米国ヘルスケア機関がCriminal IP TIでIOC分析を自動化し、脅威検知を高速化
米国ヘルスケア機関は、脅威インテリジェンスの導入前に手動IOC検証による分析遅延と脅威可視性の不足に直面していた。Criminal IP TIをWazuh XDRと統合し、APIベースで自動化された脅威分析を実現した結果、IOC分析が数分以内に対応可能となり、調査効率が向上した。

- 導入企業
- (非公開)
- 業種
- 医療・介護
- 部門
- セキュリティ運用
- 解決した製品
- Criminal IP Threat Intelligence(TI)(criminalip.co.jp)
01課題
IOCの脅威性判断に必要な外部コンテキストが不足しており、手動検証による分析遅延が発生していた。複数のセキュリティツール間でアラート相関分析が分断され、脅威レピュテーションデータが一元化されていなかった。
02やったこと
Criminal IP TIのThreat Intelligence APIをWazuh XDRと統合し、自動IOCレピュテーション照会、AIベースの脅威ランク付け、インフラ相関分析を実装した。Search Engine Interfaceを活用した手動検索とメタデータ分析機能も組み込んだ。
03成果
正確な脅威アトリビューション能力の確立、調査ワークフローの摩擦低減、事前脅威ハンティング能力の強化により、攻撃兆候の早期検知が可能になった。
本ページは掲載元の公開事例の要約です。詳細・一次情報は出典元をご確認ください。 掲載内容の修正・削除のご依頼はこちらの窓口へ。
この事例に興味があるなら
似た悩み・別の解き方の事例を、おすすめの理由つきで。
院内ネットワーク全体の可視化でセキュリティリスクを検知・対応、セキュリティ担当者3人分の効果を実現
3人分相当のパフォーマンス同じセキュリティの中でDarktraceを選んだ会社の、選定の比較材料になる1本。
臨床検査企業が機密情報管理強化のため統合型IT運用管理ソリューションを導入
同じセキュリティの中でAssetViewを選んだ会社の、選定の比較材料になる1本。
医療機関のネットワーク統合によるシステム運用効率化と業務継続性の向上
同じ「システムの乱立」を、クラウド・インフラ・NECフィールディングのネットワーク統合・構…という別の入口から解いた1本。
紙カルテからクラウド電子カルテへの全面転換で業務効率と職員満足度を向上
78.9%(494件中390件を解決)同じ〈業務効率・工数削減〉の悩みに向き合った会社の選択を、並べて読める1本。
歯科医療法人の紙カルテ8,000ファイル電子化、検索性と保管効率を劇的に改善
同じ〈業務効率・工数削減〉の悩みに向き合った会社の選択を、並べて読める1本。
