オープンソースモデルとプラットフォームは、サイバーセキュリティスタートアップが直面している最も重要な課題の一つ、すなわち信頼性のあるアプリケーションを大規模かつ低コストで提供し、既存のITインフラとの互換性を確保することにおいて、不可欠な存在となっています。この課題を克服することで、オープンソースはサイバーセキュリティの landscape を革新し、脅威インテリジェンスがその最前線で活躍しています。
オープンソースはサイバーセキュリティスタートアップにとってゲームチェンジャーとなっています。特に、ベンチャーキャピタルが厳しい市場環境の中で、スタートアップがオープンソースソリューションを成功裏に活用している姿は注目に値します。その一例が、欧州のサイバーセキュリティスタートアップ「Filigran」です。Filigranは、グローバルなベンチャーキャピタル企業アクセルからSiriーズA資金として1500万ユーロ(約1億6300万円)を確保しました。これは、種資金として500万ユーロ(約5400万円)を調達してからわずか6ヶ月後のことです。アクセルのパートナー、アンドレイ・ブラソヴェアヌ氏は、「Filigranチームはローンチ以来、驚くべき成果を上げており、彼らのオープンソースコミュニティとプラットフォームアプローチが、組織の脅威インテリジェンスの取り組みを強化するでしょう」と語っています。
Filigranの拡張脅威管理(XTM)スイートは、OpenCTIやOpenBASを含む複数のオープンソースサイバーセキュリティ製品で構成されており、組織が脅威インテリジェンスを体系的に構造化、保存、分析し、ストレステストや脅威管理演習を行えるよう支援します。マリオット、エルメス、エアバス、ノバルティス、FBI、欧州委員会など、世界中の4200以上の組織がこのXTMスイートを利用しています。
現在、著名なサイバーセキュリティプロバイダーがFiligranのオープンソース脅威インテリジェンスプラットフォームの探索や導入を進めています。最近のインタビューで、FiligranのCEOサミュエル・ハシーヌ氏は、「SentinelOneの脅威インテリジェンスチームがOpenCTIを活用しています」と述べました。
Filigranのアプローチの特長
ハシーヌ氏は、インタビューでFiligranがオープンソースの原則と設計目標に基づいて構築されている点を強調し、このアプローチが顧客ニーズへの柔軟な対応を促進し、特定のオープンソースツールの商業的代替品に対する利点を際立たせていると述べました。多くのサイバーセキュリティCEOは、専門的なユースケース向けのオープンソースツールが商業的代替品よりも高いパフォーマンスを発揮することが多く、これにより開発チームと製品チームがリリースサイクルを加速できていると指摘しています。
XTMスイートは、組織が脅威インテリジェンスを柔軟に構造化、保存、分析しながら、ストレステストや脅威管理演習を実施できるよう設計されています。最新のウェブアプリケーションデザインを採用し、ISO 22398に準拠したRESTful APIとユーザーフレンドリーなフロントエンドを備えています。
OpenCTIは、組織が技術的、運用的、戦略的なレベルで脅威インテリジェンスを整理、保存、運用するための重要なツールを提供します。一方、OpenBASはOpenCTIの脅威インテリジェンスを活用して攻撃シミュレーションを行い、ストレステストや脅威管理演習を通じて潜在的なサイバーセキュリティのギャップを可視化し、防衛の強化に寄与します。企業は、プラットフォームを利用して危機演習や対抗シミュレーションを計画・実施しています。
OpenCTIのダッシュボードは、リアルタイムで文脈に応じた脅威インテリジェンスを提供し、組織がセキュリティ体制を強化し、潜在的な侵入や侵害を防ぐための重要なデータを得ることができます。
FBIとの協力
FiligranのFBIとの提携は、サイバー犯罪データを組織し分析するためにOpenCTIプラットフォームに寄せられた信頼を示しています。この協力は、機関間の連携を強化し、インシデントレスポンス戦略を改善します。ハシーヌ氏は、「OpenCTIのFBIの運用フレームワークへの統合は、知識管理と脅威分析における重要な進展を意味します。これにより、FBIは広範なデータセットを管理し、パターンを特定し、サイバー脅威に対してより効果的に対応できるようになります」と述べています。この協力は、オープンソースが法執行機関との統合を効率化している様子を示しており、脅威の管理と分析における重要な進化を示しています。
オープンソースが導くサイバーセキュリティの未来
サイバーセキュリティの創業者やシニアプロダクトリーダーは、オープンソースの利点が現在および将来の開発戦略の中心であると強調しています。GutsyのCTOおよび共同創業者、ジョン・モレロ氏は、GoogleのBERT言語モデルのオープンソースの特性が、特定のセキュリティアプリケーションに合わせたカスタマイズトレーニングを可能にし、プライバシーと効率性を確保すると説明しました。オープンソースを選ぶ主な理由には、高い透明性、データプライバシーの向上、専門知識へのアクセス、プラットフォーム間の統合能力の向上が含まれます。