TEAM CYMRU Threat Intelligence Feeds

ボットネット感染検出 C2インフラ分析 IPレピュテーション評価 脅威インテリジェンスフィード

TEAM CYMRU 拡大
TEAM CYMRU TEAM CYMRU Threat Intelligence Feeds

メーカー

TEAM CYMRU

ソフトウェア メーカー認定リセラー あんしんプラス対象製品? 海外製品の導入に不安のあるお客様をサポートする、年間更新のオプションサービスです。トラブル発生時の回数無制限の「メーカー問い合わせ代行」「導入後のメールサポート」や、「ハードウェア製品の保証期間延長」などのサポートパックをご用意しています。
あんしんプラスの詳細はこちら

TEAM CYMRU Threat Intelligence Feedsの製品概要

ボットネット活動、悪意のあるIPアドレス、攻撃インフラなどに関する情報を提供し、組織のサイバーセキュリティ対策を支援するデータサービス。
Botnet Analysis and Reporting Service (BARS)Controller Feed (C2)IP Reputation FeedInsights Feed の4つの製品により、ボットネット感染の検出、攻撃インフラの特定、IPアドレスのリスク評価、統合脅威インテリジェンスの取得などを可能にします。

SOCやインシデント対応チーム、研究機関などにおいて、脅威分析やネットワーク監視、インシデント対応の高度化に活用されています。

主な用途
  • ボットネット感染ホストの検出
  • C2 サーバーなど攻撃インフラの特定
  • IPアドレスのリスク評価・レピュテーション分析
  • 脅威インテリジェンスの統合分析
  • インシデント対応 および SOC運用の支援
主な研究分野
  • サイバーセキュリティ
  • 脅威インテリジェンス分析
  • マルウェア解析
  • ネットワークセキュリティ
  • インシデントレスポンス

TEAM CYMRU社製のサイバー脅威分析プラットフォーム「Pure Signal」も取り扱っております

TEAM CYMRU Pure Signal (Recon/Scout/Radar) | 世界規模テレメトリー活用 サイバー脅威 分析 プラットフォーム

TEAM CYMRU Threat Intelligence Feedsの製品仕様

特長

フィードとツールを統合

複数のデータタイプや情報ソースを統合し、包括的な脅威インテリジェンスフィードとして提供します。主要なTIP、SOAR、SIEMプラットフォームとシームレスに連携でき、セキュリティ運用の効率化とシステムの複雑さの軽減を実現します。

インシデント対応を迅速化

単一の検索で、強化されたデータ、直感的な分類、動的タグ付けに基づく実用的なインサイトを即座に取得できます。

大規模な独自インテリジェンスの活用

TEAM CTMRU の「Pure Signal」データ基盤から提供される、悪意評価 (maliciousness rating)、関連ドメイン、開放ポート、ASN 情報などの高度な脅威インテリジェンスにアクセスできます。

取り扱い製品

TEAM CTMRU の Threat Intelligence Feeds は用途別に4種類の製品に分かれています。

Botnet Analysis and Reporting Service (BARS) / メーカー詳細ページ

ネットワーク内のボットネット感染ホストを特定するための脅威インテリジェンスサービス。
世界規模の観測データを基に、マルウェア感染の可能性があるIPアドレスやボットネット活動の情報を提供。

Controller Feed (C2) / メーカー詳細ページ

ボットネットやマルウェアが利用するコマンド&コントロール (C2)サーバーのIP情報を提供する脅威インテリジェンスフィード。
セキュリティシステムと連携することで、不正通信の検知や遮断を支援。

IP Reputation Feed / メーカー詳細ページ

悪意のある活動に関連する可能性のあるIPアドレス情報を提供するレピュテーションデータフィード。
ネットワークに接続するIPの信頼性評価や、不審通信の検知に活用可能。

Insights Feed / メーカー詳細ページ

IPアドレスに関する複数の脅威データを統合したインテリジェンスフィード。
IPのリスク評価、関連ドメイン、開放ポート、ASN情報などを提供し、脅威分析やインシデント対応を支援。

主な目的 提供データ 主な用途
BARS ボットネット感染の検出 ボットネット感染IP、マルウェア活動情報 感染端末の特定、マルウェア対策
Controller Feed (C2) ボットネットC2インフラの把握 C2サーバーのIP情報 マルウェア通信の検知・遮断
IP Reputation Feed IPアドレスの信頼性評価 悪意のある活動に関連するIP情報 不審通信の検知、アクセス制御
Insights Feed 統合型脅威インテリジェンス IP評価、関連ドメイン、開放ポート、ASN情報など 脅威分析、インシデント対応

ライセンスについて

TEAM CYMRU Threat Intelligence Feeds 各製品につきましては、お客様の用途に応じて以下のライセンス形態が適用されます。

  • Researcher License (Data or Security-Audit Use)
  • Enterprise License (Commercial Use)

お問い合わせの際には以下の情報をお知らせください。

  • ご希望の製品名 (BARS / Controller Feed (C2) / IP Reputation Feed / Insights Feed)
  • エンドユーザーさまの組織名 (英語表記)
  • エンドユーザーさまの氏名 (英語表記)
  • エンドユーザーさまのEmailアドレス

