Intelligence Center 3.9:AIプロバイダーの選択肢拡大、MITRE ATT&CK v19.1対応など

Intelligence Center 3.9のリリースを発表できることを嬉しく思います。今回のリリースは、AIの活用方法における柔軟性の向上と、進化し続ける業界標準に脅威インテリジェンスを常に適合させることに重点を置いています。

AI活用ワークフローの選択肢が拡大

Intelligence Centerは、既存の対応先であるOpenAI、Perplexity、Ollama、Amazon Bedrock、その他OpenAI互換LLMに加え、新たにAzure、AnthropicのClaudeモデル、Mistralとも接続できるようになりました。

これにより、自社のインフラ、コンプライアンス要件、パフォーマンス目標に最も適したプロバイダーを選択できるだけでなく、検索、要約、IRマッチングなど、プラットフォーム内の各AI機能に最適なモデルを個別に選ぶことも可能になります。

Intelligence Centerは、オンプレミス・エアギャップ環境・クラウドなど自社でホストするLLM、当社のセキュアクラウド、あるいはサードパーティのSaaSプロバイダーが提供するLLMまで、どこにあるLLMともシームレスに接続します。今回のリリースにより、組織はベンダーロックインを回避し、自社に最適なAI環境を構築するために、LLMを選択・切り替え・組み合わせる自由をこれまで以上に手にすることができます。

MITRE ATT&CK v19.1に対応

Intelligence CenterはMITRE ATT&CK v19.1にも対応し、進化を続けるATT&CKフレームワークとの整合性を維持しやすくしました。v19リリースでは、近年のリリースの中でも特に大きな構造変更がATT&CKに加えられています。アナリストにとって、これらの変更は異なる環境における攻撃者の活動をより正確にマッピング・調査・検知する手段をもたらします。

  • EnterpriseのDefense Evasion戦術は、StealthDefense Impairmentという2つの新しい戦術に分割されました。既存のDefense Evasionテクニックの大半は、テクニックIDを維持したまま新しい2つの戦術のいずれかに移行します。一方、旧Impair Defensesテクニックを中心とした一部のテクニックは廃止され、新しいテクニックIDのもとで再発行されました。
  • ICS ATT&CKには新しいサブテクニックが追加され、産業制御システムにおける攻撃者の挙動をより細かく記述できるようになりました。
  • Mobile ATT&CKにはDetection Strategiesが導入され、敵対的テクニックの検知アプローチを整理する新たな手法が加わりました。まずはInitial AccessやExecutionなどの領域が対象となります。

3.9のその他の改善点:日々の使い勝手の向上

これら2つの主要アップデートに加え、3.9にはアナリストからのフィードバックに基づく細かな改善もいくつか盛り込まれています。レポート添付ファイルをより素早く見つけられるようにする、どのベンダー連携が無料でどれが有料かを一目で把握できるようにする、新規ユーザー向けの日付・時刻表示形式を統一しつつ必要に応じて個別に上書きできるようにするなど、日々のワークフローの摩擦を取り除くことを目的としています。

導入を始める

3.9が自社のプログラムにとってどのような意味を持つのかを理解する最良の方法は、実際の自社のユースケースに照らして確認してみることです。デモを予約いただければ、その内容をご案内します。

翻訳元: https://blog.eclecticiq.com/intelligence-center-3.9

本記事は blog.eclecticiq.com の記事を翻訳・要約したものです。