RainForest、OpenCTI向けに「Senda-Nexus」専用データ連携コネクターを開発

OpenCTIに自動連携する専用コネクターを開発
記事&企業が気に入ったらいいねで応援👍

観測データに基づくサイバー脅威インテリジェンス
OpenCTI上で活用可能に

株式会社RainForest(本社:東京都杉並区、代表取締役:岡田 晃市郎)は、自社が提供するサイバー脅威インテリジェンスサービス「Senda-Nexus」のデータを、オープンソースの脅威インテリジェンス基盤OpenCTIに自動連携する専用コネクターを開発したことをお知らせします。

本コネクターの開発により、Darknet観測やハニーポットによる実データに基づく脅威情報を、OpenCTI上へ継続的に取り込み、他の脅威インテリジェンスとの相関分析・可視化・分析業務の高度化が可能となります。

開発の背景 〜脅威インテリジェンス運用の中核となるOpenCTI〜

OpenCTIは、世界中の SOC(Security Operation Center)やCSIRT において活用されている、オープンソースの脅威インテリジェンス・プラットフォームです。複数の脅威データソースを統合し、分析・可視化・相関分析を行うための中核基盤として広く利用されています。

一方、RainForestが提供するSenda-Nexusは、

  • 情報通信研究機構(NICT)が観測する Darknetトラフィック情報
  • 自社で構築・運用する ハニーポットによる攻撃挙動観測データ

を組み合わせることで、実際に観測された攻撃活動に基づく、実践的なサイバー脅威インテリジェンスを提供しています。これらの高精度な観測データを、OpenCTIを利用する分析基盤上で他の脅威情報と横断的に活用できる環境が不可欠であると考え、今回 Senda-Nexus専用のOpenCTIコネクター を開発しました。

Senda-Nexus OpenCTIコネクターの概要

本コネクターは、OpenCTIが提供する Import Connector の仕組みを利用して実装されています。Docker / Docker Compose環境で稼働するOpenCTIに対して、容易に組み込み可能であり、既存のOpenCTI環境を大きく変更することなく、Senda-Nexusの脅威データを自動的に取り込むことができます。

主な特徴

1. Senda-Nexus脅威データの自動取り込み

Senda-Nexusが提供する以下の情報を、定期的にOpenCTIへ自動投入します。

ブラックリストIP情報
Darknetおよびハニーポット由来の観測IP
攻撃活動に関するメタ情報
関連ラベルおよびオブジェクト間の関係性(Relationships)

2. OpenCTIネイティブなデータ構造に対応

取り込まれたデータは、STIXに準拠した形でOpenCTIに登録され、

Observables(IPアドレスなど)
Indicators
Relationships
Labels

として管理されます。これにより、MITRE ATT&CK や OTX、MISP などの外部脅威インテリジェンスとの 横断的な相関分析 が可能となります。

3. SOC/CSIRTの実運用を意識した設計

本コネクターは、現場での実運用を重視し、

定期実行による自動更新
キューイングを用いた安定したデータ投入
OpenCTIワーカーと連携したスケーラブルな処理

を前提とした構成で設計されています。

想定される活用シーン

SOC/CSIRTにおける攻撃元IPの可視化・分析
観測データを軸とした脅威ハンティング
複数の脅威インテリジェンスソースを用いた検知精度の向上
SIEM/SOARと連携した自動対応・防御強化

今後の展開

RainForestでは今後、Senda-Nexus OpenCTIコネクターの機能拡張や、他の脅威インテリジェンス基盤との連携強化を進めることで、観測データを活用した 実践的かつ高度なサイバー防御の実現 を支援していく予定です。

会社概要

項目内容
会社名株式会社RainForest
所在地東京都杉並区成田西2-8-10
代表者代表取締役 岡田 晃市郎
事業内容・サイバー脅威インテリジェンスの研究開発
・セキュリティ関連ソフトウェアおよびデータサービスの提供
Webサイトhttps://www.rainforest-cs.jp/
Senda-Nexushttps://nexus.senda-lab.jp/

記事要約(Summary)

  • RainForestは、Senda-Nexusの脅威データをOpenCTIへ自動連携する専用コネクターを開発
  • Darknetやハニーポットによる観測データを、STIX準拠でOpenCTIに統合可能
  • SOC/CSIRTにおける脅威分析・相関分析・自動対応の高度化を支援
  • 今後も脅威インテリジェンス連携を拡張し、実践的なサイバー防御を推進

プレスリリース配信元-株式会社レインフォレスト
https://companydata.tsujigawa.com/company/1011301024198/

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

プレスリリース配信希望
プレスリリース配信サービス

プレスリリース配信サービス

  1. シブジョ文化祭 2026

    ふわっち、渋谷女子インターナショナルスクール「シ…

  2. DEZERT全国ツアーの集大成をU-NEXTで配信

    DEZERT 47都道府県ツアーのグランドファイナル公演「…

  3. かいものパレット「楽天お買い物マラソン」に参加

    かいものパレット、6月後半「楽天お買い物マラソン」…

  4. 『Palworld / パルワールド』×『LumenTale:追憶の軌跡』コラボバンドル

    『Palworld / パルワールド』×『LumenTale:追憶の軌…

  5. GPUスーパーコンピュータ「ROQUO」

    【DTS】理化学研究所のGPUスーパーコンピュータ「ROQ…

  6. セブンカフェ スムージー「トロピカルマンゴースムージー」

    セブンカフェ スムージーに約1年ぶりのマンゴーフレ…

  7. リブマックスリゾート石和温泉

    「リブマックスリゾート石和温泉」リブランドオープ…

  8. 福岡発・完全手作りの明太子ブランド「MENTIE(メン…

  9. 羽生結弦×伊藤聡美『Couture on Ice』出版記念グッズ

    羽生結弦×伊藤聡美『Couture on Ice』出版記念グッズ…

  10. すかいらーく公式通販「ラクチン♪真夏の生活応援バッグ」

    ガスト・バーミヤンの人気メニューを自宅で手軽に!…

  1. シブジョ文化祭 2026

    ふわっち、渋谷女子インターナショナルスクール「シ…

  2. DEZERT全国ツアーの集大成をU-NEXTで配信

    DEZERT 47都道府県ツアーのグランドファイナル公演「…

  3. かいものパレット「楽天お買い物マラソン」に参加

    かいものパレット、6月後半「楽天お買い物マラソン」…

  4. 『Palworld / パルワールド』×『LumenTale:追憶の軌跡』コラボバンドル

    『Palworld / パルワールド』×『LumenTale:追憶の軌…

  5. GPUスーパーコンピュータ「ROQUO」

    【DTS】理化学研究所のGPUスーパーコンピュータ「ROQ…

  1. スーパーセンタートライアル板野店

    徳島県初出店|次世代型スマートストア「スーパーセ…

  2. 最新DX情報メディア「DX Stock」

    株式会社IVRy、「DX Stock」で最新DX情報の提供と電…

  3. Vision WiMAX

    【Vision WiMAX】高速通信で快適なインターネット環…

  4. PBR LENDINGで毎日利息を獲得

    新しい資産形成の時代!PBR LENDINGで仮想通貨を増や…

  5. 高還元率&特典満載!UCプラチナカード

    UCプラチナカード:最安年会費で最高のサービスを提供