Searchlight Cyberは、Preemptive Threat Exposure Management(PTEM)プラットフォームを発表しました。エクスポージャーの可視化と実際の攻撃者インテリジェンスを組み合わせることで、組織が悪用される可能性の高いエクスポージャーを優先的に特定し、低減できるよう支援します。

リアルタイム時代のセキュリティ
数十年にわたり、セキュリティチームには「時間」という重要な武器がありました。組織は脆弱性を特定し、脅威を調査し、攻撃者が目的を達成する前に対応することができていました。しかし、その猶予はもはやありません。
AIが脆弱性の発見やエクスプロイトの開発、攻撃の実行を加速させる中で、エクスポージャーの発生からその悪用までの時間は劇的に短縮されつつあります。組織がリスクを特定し、優先順位を付け、攻撃者に先んじて修復するために使える時間はかつてないほど少なくなっており、サイバー防御のあり方そのものに根本的な転換が求められています。
悪用可能なエクスポージャーを迅速に解消する必要性から、業界全体が先制的(プリエンプティブ)なサイバーセキュリティソリューションへとシフトしています。Gartnerの予測によれば、こうしたソリューションは2024年時点でIT セキュリティ支出の5%未満にとどまっているものの、2030年には50%を占めるようになるとされています。
今回の発表は、同社の歴史における最も大きな進化を意味します。Searchlightが培ってきた脅威インテリジェンスの実績と、2025年のAssetnote買収によって獲得した市場をリードするエクスポージャー管理機能を組み合わせたものです。これらの先制的な機能はリアルタイム時代のサイバーセキュリティ向けに構築されており、組織が攻撃者よりも先に動けるようにします。
Searchlight CyberのCEOであるMichael Gianarakis氏は次のように述べています。「人工知能はサイバー攻撃の経済性と速度を根本から変えてしまいました。攻撃者は今や、かつてない速さで脆弱性を発見し、エクスプロイトを開発し、キャンペーンを展開できるようになっており、組織側には反応する時間すら残されていません」。
「攻撃をより速く検知し、効率的に対応することは今も不可欠ですが、AI時代にはそれだけでは十分ではありません。今日の課題は、攻撃者が行動を起こす前に、悪用可能なエクスポージャーを減らすことにあります。
だからこそ私たちは、Preemptive Threat Exposure Managementプラットフォームを投入するのです。継続的なエクスポージャーの可視化、ゼロデイの公表前緩和策、そして実際の攻撃者活動に関するリアルタイムの知見を組み合わせることで、組織が侵害の発生前に、本当に重要な脅威にセキュリティリソースを集中できるよう支援します」。
新プラットフォームについて
Searchlight PTEMプラットフォームは、組織が受動的な対応ではなく、先制的に行動するために必要な機能を提供します。
Searchlight Exposureは、継続的なエクスポージャーの可視化、アタックサーフェスの発見、そして悪用可能性の検証を提供し、組織が「何が露出しているのか」「攻撃者は何を悪用できるのか」を把握できるようにします。
Searchlight Threatは実際の攻撃者インテリジェンスを提供し、オープンウェブ、ディープウェブ、ダークウェブにおいて脅威アクターが現在活発に議論し、開発し、標的にしている対象を明らかにします。
この2つを組み合わせることで、組織は次の3つの重要な問いに答えられるようになります。
1. 何が露出しているのか?
2. 何が悪用可能なのか?
3. 攻撃者が最も標的にしそうなものは何か?
エクスポージャーインテリジェンスと観測可能な攻撃者の行動を組み合わせることで、Searchlight PTEMプラットフォームは、技術的リスクと攻撃者の実態の両方に基づいて修復の優先順位を決められるようセキュリティチームを支援し、攻撃者が行動を起こす前にエクスポージャーを低減できるようにします。
ビジョンの具現化
PTEMプラットフォームの発表と併せて、Searchlightは本日、まったく新しいコーポレートアイデンティティと刷新されたWebサイトを公開しました。これは同社の戦略的進化と、サイバーセキュリティの未来に対するビジョンを反映したものです。
今回の新たなポジショニングの一環として、AssetnoteはSearchlight Exposureへと生まれ変わります。また、Searchlightの調査プラットフォームであるCerberusとダークウェブ監視ソリューションのDarkIQは、Searchlight Threatとして統合されます。両者が合わさることで、先制的なサイバー脅威対策に不可欠な、エクスポージャーの可視化と攻撃者活動のコンテキストが提供されます。