販売ポリシーについて

TEAM CYMRU 社と弊社 テガラ株式会社 とのリセラー契約により、TEAM CYMRU Threat Intelligence Feeds は、弊社からエンドユーザー様への「直接販売」のみとなっております。

商社さまなどの第三者経由での「再販」は、契約上、認められておりません。恐れ入りますが、ご了承いただけますようお願いいたします。

メーカー公式サイト (新しいタブで開きます)

https://www.team-cymru.com/

各製品詳細

ページ内移動リンク : BARS | Controller Feed (C2) | IP Reputation Feed | Insights Feed


Botnet Analysis and Reporting (BARS) / メーカー詳細ページ

ボットネット感染の検出と分析を支援する脅威インテリジェンスサービス。
世界規模で収集されたネットワークテレメトリーやマルウェア観測データを分析し、ボットネットに感染している可能性のあるIPアドレスを特定します。
感染ホストの情報や関連するボットネット活動に関するレポートを提供し、ネットワーク内の感染端末の早期発見と対策を支援します。

主な特長
  • ボットネット感染ホストの検出
    世界規模の観測データを基に、ボットネットに感染している可能性のあるIPアドレスを特定。
  • 感染状況のレポート提供
    組織ネットワーク内で確認された感染ホストの情報を定期的にレポートとして提供。
  • マルウェア・C2活動の分析
    ボットネットのコマンド&コントロール (C2)通信や関連するマルウェア活動を分析。
  • インシデント対応の支援
    セキュリティチームによる感染端末の特定・隔離・駆除を効率化。
主な利用分野
  • サイバーセキュリティ運用 (SOC)
  • インシデントレスポンス
  • ボットネット対策
  • マルウェア感染監視
  • ネットワークセキュリティ研究

Controller Feed (C2) / メーカー詳細ページ

ボットネットのコマンド&コントロール (C2)インフラ情報を提供する、脅威インテリジェンスデータフィード。
マルウェアやボットネットが利用するC2サーバーのIPアドレス情報を提供し、組織のセキュリティシステムが悪意のある通信を迅速に検知・遮断できるよう支援します。

TEAM CYMRUが収集・分析した観測データを基に、ボットネットのC2インフラを継続的に特定し、最新の情報として提供します。
ネットワーク内での不審な通信を早期に検知することで、インシデント対応を迅速に行うことが可能になります。

主な特長
  • C2サーバー情報の提供
    ボットネットやマルウェアが利用するコマンド&コントロールサーバーのIP情報を提供。
  • 最新の脅威インフラ情報
    継続的な分析により、最新のC2インフラ情報をデータフィードとして配信。
  • セキュリティシステムとの連携
    SIEM、IDS/IPS、ファイアウォールなどと統合し、脅威通信の検知・遮断を支援。
  • インシデント対応の迅速化
    ネットワーク内でのC2通信を特定し、感染端末の早期発見を支援。
主な利用分野
  • サイバー脅威インテリジェンス
  • ボットネット対策
  • インシデントレスポンス
  • SOC運用
  • マルウェア通信の監視

IP Reputation Feed / メーカー詳細ページ

IPアドレスのリスク評価情報 (IPレピュテーション)を提供する、脅威インテリジェンスデータフィード。
世界規模で収集された観測データを基に、悪意のある活動に関連する可能性のあるIPアドレスを特定し、ネットワーク防御に活用できる形で提供します。

ネットワークに接続してくるIPアドレスの信頼性を評価し、不審な通信や潜在的な攻撃源を早期に検知することが可能になります。
既存のセキュリティシステムと連携させることで、リアルタイムの防御強化を実現できます。

主な特長
  • IPアドレスのレピュテーション評価
    悪意のある活動に関連する可能性のあるIPアドレス情報を提供。
  • グローバル観測データの活用
    世界規模のネットワークテレメトリーを基に脅威インフラを分析。
  • セキュリティシステムとの統合
    SIEM、IDS/IPS、ファイアウォールなどと連携可能。
  • ネットワーク防御の強化
    不審な通信の早期検知やアクセス制御に活用可能。
主な利用分野
  • ネットワークセキュリティ
  • サイバー脅威インテリジェンス
  • 不正アクセス検知
  • SOC運用
  • セキュリティ監視

Insights Feed / メーカー詳細ページ

複数の脅威インテリジェンスデータを統合した、高度な脅威インテリジェンスフィード。
Team CymruのPure Signalデータ基盤を活用し、IPアドレスに関するリスク評価、関連ドメイン、開放ポート、ASN情報などの多様なデータを統合した形で提供します。

単一の検索から多面的な脅威情報を取得することができ、インシデント対応や脅威分析を迅速に進めることが可能になります。
TIP、SOAR、SIEMなどのセキュリティプラットフォームとの統合にも対応しており、既存のセキュリティ運用環境において効率的に活用できます。

