当研究所では、様々なワークフローやユースケースについて、XSOAR により効率化を実現することを日々研究しています。
今回は、昨今徐々に注目が高まっている脅威インテリジェンスの管理をとりあげます。取得した脅威インテリジェンス情報の重複排除や優先付けなどを行い、EDRなどで活用する例を考察していきます。
Cortex XSOARを活用することで、脅威インテリジェンスの効率的な活用ができるか研究した結果をご紹介します。