[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/volt-typhoon-threat-brief/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/volt-typhoon-threat-brief/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/ "主なサイバー脅威")
* [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/ "国家支援型サイバー攻撃")  
  [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/)

# \[2024-02-15 JST 更新\] 脅威に関する情報: Volt Typhoon (Unit 42追跡名 Insidious Taurus)に帰属する重要インフラへの攻撃

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Prisma Access icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Access](https://unit42.paloaltonetworks.com/ja/product-category/prisma-access-ja/ "Prisma Access")[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年2月14日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/)
  * [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [BRONZE SILHOUETTE](https://unit42.paloaltonetworks.com/ja/tag/bronze-silhouette-ja/)
  * [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/)
  * [Dev-0391](https://unit42.paloaltonetworks.com/ja/tag/dev-0391-ja/)
  * [Insidious Taurus](https://unit42.paloaltonetworks.com/ja/tag/insidious-taurus-ja/)
  * [UNC3236](https://unit42.paloaltonetworks.com/ja/tag/unc3236-ja/)
  * [Vanguard Panda](https://unit42.paloaltonetworks.com/ja/tag/vanguard-panda-ja/)
  * [Volt Typhoon](https://unit42.paloaltonetworks.com/ja/tag/volt-typhoon-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/volt-typhoon-threat-brief/?pdf=download&lg=ja&_wpnonce=1628116e08 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/volt-typhoon-threat-brief/?pdf=print&lg=ja&_wpnonce=1628116e08 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](<mailto:?subject=%5B2024-02-15%20JST%20更新%5D%20脅威に関する情報:%20Volt%20Typhoon%20(Unit%2042追跡名%20Insidious%20Taurus)に帰属する重要インフラへの攻撃&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F> "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](<https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F&title=%5B2024-02-15%20JST%20更新%5D%20脅威に関する情報:%20Volt%20Typhoon%20(Unit%2042追跡名%20Insidious%20Taurus)に帰属する重要インフラへの攻撃> "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](<https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F&text=%5B2024-02-15%20JST%20更新%5D%20脅威に関する情報:%20Volt%20Typhoon%20(Unit%2042追跡名%20Insidious%20Taurus)に帰属する重要インフラへの攻撃> "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](<https://mastodon.social/share?text=%5B2024-02-15%20JST%20更新%5D%20脅威に関する情報:%20Volt%20Typhoon%20(Unit%2042追跡名%20Insidious%20Taurus)に帰属する重要インフラへの攻撃%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvolt-typhoon-threat-brief%2F> "Share in Mastodon")

## 概要

Insidious Taurus (別名 Volt Typhoon) は、米国政府機関と政府の国際的な協力者らにより、中華人民共和国 (PRC) の国家支援型サイバー攻撃者であることが特定されています。このグループは、おそらくは重大な危機ないし米国との紛争発生時に崩壊的ないし破壊的に行うサイバー攻撃に備え、米国の重要インフラの IT ネットワーク内に事前に入り込むことに重点を置いています。2024 年 1 月 31 日の公聴会で、FBI の Christopher Wray 長官は、米国と中国共産党の戦略的競争に関する米国下院特別委員会に対し、Volt Typhoon (Insidious Taurus) は「我々の世代の決定的脅威」と語りました。

米国政府は国際的な政府の同盟国と協力し、同グループの活動に関する 2 つの合同サイバーセキュリティ勧告 (CSA) を発表しました。最初の合同[サイバーセキュリティ勧告 (CSA)](https://media.defense.gov/2023/May/24/2003229517/-1/-1/0/CSA_Living_off_the_Land.PDF)は 2023 年 5 月 24 日に発表されました。2 つめの合同[サイバーセキュリティ勧告 (CSA)](https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a)は 2024 年 2 月 7 日に発表されました。

1 つめの CSA は、同グループが中間インフラとしてスモールオフィス/ホームオフィス (SOHO) ネットワーク機器を使い、その活動がわかりづらいようにしていることについて論じています。また、自らの活動を隠蔽する手段として、「環境寄生型 (Living-off-the-land)」技術を使うことや目的遂行のために組み込みのネットワーク管理ツールを使う点にもふれています。活動関連データの提供により、弊社社名も 1 つめの勧告にクレジットされています。

2 つめの CSA は、同グループが使う幅広い技術を論じています。そのなかでは、侵害前の大規模な事前偵察の実施、インターネットに向いているネットワーク機器の既知ないしゼロデイ脆弱性の悪用による初期アクセスの獲得、被害環境内の管理者認証情報獲得への注力などが取り上げられています。

