OTX
OTX とは何ですか?
OTXOTX は当初 AlienVault が立ち上げ、現在は LevelBlue が運営する、オープンでコミュニティ主導の脅威インテリジェンス交換プラットフォームで、研究者は Pulse として指標を公開します。
Open Threat Exchange(OTX)は AlienVault が開始し、現在は LevelBlue が運営する無料のクラウドソース型プラットフォームです。研究者・ベンダー・SOC アナリストは、特定のキャンペーン・マルウェアファミリー・脅威アクターに関連する指標と文脈、参照情報を Pulse としてまとめて公開します。購読者は Web UI、REST API、STIX/TAXII、または SIEM・EDR・TIP との統合を通じて Pulse を取得します。OTX は低コストなエンリッチメント源、ハンティングの起点として広く活用されますが、高信頼の検知のためには有償フィードや審査済み ISAC コンテンツと組み合わせるのが一般的です。各 Pulse へのコミュニティのフィードバックにより誤検知も素早く可視化されます。
● 例
- 01
フィッシングキットに関する Pulse を購読し、その URL を SIEM のウォッチリストに取り込む。
- 02
社内調査で得た IoC を Pulse として公開し、広いコミュニティに情報を提供する。
● よくある質問
OTX とは何ですか?
OTX は当初 AlienVault が立ち上げ、現在は LevelBlue が運営する、オープンでコミュニティ主導の脅威インテリジェンス交換プラットフォームで、研究者は Pulse として指標を公開します。 サイバーセキュリティの 防御と運用 カテゴリに属します。
OTX とはどういう意味ですか?
OTX は当初 AlienVault が立ち上げ、現在は LevelBlue が運営する、オープンでコミュニティ主導の脅威インテリジェンス交換プラットフォームで、研究者は Pulse として指標を公開します。
OTX はどのように機能しますか?
Open Threat Exchange(OTX)は AlienVault が開始し、現在は LevelBlue が運営する無料のクラウドソース型プラットフォームです。研究者・ベンダー・SOC アナリストは、特定のキャンペーン・マルウェアファミリー・脅威アクターに関連する指標と文脈、参照情報を Pulse としてまとめて公開します。購読者は Web UI、REST API、STIX/TAXII、または SIEM・EDR・TIP との統合を通じて Pulse を取得します。OTX は低コストなエンリッチメント源、ハンティングの起点として広く活用されますが、高信頼の検知のためには有償フィードや審査済み ISAC コンテンツと組み合わせるのが一般的です。各 Pulse へのコミュニティのフィードバックにより誤検知も素早く可視化されます。
OTX からどのように防御しますか?
OTX に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
OTX の別名は何ですか?
一般的な別名: AlienVault OTX, LevelBlue OTX, Open Threat Exchange。
● 関連用語
- defense-ops№ 1105
STIX
STIX は OASIS が策定したオープン標準で、サイバー脅威インテリジェンスを構造化された機械可読な形式で表現・交換するための言語です。
- defense-ops№ 1133
TAXII Protocol
TAXII は HTTPS 上で動作する OASIS のアプリケーション層プロトコルで、組織間でサイバー脅威インテリジェンス(主に STIX)を公開・発見・取得するために使われます。
- defense-ops№ 684
MISP
MISP は、信頼できるコミュニティ間で構造化された指標とアナリストの文脈を収集・保管・相関分析・共有するためのオープンソース脅威インテリジェンスプラットフォームです。
- defense-ops№ 1158
TLP
TLP は FIRST が維持するシンプルなラベリング方式で、共有するサイバー情報の機微度と再配布できる範囲を示します。
- defense-ops№ 527
侵害指標(IoC)
ファイルハッシュ・IP・ドメイン・URL・レジストリキーなど、システムが侵害された、あるいは侵害されつつあることを示す観測可能なアーティファクト。
- defense-ops№ 1148
脅威インテリジェンス
脅威と攻撃者に関する、指標・TTP・背景を含むエビデンスベースの知識。セキュリティの意思決定と検知を導くために用いられる。