脅威インテリジェンス(Threat Intelligence)とは、サイバー攻撃に関する最新の情報を収集し、それらを整理・分析したデータのことで、攻撃の予防や被害の最小化を図る役割を持ちます。具体的にはサイバー攻撃に関する攻撃手法や脆弱性情報、攻撃者の情報や行動パターン、マルウェア情報などを含みます。
脅威インテリジェンスを活用することで、企業や組織はサイバー攻撃のトレンドを把握できるため、適切な対策を講じることで攻撃の予防や、万が一の際の被害の最小化、迅速な調査の実現などのメリットが想定されます。
脅威インテリジェンスは、SOCやCSIRTのメンバーにより調査ツールとして活用されるケースや、セキュリティ対策ソリューションと組み合わせることで迅速な脅威の検知や対策に活用することが可能です。