LookingGlassの脅威インテリジェンスプラットフォーム(TIP)「scoutPrime」は、企業向けの外部セキュリティ脅威情報と、内部アーキテクチャおよびセキュリティ情報を統合し、脅威に対する実行可能で優先順位付けされたリスクスコアを作成する。
TIPは、脅威が組織に及ぼす可能性のある影響と、その脅威への対処方法を、セキュリティ担当者が迅速に分析できるようにする。本稿では、製品とその機能についてさらに詳しく説明する。
他のTIP製品との比較については、当社の完全な脅威インテリジェンス企業一覧。
企業概要
独立した米国家安全保障局(NSA)から2009年に、LookingGlass Cyber Solutionsは3つの脅威インテリジェンス分析製品を提供している。脅威インテリジェンスプラットフォーム(scoutPrime)、脅威モデリングツール(scoutThreat)、攻撃対象領域の監視ソリューション(scoutInspect)だ。LookingGlassはバージニア州レストンを拠点とする非公開企業で、推定従業員数は300人、調達資金は1億ドルを超える。
製品概要
LookingGlassのscoutPrimeは、100以上の脅威フィードを取り込み、マルウェア、侵害の兆候(IoC)、悪意のあるURL、悪意のあるエンティティーに関する最新のインテリジェンスを提供する。これを補完するのが、データフィードを継続的に拡充し、サイバー、物理、サードパーティーのリスクに関する理解と対応能力を顧客に提供する、世界各地のセキュリティアナリストチームだ。
このTIPにより、アナリストは柔軟な分析ワークフロー、サードパーティーリスクの監視、カスタマイズ可能な脅威インテリジェンススコアリングを通じて、ステークホルダーに指針を提供できる。同社は、「優先順位付けされ、関連性が高く、タイムリーなインサイトにより、顧客は攻撃ライフサイクルのさまざまな段階で脅威インテリジェンスに基づく行動を取れる」と説明している。
scoutPrimeは、次の機能も提供する。
- 動的なインターネットフットプリンティング:インターネットからアクセス可能な資産とネットワークを監視・分析し、既知のコマンド&コントロールノードへの接続を検出
- リスクスコアリングと優先順位付け:独自のThreat Indicator Confidenceスコアにより、攻撃対象領域、組織の環境、脅威の状況に基づいて脅威を順位付け
- 統合地理的位置情報、pDNS、Shodan、WhoIs/Reverse WhoIsなどの追加ツールとの
- データ集約:データソース、独自のインジケーター、インテリジェンスフィードを集約、インデックス化、正規化
- リアルタイムアラート新たな脆弱性、しきい値超過、ワークフロートリガーをメールで通知
- 関係性の監視資産をグループおよびサブグループに分類し、分類別のリスクプロファイルを監視・作成
- APIおよび統合機能により、脅威インテリジェンスをセキュリティアプライアンスへエクスポート
- レポート:無制限の自動生成レポートおよびオンデマンドの管理レポートとスコアカード
エージェント
LookingGlassはエージェントを使用しない。
市場とユースケース
LookingGlassはあらゆる業種に適しており、特にサードパーティーリスクの監視に利用する場合に導入が進んでいる。NSAをルーツとするLookingGlassを導入する主な4分野は、防衛、エネルギー、金融、政府だ。
適用可能な指標
LookingGlass scoutPrimeは、世界のトップ50企業のニーズに対応できる規模へ拡張可能だ。140を超える脅威データソースを収集、取り込み、集約、正規化、拡充、分析し、脅威インテリジェンスを作成する。
セキュリティ認証
STIXおよびTAXII 2.0に準拠。安全な政府機関や医療施設に導入されている。
インテリジェンス
機械可読な脅威インテリジェンスを含む。
提供形態
scoutPrimeはクラウドホスト型のSaaS製品だ。
価格
LookingGlassのWebサイトでは、具体的な価格情報を確認できない。ドキュメントによると、scoutPrimeはLookingGlass Suiteの一部として、scoutPrime単体でライセンスされる。
この記事はもともと2017年7月18日にDrew Robbが執筆し、2023年2月10日にChad Kimeが更新した。





