Rapid7、脅威データを攻撃者への対抗力に変える 「Rapid7 Intelligence」を発表
自動化された脆弱性の悪用によって、従来の防御モデルがわずか数時間で通用しなくなる中、脅威インテリジェンス、脆弱性リサーチ、Rapid7 Labsを統合し、事後対応型のサイバーセキュリティに終止符を打つ
※本資料は、2026年10月2日(現地時間)に米国マサチューセッツ州ボストンで発表されたプレスリリースの参考訳です。本資料の正式言語は英語であり、その内容および解釈については英語が優先されます。
英語原文はこちら:
https://www.rapid7.com/about/press-releases/rapid7-launches-rapid7-intelligence-to-harness-threat-data-against-attackers/
米国マサチューセッツ州ボストン、2026年10月2日 — AIを活用したマネージド・サイバーセキュリティ・オペレーションのグローバルリーダーであるRapid7, Inc.(NASDAQ:RPD)は本日、「Rapid7 Intelligence」の提供開始を発表しました。Rapid7 Intelligenceは、企業の脅威対策を、事後対応型の監視から先を見越した予防へと転換するための統合エンジンです。脅威インテリジェンス、脆弱性リサーチ、Rapid7 Labsが培ってきた知見を組み合わせ、攻撃者の行動に関する洞察をAIによる対策へとつなげることで、組織が攻撃を予測し、阻止できるよう支援します。
指標には有効期限がある。行動にはない—自律型エージェント時代の防御
Rapid7 Intelligenceは、Rapid7 Labsの13年間の実績を基盤に、攻撃者の行動に関する知見を、広範囲に適用できる防御へと変換します。静的な指標に依存する従来のベンダーよりも迅速な対応を実現します。AIによって脆弱性が悪用されるまでの時間が数分に短縮され、第2四半期だけでも深刻度が「緊急(Critical)」の脆弱性8,539件が追跡される中、攻撃者は自動化を活用して、フィッシング、偵察、スクリプト開発を大規模に行っています。Rapid7 Intelligenceはこれらの脅威をリアルタイムで監視し、専門家が検証した、対策に直結する知見を提供することで、防御側が攻撃者に先んじて対応できるよう支援します。
Rapid7 Intelligence担当バイスプレジデントのChristiaan Beekは、次のように述べています。「静的な脅威インテリジェンスが完全に役割を終えたわけではありません。ただ、従来どおり標準的なダッシュボードに表示され、これまでと同じことを続けているだけです。自律型の脅威エージェントが境界防御を破壊しているにもかかわらず、組織に誤った安心感を与えています。真の差別化要因は、生の情報フィードをさらに蓄積することではありません。被害が出た後にアラートが鳴るのを待つのではなく、精選・検証されたインテリジェンスを通じて、実際に意味のある兆候を徹底して捉えることです。Rapid7 Intelligenceは、セキュリティチームに読まれない50ページのPDFレポートをもう一つ作るためのものではありません。実際の攻撃活動から得られるリアルタイムの知見を、先を見越して攻撃を未然に防ぐ防御へと積極的に変換します」
Rapid7 Intelligenceの実例:行動の相関分析で隠れたLinuxマルウェアのエコシステムを解明
Rapid7 Intelligenceの有効性を示す具体例が、Rapid7の研究者による新たな発見です。研究者は、通信事業者の機器やネットワークエッジ機器を実際に標的としている、モジュール型Linuxマルウェアのエコシステムを発見しました。これには、BPFDoorの新たな亜種、BPF Rekoobe、ドロッパー、AVERATのインプラントが含まれます。
研究者は、ネットワークの境界を共通の標的とする2つの攻撃キャンペーンを特定しました。Rapid7 Intelligenceが両者に共通する行動を分析した結果、SMTPを利用して被害組織のDMZに紛れ込み、メールセキュリティアプライアンスを標的にして、長期的なアクセスを維持するという新たなパターンが明らかになりました。
BPFDoorの新たな亜種は、このマルウェア群が一つのエコシステムへと進化していることを示しています。各検体は、標的とする通信事業者のネットワークプレーン(制御プレーン、管理プレーン、データプレーン)に合わせて作られており、攻撃者は各層で採用されているソフトウェアを正確に把握しています。
Rapid7 Intelligenceは今後も、こうした戦術の追跡と阻止を続け、防御側が攻撃者に先んじて対応できるよう支援します。
専門家主導の、対策に直結するインテリジェンス
Rapid7 Intelligenceは、こうした研究を継続的に推進し、防御側が新たな脅威に先手を打てるよう、以下を提供します。
-
即時の防御力: 最前線で得られたインテリジェンスを、従来の研究プロセスに伴う時間的な遅れを経ることなく、Rapid7の製品、MDR、Exposure Managementに直接反映し、攻撃が実行される前に攻撃者のインフラを無力化します。
-
統合インテリジェンスエンジン: 顧客自身がレポートを読み、対策へ落とし込むのではなく、顧客がすでに利用している製品の中に、脅威インテリジェンス、脆弱性分析、エンジニアリングを組み込みます。
-
コミュニティに開かれた防御手段: MetasploitとRapid7 Labsが築いてきた実績を基盤に、重要な注意喚起情報、脆弱性リサーチ、脆弱性の悪用に関する知見を引き続き公開し、業界全体が攻撃に対抗する力を維持できるよう支援します。
Rapid7の最高グローバルサービス責任者であるMel Stoneは、次のように述べています。「膨大なテレメトリと自動化された攻撃が存在する世界では、従来のツールで防御を続けても効果は得られません。Rapid7 Intelligenceは、攻撃側と防御側の力関係を変えます。機械による大規模な観測と、最前線に立つ専門家の知見を融合することで、生の脅威データを、即座に対策に活用できるインテリジェンスへと変換します。これにより、セキュリティチームは攻撃者が足場を築く前に、その活動を阻止できるようになります」
Rapid7 Intelligenceの詳細は、こちらをご覧ください。
Rapid7について
Rapid7, Inc.(NASDAQ: RPD)は、AIを活用したマネージドサイバーセキュリティオペレーションのグローバルリーダーとして、組織のサイバーレジリエンス強化に貢献しています。オープンかつ拡張性のあるRapid7 Command Platformは、セキュリティデータを統合し、それをAI、脅威インテリジェンス、25年にわたる専門知識とイノベーションで強化することで、リスクを低減し攻撃者を阻止します。 先制的マネージド検知/対応(MDR)の分野で認められたリーダーとして、Rapid7はエクスポージャー管理と検知を統合し、世界11,500社を超えるお客様のサイバーセキュリティ運用を変革しています。
このプレスリリースには、メディア関係者向けの情報があります
メディアユーザー登録を行うと、企業担当者の連絡先や、イベント・記者会見の情報など様々な特記情報を閲覧できます。※内容はプレスリリースにより異なります。
