2025年に向けた主要な知見
Elasticのグローバル脅威レポートに独占収録されている脅威調査でセキュリティチームの態勢を整えましょう。



攻撃者は既製のセキュリティ・ツールを利用しています。
研究者は、Cobalt StrikeやMetasploitなどの攻撃的なセキュリティツール(OST)が、観測されたアラートの約54%を占めていることを発見しました。
チェックの50%がCISベンチマークを満たしていませんでした
クラウドセキュリティ態勢管理(CSPM)に関する新しいセクションでは、企業がクラウド環境の設定を誤り、脅威アクターの繁栄を許容していることが明らかになりました。
攻撃者は、正当な認証情報に頼って侵入しています
防御回避技術は前年比で6%減少し、資格情報アクセスはエンドポイントとクラウドの両方で増加しました。



よくあるご質問
Elasticグローバル脅威レポートはElastic Security Labsが発行する、1年間のテレメトリーに関するレポートです。マルウェア、クラウド、エンドポイント、攻撃者の活動など、いくつかの脅威トピックが包括的な視点でまとめられています。来年のサイバーセキュリティに関する予測も記載されています。
グローバル脅威レポートで分析されているテレメトリーは、Elasticの独自データと、公開データセット、有志によるデータセットからなります。 関係者を特定できないように、情報はすべてEElasticが責任をもって編集、削除しています。
2024年版Elasticグローバル脅威レポートでは、2023年6月から2024年7月までのデータが分析されています。
過去のグローバル脅威レポートは、すべてElastic Security Labsサイトのレポートセクションで確認できます。
Elastic Security Labsは、さまざまな長文文献の発表に加え、脅威調査、検出エンジニアリング、生成AIなどのトピックに関する掘り下げた記事を定期的に公開しています。こちらでライブラリをご覧いただけます。
Elasticセキュリティのご紹介
SOCを強化
SIEMの未来である、AIを活用したセキュリティ分析で高度な脅威に対抗しましょう。
AIで作業をスマートに
Elastic Search AI Platformで、すみやかに検知し、すばやく調査して、脅威が機会をつかむ前に対応しましょう。
基盤となるElastic Security Labs
脅威、マルウェア、保護などをテーマにElasticの専門家が手掛けた詳細なセキュリティ調査をご覧ください。