RainForest、OpenCTI向けに「Senda-Nexus」専用データ連携コネクターを開発

OpenCTIに自動連携する専用コネクターを開発

観測データに基づくサイバー脅威インテリジェンス
OpenCTI上で活用可能に

株式会社RainForest(本社:東京都杉並区、代表取締役:岡田 晃市郎)は、自社が提供するサイバー脅威インテリジェンスサービス「Senda-Nexus」のデータを、オープンソースの脅威インテリジェンス基盤OpenCTIに自動連携する専用コネクターを開発したことをお知らせします。

本コネクターの開発により、Darknet観測やハニーポットによる実データに基づく脅威情報を、OpenCTI上へ継続的に取り込み、他の脅威インテリジェンスとの相関分析・可視化・分析業務の高度化が可能となります。

開発の背景 〜脅威インテリジェンス運用の中核となるOpenCTI〜

OpenCTIは、世界中の SOC(Security Operation Center)やCSIRT において活用されている、オープンソースの脅威インテリジェンス・プラットフォームです。複数の脅威データソースを統合し、分析・可視化・相関分析を行うための中核基盤として広く利用されています。

一方、RainForestが提供するSenda-Nexusは、

  • 情報通信研究機構(NICT)が観測する Darknetトラフィック情報
  • 自社で構築・運用する ハニーポットによる攻撃挙動観測データ

を組み合わせることで、実際に観測された攻撃活動に基づく、実践的なサイバー脅威インテリジェンスを提供しています。これらの高精度な観測データを、OpenCTIを利用する分析基盤上で他の脅威情報と横断的に活用できる環境が不可欠であると考え、今回 Senda-Nexus専用のOpenCTIコネクター を開発しました。

Senda-Nexus OpenCTIコネクターの概要

本コネクターは、OpenCTIが提供する Import Connector の仕組みを利用して実装されています。Docker / Docker Compose環境で稼働するOpenCTIに対して、容易に組み込み可能であり、既存のOpenCTI環境を大きく変更することなく、Senda-Nexusの脅威データを自動的に取り込むことができます。

主な特徴

1. Senda-Nexus脅威データの自動取り込み

Senda-Nexusが提供する以下の情報を、定期的にOpenCTIへ自動投入します。

ブラックリストIP情報
Darknetおよびハニーポット由来の観測IP
攻撃活動に関するメタ情報
関連ラベルおよびオブジェクト間の関係性(Relationships)

2. OpenCTIネイティブなデータ構造に対応

取り込まれたデータは、STIXに準拠した形でOpenCTIに登録され、

Observables(IPアドレスなど)
Indicators
Relationships
Labels

として管理されます。これにより、MITRE ATT&CK や OTX、MISP などの外部脅威インテリジェンスとの 横断的な相関分析 が可能となります。

3. SOC/CSIRTの実運用を意識した設計

本コネクターは、現場での実運用を重視し、

定期実行による自動更新
キューイングを用いた安定したデータ投入
OpenCTIワーカーと連携したスケーラブルな処理

を前提とした構成で設計されています。

想定される活用シーン

SOC/CSIRTにおける攻撃元IPの可視化・分析
観測データを軸とした脅威ハンティング
複数の脅威インテリジェンスソースを用いた検知精度の向上
SIEM/SOARと連携した自動対応・防御強化

今後の展開

RainForestでは今後、Senda-Nexus OpenCTIコネクターの機能拡張や、他の脅威インテリジェンス基盤との連携強化を進めることで、観測データを活用した 実践的かつ高度なサイバー防御の実現 を支援していく予定です。

会社概要

項目内容
会社名株式会社RainForest
所在地東京都杉並区成田西2-8-10
代表者代表取締役 岡田 晃市郎
事業内容・サイバー脅威インテリジェンスの研究開発
・セキュリティ関連ソフトウェアおよびデータサービスの提供
Webサイトhttps://www.rainforest-cs.jp/
Senda-Nexushttps://nexus.senda-lab.jp/

記事要約(Summary)

  • RainForestは、Senda-Nexusの脅威データをOpenCTIへ自動連携する専用コネクターを開発
  • Darknetやハニーポットによる観測データを、STIX準拠でOpenCTIに統合可能
  • SOC/CSIRTにおける脅威分析・相関分析・自動対応の高度化を支援
  • 今後も脅威インテリジェンス連携を拡張し、実践的なサイバー防御を推進

プレスリリース配信元-株式会社レインフォレスト
https://companydata.tsujigawa.com/company/1011301024198/

  1. この記事へのコメントはありません。

  1. この記事へのトラックバックはありません。

プレスリリース配信希望
プレスリリース配信サービス

プレスリリース配信サービス

  1. 第1回「芋フェス!IN甲府駅」

    第1回「芋フェス!IN甲府駅」開催決定!2026年5月16…

  2. 韓国ダンス留学

    韓国ダンス留学の夏休み個人留学募集開始|1週間〜3…

  3. 北海道北斗市・115年続く白石農園

    北海道北斗市・115年続く白石農園の挑戦が加速。クラ…

  4. TANAAKK、日本国内年商成長率首位選出

    TANAAKK、日本国内3ヵ年年商成長率首位に選出|Finan…

  5. LLOUD POP-UP in Tokyo

    BLACKPINK LISAが手掛ける「LLOUD」、東京・六本木RE…

  6. Hidaca京橋コムズガーデン店

    「日替わり弁当399円」の熱狂続くGW!大阪・京橋の都…

  7. ORIMのPOP UP STORE

    「日本のいいもの」を日常へ。和多屋別荘、今治発テ…

  8. 大起水産「生・本まぐろ解体ショー」

    大起水産、過去最大級の「生・本まぐろ解体ショー」…

  9. 茉ひる、Zepp New Taipei公演

    茉ひる、台湾・Zepp New TaipeiでASIA TOUR開幕!

  10. SOLARIS BREATH

    【日本初】全編生成AIによる長尺映像作品をプラネタ…

  1. 第1回「芋フェス!IN甲府駅」

    第1回「芋フェス!IN甲府駅」開催決定!2026年5月16…

  2. 韓国ダンス留学

    韓国ダンス留学の夏休み個人留学募集開始|1週間〜3…

  3. 北海道北斗市・115年続く白石農園

    北海道北斗市・115年続く白石農園の挑戦が加速。クラ…

  4. TANAAKK、日本国内年商成長率首位選出

    TANAAKK、日本国内3ヵ年年商成長率首位に選出|Finan…

  5. LLOUD POP-UP in Tokyo

    BLACKPINK LISAが手掛ける「LLOUD」、東京・六本木RE…

  1. スーパーセンタートライアル板野店

    徳島県初出店|次世代型スマートストア「スーパーセ…

  2. 最新DX情報メディア「DX Stock」

    株式会社IVRy、「DX Stock」で最新DX情報の提供と電…

  3. Vision WiMAX

    【Vision WiMAX】高速通信で快適なインターネット環…

  4. PBR LENDINGで毎日利息を獲得

    新しい資産形成の時代!PBR LENDINGで仮想通貨を増や…

  5. 高還元率&特典満載!UCプラチナカード

    UCプラチナカード:最安年会費で最高のサービスを提供