米司法省は 1 月 31 日、裁判所公認の作戦により、KV-botnet に感染した米国国内の SOHO デバイス数百台からなるボットネットを破壊したとするプレスリリースを発表しました。KV-botnet は、Insidious Taurus を含む複数の異なる脅威アクターによって使用されています。

このボットネットに含まれるデバイスの大半はルーターで、メーカーのセキュリティ パッチそのほかのソフトウェア アップデートによるサポートが終了していたことから脆弱な状態になっていました。脅威アクター グループは、このボットネット内の侵害されたデバイスを連鎖させ、秘密のデータ転送ネットワークを形成します。

KV-botnet は破壊されたものの、Insidious Taurus は依然として現在進行形の脅威であり、重要インフラを標的にしたサイバー攻撃はとくに注意が必要です。Unit 42 はより詳細な情報が利用可能になるつど本概要を更新します。

パロアルトネットワークスのお客様は、以下の製品を通じて、Insidious Taurus の脅威からさらに強力に保護されています。

* [次世代ファイアウォール](https://docs.paloaltonetworks.com/ngfw)で [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) のセキュリティ サブスクリプションを有効にしている場合、Threat Prevention のシグネチャにより攻撃をブロックできます。
* [Advanced Threat Prevention](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration) はインライン機械学習ベースの検出機能を備えており、エクスプロイトをリアルタイムに検出できます。
* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) と [DNS Security](https://docs.paloaltonetworks.com/dns-security) は同脅威グループに関連付けられた既知の IP アドレスとドメインを悪意のあるものとして識別します。
* [Cortex XSOAR](https://docs-cortex.paloaltonetworks.com/p/XSOAR) は、データ エンリッチメント、侵害指標 (IoC) のハンティング、修復アクションのワークフローを自動化し、手作業を減らしてパッチ適用プロセスを迅速化できます。
* Behavioral Threat Protection (BTP)と複数のセキュリティ モジュールを使う [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) と [XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)のエージェントは、同アクターの実行する技術からの保護に役立ちます。Cortex Analytics は本稿で解説する技術に対応する複数の検出モデルを備え、Identity Analyticsモジュールによる関連対策を追加で備えています。
* [Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) は、インターネットに露出した幅広い SOHO デバイスを検出できます。
* [Prisma Cloud](https://docs.paloaltonetworks.com/prisma/prisma-cloud) エージェントは、[WildFire](https://docs.paloaltonetworks.com/wildfire) のもつ既知の Insidious Taurus マルウェアの全サンプルに対する検出機能を備えています。
* [Prisma Access](https://www.paloaltonetworks.jp/sase/access) は、WildFire のもつ既知の Insidious Taurus マルウェアの全サンプルを検出し、関連するすべての脅威シグネチャをサービス開始時に検出できます。

[Unit 42 インシデント レスポンス チーム](https://start.paloaltonetworks.jp/contact-unit42.html)は、本稿で取り上げた脅威をはじめ、さまざまな脅威への個別対応を提供しています。

|                                                             **本稿で扱う脅威アクターグループ名**                                                              |                                                                     **別名**                                                                      |
| [Insidious](https://unit42.paloaltonetworks.jp/tag/insidious-taurus-ja/)[Taurus](https://unit42.paloaltonetworks.jp/tag/insidious-taurus-ja/) | [Volt Typhoon](https://unit42.paloaltonetworks.jp/tag/volt-typhoon-ja/)****, Voltzite, BRONZE SILHOUETTE, Vanguard Panda, UNC3236, Dev-0391**** |
|-----------------------------------------------------------------------------------------------------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------|

## 敵対者の攻撃手法

2021 年後半、Unit 42 は、その当時は公表されていなかった Zoho ManageEngine ADSelfService Plus の脆弱性 ([CVE-2021-40539](https://nvd.nist.gov/vuln/detail/cve-2021-40539)) を初期アクセスとして使っていた脅威アクターを観測しました。インシデント対応活動をするなかで、Unit 42 は、FTP を実行しているネットワーク接続ストレージ (NAS) サーバーへの接続を特定しました。その NAS のゴミ箱からは、SockDetour のサンプルが見つかりました。

SockDetour は永続性維持のために使われるカスタム バックドアで、脅威アクターが使うメインのバックドアが削除された場合、予備のバックドアとして機能するよう設計されています。このイベントで使用された戦術と技術は、当時 Microsoft が DEV-0391 と呼んでいたものと一致していて、このグループが現在 Insidious Taurus (別名 Volt Typhoon) として知られています。

