は格別なるご高配を賜り厚く御礼申 し上げます。 さて、このたびAntuit株式会社は、来る令和元年7月1日をもちまして、社名を下記のとおり変 更することになりましたのでお知らせいたします。 これを機に社員一同新たな気持ちでより一層業務に邁進いたす所存でございます。 日頃の皆様のお引き立てに心から感謝を申し上げますとともに、何卒倍旧のご支援お引き立てを 賜りますようお願い申し上げます。 敬具 令和元年6月吉日 Antuit株式会社 代表取締役 釼持 祥夫 記 新社名:サイファーマ株式会社 〒100-0004 東京都千代田区大手町1-9-2 大手町フィナンシャルシティグランキューブ3階 電話番号:03-6378-1044 以上 お問い合わせ

Read More
News

CYFIRMAがビジネスヘッドライン誌「最も評価されているリスク管理ソリューションプロバイダー10社 2019」に選出

CYFIRMAは、APACビジネスヘッドライン誌における「最も評価されているリスク管理ソリューションプロバイダー10社 2019」に選出されました。本件は特にアジア太平洋地域において、サイバーセキュリティ企業として急伸しているCYFIRMAの成功をさらに裏付けるものであり、また同業界で評価の高い企業に比肩しうる1社として弊社が位置付けられたものと認識しています。本誌においては、CYFIRMAが「ビジネスリスク管理におけるその信頼性とサービスの卓越性で顧客から信頼されているトップ企業の1社」であることが述べられています。 CYFIRMAはサイバーセキュリティへの組織的なアプローチを再定義します 現代のビジネスにおける重要な機能としてリスク管理はその重要性を増しています。 CYFIRMAはそのドメイン知識と最先端のプラットフォームで、あらゆる組織がリスクを理解し、そのリスクを軽減することをご支援しています。APAC ビジネスヘッドライン誌は、さまざまな分野のビジネスの中でCYFIRMAが持つ高い影響力、人工知能及び機械学習エンジン、および独自のサイバー脅威インテリジェンス分析プラットフォーム(CAP)による実用的でタイムリーな脅威インテリジェンスを提供する能力を評価しました。特に弊社はここ数年、伝統的に競争の激しい市場である日本において、顧客から信頼されるサイバーセキュリティソリューションプロバイダーとなっています。CYFIRMAは非常に競争の激しい日本のマーケットで先端企業として認知されつつあり、現在、複数のITサービス企業、コンサルティング企業、およびサイバーセキュリティ専業各社と、重要なアライアンスパートナーとなっています。 CYFIRMA会長兼CEOのKumar Ritesh(クマール・リテッシュ)は、次のように述べています。 「弊社の脅威ビジビリティ&インテリジェンス製品およびサービスは、エンタープライズリスク管理、サイバーアドバイザリーおよびコンサルティングサービス、マネージドセキュリティ、デジタルリスク管理の中核となるものです。 CYFIRMAは情報セキュリティ及びサイバーセキュリティ、リスク管理、規制とコンプライアンス分野に対して必要となる「頭脳」となり、サイバーセキュリティに対する包括的脅威インテリジェンス駆動型のアプローチを提供しています。」 記事の詳細については、次のリンクをご覧ください。 https://www.apacbusinessheadlines.com/Risk_management_web_version/Kumar_Ritesh.html/ サイバー脅威インテリジェンス分析プラットフォーム(CAP)の詳細については、以下をご覧ください。 https://www.cyfirma.jp/products-services/platform/ CYFIRMAの製品とサービスのラインナップ: https://www.cyfirma.jp/products-services/ APACビジネスヘッドライン誌について: APAC Business Headlinesは、業界のリーダーや専門家が経験、アイデア、そして企業のITコミュニティ内でのアドバイスを共有するためのナレッジプラットフォームです。当誌は、急成長を遂げている企業のCIO、CXO、およびCMOで構成される読者層に貢献しています。…

