Flareは、外部のサイバー露出を検知・対応するためのアイデンティティ重視の脅威インテリジェンスプラットフォームです。ダークウェブと通常Webを監視し、漏えい資格情報や侵害IDなどの脅威シグナルを既存のワークフローへ連携します。

Flare preview

外部露出に対応するアイデンティティ重視の脅威インテリジェンス

Flareは、外部のサイバー脅威を侵害へ発展する前に検知することに焦点を当てた、アイデンティティ重視の脅威インテリジェンスプラットフォームです。ダークウェブと通常Webのソースを監視し、漏えい資格情報、侵害されたID、セッショントークン、なりすまし活動、ランサムウェア関連コンテンツ、その他の露出シグナルを収集して、そのインテリジェンスをセキュリティおよびIDワークフローへ振り分けます。

このプラットフォームは、チームが重要なものを優先し、既存のツールを通じて対応できるようにすることで、検知と修復の間のギャップを縮めることを目的としていると位置付けられています。提供資料では、企業アカウント乗っ取り防止、顧客詐欺の低減、経営層およびブランドの監視、ダークウェブ調査、アタックサーフェスの露出発見などにまたがる利用例が示されています。

主な機能

継続的な外部監視

漏えい資格情報、侵害されたID、アクティブなセッション、類似ドメイン、シークレット、Telegram上の活動、ランサムウェア関連ソースなどを、アンダーグラウンドと公開ソースの両方で継続的にスキャンします。

優先順位付けとトリアージ

スコアリング、補強、過去のコンテキストを活用し、対応が必要となる可能性が高い露出にチームが集中できるよう支援します。

ワークフロー統合

SIEM、SOAR、IDP、チケット管理システムなどのセキュリティおよびIDワークフローと接続し、露出情報を既存の対応プロセスへ流し込めます。

修復の引き継ぎ

接続されたシステムが対応する場合、アカウント停止、強制リセット、ドメインの削除などを含むID露出ケースの自動修復をサポートします。

パートナー向けの組み込みインテリジェンス

脅威露出インテリジェンスを自社プラットフォームやAIワークフローに組み込みたい製品チーム向けに、APIとSDKを提供します。

AI対応データ

AI SOCやエージェント型ワークフロー向けに、モデルや自動化が直接利用できる正規化データを含む構造化インテリジェンスを提供します。

一般的なワークフロー

  • 企業のアカウント乗っ取りを防ぐ

    セキュリティチームは盗まれた資格情報やセッショントークンを監視し、それらのシグナルをID制御へ送ることで、アカウント乗っ取りが成功する前にアクセスをブロックできます。

  • 顧客アカウント乗っ取りを減らす

    不正対策チームや信頼性チームは、侵害された顧客資格情報をより早期に把握し、そのインテリジェンスを下流のレビューやブロックのワークフローへ連携できます。

  • 経営層やその他の高リスク個人を監視する

    セキュリティチームは、経営層の名前、個人データ、なりすましドメイン、関連する露出を監視し、VIPリスクに一元的に対応できます。

  • ダークウェブ活動を調査する

    アナリストは、Telegramチャンネル、ダークウェブのフォーラム、マーケットプレイスを、既存のコンソールやワークフローを離れずに検索して脅威活動を調査できます。

  • 外部脅威インテリジェンスを組み込む

    製品チームは、Flareのデータを自社のセキュリティ、ID、または消費者保護製品に組み込み、外部露出の可視性を追加できます。

Pros and Cons

Pros

  • 漏えい資格情報、侵害されたID、セッショントークン、類似ドメイン、アンダーグラウンド活動など、複数の外部露出タイプをカバーしています。
  • APIとSDKを通じて、直接のセキュリティ運用と埋め込み型の製品ユースケースの両方をサポートします。
  • 別の対応プロセスを必要とするのではなく、ID、SIEM、SOAR、チケット管理システムとのワークフロー統合を重視しています。
  • 生のアラートだけでなく、優先順位付けのための構造化インテリジェンスと過去のコンテキストを提供します。
  • AI、ID、またはセキュリティ製品を構築するチーム向けのパートナー志向のメッセージを含みます。

Cons

  • 収集されたソースには、公開価格、プラン階層、または確認済みのトライアル構成が含まれていません。
  • 一部の機能詳細は高レベルで説明されているため、正確な制限、セットアップ手順、統合ごとのカバレッジはソース資料では完全には特定されていません。

FAQ

Flareは何をするものですか?

Flareは、ダークウェブと通常Webのソースをスキャンし、漏えい資格情報、侵害されたID、セッショントークン、類似ドメイン、および関連する露出データを検出する、アイデンティティ重視の脅威インテリジェンスプラットフォームです。セキュリティチームが外部の脅威を深刻化する前に検知し、優先順位付けし、修復できるよう支援することを目的としています。

Flareはどのような人向けですか?

提供資料では、Flareはセキュリティチーム、SOCワークフロー、ID管理チーム、そして脅威インテリジェンスを自社プラットフォームに組み込む製品チームで利用されています。サイバー犯罪活動やID露出に関する外部可視性を求める組織向けに位置付けられています。

Flareは既存のセキュリティワークフローにどう組み込まれますか?

Flareの公開されたワークフローでは、継続的な監視、自動スコアリングとトリアージ、AIによる補強、SIEM、SOAR、IDP、IDワークフローなど既存ツールを通じた修復が重視されています。また、パートナー連携や埋め込み型の利用ケースもサポートすると説明されています。

Flareは料金を公開していますか?

収集した資料に含まれる料金ページは404相当の応答であり、公開価格、プラン階層、無料トライアルの有無は確認できません。ホームページには無料トライアルの開始とデモ予約への言及がありますが、料金の詳細は示されていません。

Flareを他の製品に組み込めますか?

Flareは、パートナーAPIが埋め込み用途向けに設計されており、PythonとGoのSDKが統合用に利用可能だと述べています。パートナーページでは、構造化された脅威インテリジェンスとMCPを通じてAIエージェントを支援できるとも説明されています。

Quick Facts

カテゴリ
脅威インテリジェンス
主な用途
外部のサイバー露出の検知と対応
プラットフォームの焦点
アイデンティティ重視の脅威インテリジェンス
ソースドメイン
flare.io
提供形態
APIと統合を備えたプラットフォーム
料金
収集したソースでは公開確認なし