Insidious Taurus は、めったに使われることのないマルウェア ファミリーの EarthWorm や、オープンソース ツールの Impacket や Fast Reverse Proxy のカスタム バージョンも使っています。これらのツールの使用は、攻撃者の技術力の高さと検出回避の重視という Unit 42 チームの評価をさらに補強するものとなっています。

インターネットに面したデバイスの脆弱性悪用は、Insidious Taurus の初期アクセス ベクトルとして知られています。彼らは公開された脆弱性やエクスプロイトを利用する一方で、独自のゼロデイ エクスプロイトを特定・開発する能力を持っていると考えられています。

初期アクセス達成後の攻撃には「できるだけ悪意のあるアクティビティを発生させず対策ソフトウェアによる検出やブロックを回避する」という共通特性が見られます。一度でも検出されれば作戦は成功しません。検出が早ければなおさらです。

Insidious Taurus のアクターらは検出回避に複数の手順を講じるなど、高度な攻撃者でしか見られない総合的技術力を示していました。その方法のひとつが危殆化した SOHO デバイスを使うことです。一般家庭や中小企業から攻撃を仕掛けるのは攻撃者にとって好都合です。

手動でのソフトウェア更新が必要なことに加え、SOHO デバイスはベストプラクティスに従って設定されることがめったになく、そのネットワーク管理インターフェイスがインターネットに直接公開されてしまっています。これらの理由から、ボットネットを含め、あらゆる動機をもつ攻撃者の多くが SOHO デバイスを意識的に悪意のあるアクティビティに利用しています。これと同じことが、2021 年後半に Unit 42 が対応した、ある 1 つの接続が危殆化された NAS サーバーの特定につながった事例でも起きていました。

また Insidious Taurus は「[living off the land (環境寄生型)](https://www.paloaltonetworks.com/cyberpedia/what-are-fileless-malware-attacks)」と呼ばれる技術を多用して検出を回避します。この技術は以前なら高度な攻撃者の間だけで見られたものですが、今は一般的な検出回避用技術として広く使われるようになっています。この技術は、正規のツール (多くの場合システム管理者が正当な目的で使用するもの) を攻撃者が悪意のある用途に転用することを指します。

たとえログに記録が残っても、このアクティビティは多くの場合、ネットワーク管理上の正当な利用に似たものになります。この技術には、ネットワークの列挙、アカウントに付与された権限の識別、さらにはパスワード回復ツールまでもが含まれます。これらのツールは正当な目的でも広く使用されているのでダウンロードの許可リストに記載されているケースが多く、悪意のあるアクティビティに使用された場合、検出が困難になることがあります。

このほかに攻撃者が被害者のネットワークとやりとりするさいに自らのアクティビティを隠す方法としては、当該アクティビティを自動化するスクリプトは使わず、直接実際にキーボードを使って作業を実行することが挙げられます。そうやって検出やブロックの対象となるスクリプト化されたコマンド連打を避け、予期されている人間の作業に見せかければ、攻撃者はさらに検出対策を妨害することができます。求められる知識と技術の高さから、当面はこの技術が高度な攻撃者にしかうまく扱えない手段であることに変わりはありません。

## 中間ガイダンス

Unit 42 は、CISA の最新の [CSA](https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a) が提供するガイダンスに従うことを推奨します。このガイダンスには次のものが含まれます。

* アタックサーフェス (攻撃対象領域) のハードニング (強化)
* 認証情報やアカウントの保護
* リモート アクセス サービスの使用の保護および制限
* ネットワーク セグメンテーションの実装
* クラウド資産の保護
* ロギング、脅威モデリング、トレーニングを通じた事前の態勢づくり

さらに、Unit 42 では、検出機会の強化により[環境寄生型攻撃](https://www.cisa.gov/sites/default/files/2024-02/Joint-Guidance-Identifying-and-Mitigating-LOTL_V3508c.pdf)を特定しやすくしておくことも推奨します。

## Unit 42マネージド スレット ハンティング チームによるクエリー

以下のようなクエリーを使うことで、組織は Insidious Taurus に関連する可能性のあるアクティビティをハントできるようになります。ただし、ここでハントさている技術や IoC は Insidious Taurus に固有のものではない可能性がありますので、得られた結果はほかに特定されたアクティビティのコンテキストに照らして検討する必要があります。