Read More
2019

戦術的脅威インテリジェンスとは? CYFIRMAが提供する戦術的脅威インテリジェンスの有効性について

戦略的脅威インテリジェンスおよびマネジメント的脅威インテリジェンスのブログで述べたとおり、サイバー脅威インテリジェンス一つの包括的専門分野のように見えるかもしれませんが、実際には、サイバー脅威インテリジェンスの総合的なプロセスやステップに対応するサブカテゴリから構成されています。その中で、戦略的脅威インテリジェンスが主要な意思決定者、CEO、取締役などの必ずしもサイバーセキュリティというテーマに熟達していない人を対象とするのに対し、戦術的脅威インテリジェンス(Tactical Threat Intelligence)は、特に技術的詳細を理解したセキュリティ担当者向けに特別に提供されるものです。 戦術的脅威インテリジェンスとは何か 戦術的インテリジェンスにより、企業内のSOCチームは、サイバー脅威にプロアクティブに対応することが出来るようになります。例えば、自社を標的とするハッカー集団が利用している、 悪質な活動に使用されているIPアドレス(C&CサーバーやマルウェアをホストしているサーバーのIPアドレスなど) マルウェアシグネチャ(MD5ハッシュ)やSHA フィンガープリント フィッシング ドメインやURL などのIoC(*)情報を、既設のセキュリティコントロールに取り込み、モニタリング、検知、ブロックすることが可能になります。 *IoC: Indicator of Compromiseの略で脅威存在痕跡(攻撃の痕跡を表す情報)のこと。 具体的には、戦術的インテリジェンスにより、組織は以下を行えるようになります。 ブラックリストとして、悪質なトラフィックを検知および制限する サーバーやエンドポイントに対する侵入やシステム感染を検知する 脅威を検知、抑制および修正する エンドユーザに届くフィッシングメールを防止する…

Read More
News

イベント出展のご案内:8月5日~7日開催 ガートナー セキュリティ & リスク・マネジメント サミット 2019にて、株式会社東芝との共同講演を実施致します

弊社は、8月5日より開催される、ガートナー セキュリティ&リスク・マネジメント サミット 2019にプラチナスポンサーとして出展します。 また、8月5日には、CYFIRMA (サイファーマ)CEO, Kumar Ritesh(クマール リテッシュ)と、株式会社東芝 サイバーセキュリティセンター長 天野 隆 氏の2名による共同講演を実施させていただきます。 現在、日本の重要インフラや著名企業を狙う国家支援型ハッカー集団の活動はかつてないほどに活発化しています。IT機器のみならず、OTやIoTなど、ネットワークに接続される全てのデバイスやシステム、知的財産、情報資産が脅威にさらされています。 本共同講演では、高度化するサイバー脅威に対して日本の組織が適切かつ能動的な対応を実現していくために、以下の内容をご紹介させていただきます。 1. CYFIRMAサイバー脅威ビジビリティ&インテリジェンスのご紹介 特定企業特化のサイバー脅威インテリジェンス提供の取り組み、サイバー脅威インテリジェンス分析プラットフォームの概要、CYFIRMAの特異性と強み 2. 株式会社東芝…