主な特長
  • 統合型脅威インテリジェンスフィード
    複数の脅威データソースを統合し、包括的なインテリジェンス情報を提供。
  • Pure Signalデータ基盤の活用
    Team Cymruの大規模インターネットテレメトリーから得られる分析データを利用可能。
  • IPインテリジェンスの拡張情報提供
    悪意評価 (maliciousness rating)、関連ドメイン、開放ポート、ASN情報などのデータを取得可能。
  • セキュリティプラットフォームとの連携
    TIP、SOAR、SIEMなどのシステムと統合し、セキュリティ運用の自動化を支援。
  • 迅速なインシデント対応支援
    単一の検索で多面的な脅威情報を取得し、調査・分析を効率化。
主な利用分野
  • サイバー脅威インテリジェンス
  • インシデントレスポンス
  • SOC運用
  • 脅威ハンティング
  • ネットワークセキュリティ分析

動画

検索キーワード : TEAM CYMRU / Threat Intelligence Feed / 脅威インテリジェンス / ボットネット検出 / Botnet Analysis and Reporting Service / BARS / Controller Feed / C2サーバー検出 / IP Reputation Feed / IPレピュテーション / 悪意IP検知 / Insights Feed / サイバー脅威分析 / IOC分析 / マルウェア通信検知 / ボットネット対策 / SOC運用支援 / インシデントレスポンス / 脅威インテリジェンスデータ / セキュリティインテリジェンス

横にスクロールできます
商品名 納品方法 納期 価格
電子デリバリー お問い合わせください お問い合わせください
電子デリバリー お問い合わせください お問い合わせください
電子デリバリー お問い合わせください お問い合わせください
電子デリバリー お問い合わせください お問い合わせください

ご希望の商品にチェックを入れてボタンをクリックすることで、
該当商品をお見積もりフォームへ追加できます。

お見積もり依頼・お問い合わせ(無料)

製品仕様・価格・導入手順など、お気軽にお問い合わせください
(通常、1営業日以内に回答いたします)


TEAM CYMRU Threat Intelligence Feeds お問い合わせの際には以下の情報をお知らせください。

  • ご希望の製品名 (BARS/Controller Feed (C2)/IP Reputation Feed/Insights Feed)
  • エンドユーザーさまの組織名 (英語表記)
  • エンドユーザーさまの氏名 (英語表記)
  • エンドユーザーさまのEmailアドレス

販売ポリシーについて

TEAM CYMRU 社と弊社 テガラ株式会社 とのリセラー契約により、TEAM CYMRU Threat Intelligence Feeds は、弊社からエンドユーザー様への「直接販売」のみとなっております。

商社さまなどの第三者経由での「再販」は、契約上、認められておりません。恐れ入りますが、ご了承いただけますようお願いいたします。

STEP 01

WEBサイト内より商品を検索

「探す」ページより、ご希望の商品を検索してください。
ご希望の商品が見つかりましたら、商品名をクリックし詳細ページをご覧ください。

検索アイコン
STEP 02

商品詳細ページをご確認ください

表示された商品情報をご覧いただき、商品内容やエディション、価格などをご確認ください。
ご希望の商品名のチェックボックスにチェックを入れていただくと商品名がフォームに自動入力されます。

検索アイコン
STEP 03

フォームにて見積もり依頼

ここで商品名や数量、ご希望のオプションやその他のご要望、ご質問、
お客様情報など必要事項をご記入いただき、「送信する」ボタンを押してください。

検索アイコン
STEP 04

弊社スタッフよりお見積もりをお送りしますので、
メールにてご注文ください

お客さまからのお問い合わせを受理しだい、弊社スタッフよりお見積もりをメールにてお送りします。
お見積もり内容をご確認後、ご注文いただけるようでしたら、弊社からのお見積もりメールへのご返信にて、ご注文の旨をお知らせください。

検索アイコン
STEP 05

商品を配送、またはメールにてお届け

ハードウェア、パッケージソフトウェア等は弊社より宅配便でお届けいたします。
ご注文いただいた商品がダウンロードソフトウェアやライセンス、レポート等の場合は「電子デリバリー」にてお届けいたします。

検索アイコン

 

ご注文の流れの詳細はこちら

※ 返品・交換について
海外製品のため、ご注文後のキャンセル、ご返品はお受けできません。
ただし「納品後一週間以内」の初期不良品については、正常動作の同品もしくは同等品と無償交換させていただきます。
万一在庫切れの場合は同等品交換もしくは全額返金いたします。

ユニポスはTEAM CYMRU Threat Intelligence Feedsの調達販売を行い、海外製品調達に関するお困りごとを解決するサービスです。 詳しくはこちら。

法人掛売り(※)

納品・請求書による後払いです。
ご注文手続きはお見積もりメールへの返信のみでけっこうです。

銀行振込

ご注文の返信メールをいただいた後、弊社指定の銀行口座へのお振込みを確認した時点で注文の確定とさせていただきます。

※法人掛売りでのお支払いについては一定の条件がございます。
お支払い方法の詳細はお見積もりメールに記載しておりますので、ご確認ください。

TEAM CYMRU Threat Intelligence Feedsを
ご覧の方におすすめの商品