// 説明: netsh PortProxy コマンドを使ったポート フォワーディングの有効化を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |filter action\_process\_image\_name in ("netsh.exe","cmd.exe") |filter action\_process\_image\_command\_line contains "netsh interface portproxy add v4tov4" |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_path, action\_process\_image\_command\_line

|---------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 | // 説明: netsh PortProxy コマンドを使ったポート フォワーディングの有効化を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |filter action\_process\_image\_name in ("netsh.exe","cmd.exe") |filter action\_process\_image\_command\_line contains "netsh interface portproxy add v4tov4" |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_path, action\_process\_image\_command\_line |

// 説明: PortProxy レジストリー キーの作成を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.REGISTRY AND (event\_sub\_type in (ENUM.REGISTRY\_CREATE\_KEY, ENUM.REGISTRY\_SET\_VALUE)) |filter action\_registry\_key\_name = "HKEY\_LOCAL\_MACHINE\\SYSTEM\\ControlSet001\\Services\\PortProxy\\v4tov4\\tcp" |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_command\_line, event\_type, event\_sub\_type, action\_registry\_key\_name, action\_registry\_data

|-----------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: PortProxy レジストリー キーの作成を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.REGISTRY AND (event\_sub\_type in (ENUM.REGISTRY\_CREATE\_KEY, ENUM.REGISTRY\_SET\_VALUE)) |filter action\_registry\_key\_name = "HKEY\_LOCAL\_MACHINE\\SYSTEM\\ControlSet001\\Services\\PortProxy\\v4tov4\\tcp" |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_name, actor\_process\_command\_line, event\_type, event\_sub\_type, action\_registry\_key\_name, action\_registry\_data |

// 説明: Insidious Taurus (Volt Typhoon) による使用が観測された WMIC 情報収集コマンドの使用を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_name = "wmic.exe" and actor\_process\_image\_name = "cmd.exe" and action\_process\_image\_command\_line contains "path win32\_logicaldisk get caption,filesystem,freespace,size,volumename" |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_name,actor\_process\_command\_line,action\_process\_image\_command\_line

|-----------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: Insidious Taurus (Volt Typhoon) による使用が観測された WMIC 情報収集コマンドの使用を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS and event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_name = "wmic.exe" and actor\_process\_image\_name = "cmd.exe" and action\_process\_image\_command\_line contains "path win32\_logicaldisk get caption,filesystem,freespace,size,volumename" |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_name,actor\_process\_command\_line,action\_process\_image\_command\_line |

// 説明: Ntdsutil の IFM コマンドで NTDS.dit をディスクにダンプしようとした形跡を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter action\_process\_image\_name = "ntdsutil.exe" AND (action\_process\_image\_command\_line contains "ac i ntds" or action\_process\_image\_command\_line contains "activate instance ntds") and action\_process\_image\_command\_line contains "create full" |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_command\_line

|---------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 | // 説明: Ntdsutil の IFM コマンドで NTDS.dit をディスクにダンプしようとした形跡を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter action\_process\_image\_name = "ntdsutil.exe" AND (action\_process\_image\_command\_line contains "ac i ntds" or action\_process\_image\_command\_line contains "activate instance ntds") and action\_process\_image\_command\_line contains "create full" |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_command\_line |

// 説明: Impacket の Wmiexec の使用と一致する引数を指定して生成された cmd.exe のインスタンスを探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter os\_actor\_process\_image\_name = "wmiprvse.exe" AND action\_process\_image\_name = "cmd.exe" AND action\_process\_image\_command\_line contains """/Q /c \* \\\\\\\\127.0.0.1\\\\ADMIN$\\\\\_\_\* 2\>\&1""" |fields \_time, agent\_hostname, actor\_effective\_username, os\_actor\_process\_image\_name, action\_process\_image\_command\_line

|-----------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: Impacket の Wmiexec の使用と一致する引数を指定して生成された cmd.exe のインスタンスを探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter os\_actor\_process\_image\_name = "wmiprvse.exe" AND action\_process\_image\_name = "cmd.exe" AND action\_process\_image\_command\_line contains """/Q /c \* \\\\\\\\127.0.0.1\\\\ADMIN$\\\\\_\_\* 2\>\&1""" |fields \_time, agent\_hostname, actor\_effective\_username, os\_actor\_process\_image\_name, action\_process\_image\_command\_line |