Read More
2019

マネジメント的脅威インテリジェンス: ハッカーのキャンペーンとTTPを理解し、セキュリティ対策プロセスを強化

このブログシリーズでは、サイバー脅威インテリジェンス(CTI)の 3 つのサブカテゴリについて論じています。ここで最も重要となるのが、企業全体でセキュリティを強化するために、様々なレベルの脅威情報をどのように収集、分析および活用するかを理解することです。 前回の投稿では、戦略的脅威インテリジェンスを取り上げました。 今回は CYFIRMA が提供するマネジメント的脅威インテリジェンスについて説明します。 マネジメント的脅威インテリジェンスとは何か? CYFIRMAの定義するマネジメント的脅威インテリジェンスとは、自社及び自社の属する業界を標的とするハッカーグループが現在行っている、あるいは今後実行するキャンペーンと、その攻撃の仕組みやツールについての理解を、インシデント管理プロセス、変更管理プロセス、パッチ管理プロセス、およびリリース管理プロセスなどの社内プロセスに対して統合するためのインテリジェンスとなります。 マネジメント的インテリジェンスにより、お客様企業や組織は以下を行うことが出来ます。 セキュリティポリシー、プロセス、および対応について確実かつ効果的な意思決定を実行すること 自組織の攻撃対象エリア、脅威および脆弱性を評価すること セキュリティマネジメントの有効性を高め、維持すること リスクの優先順位付けを更新し、組織全体のリスク登録簿を最新の状態に更新すること ハッカーグループのプロファイル、活動、及び手法に基づいて情報セキュリティコンプライアンスマトリックスを最新状態に更新すること マネジメント的脅威インテリジェンスの対象読者: CISO、セキュリティマネージャ、CSIRT責任者など、組織のセキュリティ体制についての深い洞察と分析から得た結論を実質的に推し進めることができるマネージャクラスが対象です。 なぜ CYFIRMA のマネジメント的…

Read More
2019

CYFIRMAが提供する「戦略的脅威インテリジェンス」の重要性と脅威ランドスケープを理解することのメリット

サイバー脅威インテリジェンス(CTI)をお客様視点で見ると、最初はある一つの包括的専門分野のように見えるかもしれません。しかし、実際には、サイバー脅威インテリジェンスは3つのサブカテゴリ、すなわち戦略的脅威インテリジェンス、マネジメント的脅威インテリジェンス、戦術的脅威インテリジェンスに分類することが出来ます。 このブログシリーズでは、これらのサブカテゴリを個別に取り上げます。ここで最も重要となるのが、企業全体でセキュリティを強化するために、脅威情報をどのように収集、分析および活用するかを理解することです。 では、まず初めに、戦略的脅威インテリジェンスから見ていきましょう。 戦略的脅威インテリジェンスとは何か? 戦略的脅威インテリジェンスは、特定企業やその業界に対して活動しているハッカーグループ(英語ではThreat Actorという)、どういった活動を誰に行っているのか、活動の背景や動機、使用しているTTP(攻撃の手口のこと。戦術、テクニック、手順の略)を明らかにすることにより、サイバー脅威についての幅広い知見を提供します。これにより、企業や組織はインテリジェンスをサイバーセキュリティ戦略、ガバナンスおよびポリシーの策定や見直しに活用することができるようになります。 戦略的インテリジェンスは、主に、組織内の意思決定者が利用する情報になります。 戦略的インテリジェンスにより、組織は以下を行えるようになります。 企業が属する業界や企業ブランドに対する活発かつ差し迫った脅威やリスクを特定する 自組織に関連するサイバーセキュリティ上のリスクを定性的・定量的に分析する サイバー脅威プロファイル、及び自社のリスクプロファイルに対する対策を判断する リスクに基づいて、人、プロセスおよびテクノロジーなどのセキュリティ組織を構成する重要要素に対するセキュリティ投資や施策に優先順位を付ける、あるいは適切に見直す 経営層に対するリスク報告の一環として活用する 戦略的脅威インテリジェンスレポートの対象読者は誰か 一般的には、経営層、CISO、セキュリティ担当マネジャー、CRO、リスク担当マネジャーなどが対象です。CYFIRMAが提供するレポートをお読みいただければ、サイバー脅威やリスクの実態、リスクに関連するビジネス上の決定すべき事項、および自組織にとってこれらの脅威が何を意味するかが明確になるはずです。この戦略的 脅威インテリジェンスレポートを武器に、経営者は、サイバーセキュリティの取り組みや関連投資が事業の最優先事項と確実に合致するように、より的確な指揮を執ることができます。 戦略的脅威インテリジェンスの収集で CYFIRMA が用いる一般的な情報源 サーフェスウェブ全体のオンライン情報源…

Read More

Stay ahead of every threat

Join the enterprises anticipating attacks instead of reacting to them. Start your intelligence journey today.

Get In Touch

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.