HPE Threat Labs
耐障害性を強化してリスクを軽減し、ネットワークやビジネスに影響が及ぶ前に攻撃を阻止する、研究に基づいたサイバー脅威インテリジェンス。
HPE Threat Labsの活動
HPE Threat Labsは、HPEのセキュリティ研究開発とサイバー脅威インテリジェンスの専門チームです。徹底的なサイバー調査、継続的な脅威ハンティング、製品の強化を通じて、ネットワークの耐障害性を維持したり、セキュリティギャップをよりすばやく解消したり、防御を強化したり、攻撃が実際に発生する前に阻止したりするための実践的なガイダンスを提供します。
脅威調査
継続的な調査と脅威ハンティングによって新たな脅威を早い段階で明らかにし、検出結果とガイダンスに基づいてすばやくギャップを解消します。
脅威防御
重要な脅威に対応できる製品とソリューションが構築されるよう、防御を実際の攻撃者の行動に整合させます。
セキュリティ監査
あらゆる環境で高いセキュリティ基準を維持するために製品を社内でテストして検証します。
脅威調査
HPE Threat Labsチームが実施または後援した調査の結果をご覧ください。
2026年度脅威実態レポート
2026年版脅威実態レポートでは、組織的なサイバー犯罪がどのようにAI、自動化、エンタープライズスタイルの作戦によって攻撃を産業化し、重要なセクターを大規模に標的にしているのかを明らかにするとともに、企業がサイバーレジリエンスを強化するために活用できる戦略を概説しています。
HPE Threat Labsのレポートから、サイバー攻撃者が攻撃を拡大して加速させるためにビジネスモデルを変化させていることが明らかになりました。
HPEは、HPE Threat Labsとその初めての脅威実態レポートを発表し、組織的なサイバー犯罪がどのようにさまざまな業界で攻撃を拡大しているのかを明らかにしています。
2026年度版ゼロトラストレポート
2026年版ゼロトラストレポートから、企業がハイブリッドマルチクラウドの複雑さに苦慮する中で戦略と実行のギャップが拡大していることが明らかになりました。800人以上のセキュリティリーダーからの有益な情報を考察した結果、ツールの断片化、過剰なアクセス権限、ポリシーの逸脱がどのようにゼロトラストの取り組みを弱体化させ続けているのかがわかりました。
ITセキュリティのギャップの解消に関する2026年のグローバル調査
このレポートでは、世界中の2,200人以上のITおよびセキュリティリーダーからの有益な情報に基づいて、ITセキュリティのギャップが解消されずに残っている理由と組織が2026年にサイバーレジリエンスを向上させてリスクを軽減するためにAI、ゼロトラスト、SASE、ハイブリッドクラウド戦略をどのように活用しているのかを考察します。
2025年度SSE導入レポート
2025年版SSE導入レポートでは、組織がセキュリティサービスエッジへの移行を急速に進めている理由を明らかにしています。713人のセキュリティリーダーを対象とした調査から、SSEとSASEの導入の拡大、ゼロトラストの優先事項、そして企業がハイブリッドのクラウドファーストの世界に対応するためにアクセスセキュリティをどのように最新化しているのかが明らになりました。
2025年度SSE導入レポート: 将来を見据えたネットワークセキュリティを実現する方法
適切なテクノロジーを選択することが、ビジネスで遅れを取り戻すのではなく常に一歩先を行くうえでどのように役立つのかを解説します。より賢明な将来を見据えた意思決定に役立つ調査に基づいた有益な情報をご覧ください。
2025年版VPNリスクレポート
2025年版VPNリスクレポートでは、侵害の増加、ユーザーエクスペリエンスの低下、時代遅れのアーキテクチャーがVPNを重大なセキュリティリスクに変えつつあり、それに伴って企業が今日のハイブリッドワークフォース向けに構築された最新のゼロトラストアクセスモデルへの移行を進めている状況を明らかにしています。
リモートアクセスの再考: 今ゼロトラストネットワークアクセスがVPNに取って代わる理由
VPNは長い間、セキュアなリモートアクセスと同義語でした。企業ネットワークに外部からアクセスする必要がある場合は、クライアントを起動してパスワードを入力し、場合によってはトークンをタップするだけでアクセスできていました。それは単純な問題に対する見事な解決策のように思われていました。
注目のブログ
- 調査に関するブログ
- テクノロジーに関するブログ
- マルウェアナレッジベース
隠し扉: CVE-2024-23897によってインドの銀行へのランサムウェア攻撃が可能になった経緯
2024年8月1日にインドの銀行で小売業の支払いが中断し始め、(NPCIによると) TCS社とSBI社の合弁会社であり、C-Edge Technologies社との共同事業であるBrontoo Technology Solutions社がランサムウェア攻撃を受けたという大きなニュースが突然流れました。
「Springshell」脆弱性
2022年3月30日、匿名のセキュリティ研究者によってJavaのSpringフレームワークにおけるリモートコード実行脆弱性の概念実証 (PoC) が投稿されました。初期の憶測では、この脆弱性は昨年のlog4shellの脆弱性に似ているとされていました。
デモとビデオ
HPE Threat Labsが今日の攻撃手法を分析するとともに、HPEセキュリティソリューションの検出、防御、ポスチャ強化の仕組みを紹介します。これらのデモで各戦術に適用できる具体的な手順をご覧ください。