// 説明: Insidious Taurus (Volt Typhoon) に関する CSA レポートに記載された IoC (侵害指標) と合致するバイナリー実行を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_sha256 in ("f4dd44bc19c19056794d29151a5b1bb76afd502388622e24c863a8494af147dd","ef09b8ff86c276e9b475a6ae6b54f08ed77e09e169f7fc0872eb1d427ee27d31","d6ebde42457fe4b2a927ce53fc36f465f0000da931cfab9b79a36083e914ceca","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","66a19f7d2547a8a85cee7a62d0b6114fd31afdee090bd43f36b89470238393d7","3c2fe308c0a563e06263bbacf793bbe9b2259d795fcc36b953793a7e499e7f71","41e5181b9553bbe33d91ee204fe1d2ca321ac123f9147bb475c0ed32f9488597","c7fee7a3ffaf0732f42d89c4399cbff219459ae04a81fc6eff7050d53bd69b99","3a9d8bb85fbcfe92bae79d5ab18e4bca9eaf36cea70086e8d1ab85336c83945f","fe95a382b4f879830e2666473d662a24b34fccf34b6b3505ee1b62b32adafa15","ee8df354503a56c62719656fae71b3502acf9f87951c55ffd955feec90a11484") |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_path,action\_process\_image\_command\_line,action\_process\_image\_sha256

|-----------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: Insidious Taurus (Volt Typhoon) に関する CSA レポートに記載された IoC (侵害指標) と合致するバイナリー実行を探す // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_sha256 in ("f4dd44bc19c19056794d29151a5b1bb76afd502388622e24c863a8494af147dd","ef09b8ff86c276e9b475a6ae6b54f08ed77e09e169f7fc0872eb1d427ee27d31","d6ebde42457fe4b2a927ce53fc36f465f0000da931cfab9b79a36083e914ceca","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","66a19f7d2547a8a85cee7a62d0b6114fd31afdee090bd43f36b89470238393d7","3c2fe308c0a563e06263bbacf793bbe9b2259d795fcc36b953793a7e499e7f71","41e5181b9553bbe33d91ee204fe1d2ca321ac123f9147bb475c0ed32f9488597","c7fee7a3ffaf0732f42d89c4399cbff219459ae04a81fc6eff7050d53bd69b99","3a9d8bb85fbcfe92bae79d5ab18e4bca9eaf36cea70086e8d1ab85336c83945f","fe95a382b4f879830e2666473d662a24b34fccf34b6b3505ee1b62b32adafa15","ee8df354503a56c62719656fae71b3502acf9f87951c55ffd955feec90a11484") |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_path,action\_process\_image\_command\_line,action\_process\_image\_sha256 |

// 説明: Insidious Taurus (Volt Typhoon) に関する CSA レポートの侵害指標 (IoC) に一致するファイル書き込みを検索する // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.FILE and event\_sub\_type = ENUM.FILE\_WRITE |filter action\_file\_sha256 in ("f4dd44bc19c19056794d29151a5b1bb76afd502388622e24c863a8494af147dd","ef09b8ff86c276e9b475a6ae6b54f08ed77e09e169f7fc0872eb1d427ee27d31","d6ebde42457fe4b2a927ce53fc36f465f0000da931cfab9b79a36083e914ceca","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","66a19f7d2547a8a85cee7a62d0b6114fd31afdee090bd43f36b89470238393d7","3c2fe308c0a563e06263bbacf793bbe9b2259d795fcc36b953793a7e499e7f71","41e5181b9553bbe33d91ee204fe1d2ca321ac123f9147bb475c0ed32f9488597","c7fee7a3ffaf0732f42d89c4399cbff219459ae04a81fc6eff7050d53bd69b99","3a9d8bb85fbcfe92bae79d5ab18e4bca9eaf36cea70086e8d1ab85336c83945f","fe95a382b4f879830e2666473d662a24b34fccf34b6b3505ee1b62b32adafa15","ee8df354503a56c62719656fae71b3502acf9f87951c55ffd955feec90a11484") |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_path, actor\_process\_command\_line, action\_file\_path, action\_file\_sha256

|-----------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: Insidious Taurus (Volt Typhoon) に関する CSA レポートの侵害指標 (IoC) に一致するファイル書き込みを検索する // 参考: https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-144a config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.FILE and event\_sub\_type = ENUM.FILE\_WRITE |filter action\_file\_sha256 in ("f4dd44bc19c19056794d29151a5b1bb76afd502388622e24c863a8494af147dd","ef09b8ff86c276e9b475a6ae6b54f08ed77e09e169f7fc0872eb1d427ee27d31","d6ebde42457fe4b2a927ce53fc36f465f0000da931cfab9b79a36083e914ceca","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","66a19f7d2547a8a85cee7a62d0b6114fd31afdee090bd43f36b89470238393d7","3c2fe308c0a563e06263bbacf793bbe9b2259d795fcc36b953793a7e499e7f71","41e5181b9553bbe33d91ee204fe1d2ca321ac123f9147bb475c0ed32f9488597","c7fee7a3ffaf0732f42d89c4399cbff219459ae04a81fc6eff7050d53bd69b99","3a9d8bb85fbcfe92bae79d5ab18e4bca9eaf36cea70086e8d1ab85336c83945f","fe95a382b4f879830e2666473d662a24b34fccf34b6b3505ee1b62b32adafa15","ee8df354503a56c62719656fae71b3502acf9f87951c55ffd955feec90a11484") |fields \_time, agent\_hostname, actor\_effective\_username, actor\_process\_image\_path, actor\_process\_command\_line, action\_file\_path, action\_file\_sha256 |

// 説明: Insidious Taurus (Volt Typhoon) による既知の Fast Reverse Proxy (frp) バイナリーの実行を探す // 参考: https://www.microsoft.com/en-us/security/blog/2023/05/24/volt-typhoon-targets-us-critical-infrastructure-with-living-off-the-land-techniques/ config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_sha256 in ("baeffeb5fdef2f42a752c65c2d2a52e84fb57efc906d981f89dd518c314e231c","b4f7c5e3f14fb57be8b5f020377b993618b6e3532a4e1eb1eae9976d4130cc74","4b0c4170601d6e922cf23b1caf096bba2fade3dfcf92f0ab895a5f0b9a310349","c0fc29a52ec3202f71f6378d9f7f9a8a3a10eb19acb8765152d758aded98c76d","d6ab36cb58c6c8c3527e788fc9239d8dcc97468b6999cf9ccd8a815c8b4a80af","9dd101caee49c692e5df193b236f8d52a07a2030eed9bd858ed3aaccb406401a","450437d49a7e5530c6fb04df2e56c3ab1553ada3712fab02bd1eeb1f1adbc267","93ce3b6d2a18829c0212542751b309dacbdc8c1d950611efe2319aa715f3a066","7939f67375e6b14dfa45ec70356e91823d12f28bbd84278992b99e0d2c12ace5","389a497f27e1dd7484325e8e02bbdf656d53d5cf2601514e9b8d8974befddf61","c4b185dbca490a7f93bc96eefb9a597684fdf532d5a04aa4d9b4d4b1552c283b","e453e6efc5a002709057d8648dbe9998a49b9a12291dee390bb61c98a58b6e95","6036390a2c81301a23c9452288e39cb34e577483d121711b6ba6230b29a3c9ff","cd69e8a25a07318b153e01bba74a1ae60f8fc28eb3d56078f448461400baa984","17506c2246551d401c43726bdaec800f8d41595d01311cf38a19140ad32da2f4","8fa3e8fdbaa6ab5a9c44720de4514f19182adc0c9c6001c19cf159b79c0ae9c2","d17317e1d5716b09cee904b8463a203dc6900d78ee2053276cc948e4f41c8295","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","3e9fc13fab3f8d8120bd01604ee50ff65a40121955a4150a6d2c007d34807642") |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_path,action\_process\_image\_command\_line,action\_process\_image\_sha256

|-----------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | // 説明: Insidious Taurus (Volt Typhoon) による既知の Fast Reverse Proxy (frp) バイナリーの実行を探す // 参考: https://www.microsoft.com/en-us/security/blog/2023/05/24/volt-typhoon-targets-us-critical-infrastructure-with-living-off-the-land-techniques/ config case\_sensitive = false |dataset = xdr\_data |filter event\_type = ENUM.PROCESS AND event\_sub\_type = ENUM.PROCESS\_START |filter action\_process\_image\_sha256 in ("baeffeb5fdef2f42a752c65c2d2a52e84fb57efc906d981f89dd518c314e231c","b4f7c5e3f14fb57be8b5f020377b993618b6e3532a4e1eb1eae9976d4130cc74","4b0c4170601d6e922cf23b1caf096bba2fade3dfcf92f0ab895a5f0b9a310349","c0fc29a52ec3202f71f6378d9f7f9a8a3a10eb19acb8765152d758aded98c76d","d6ab36cb58c6c8c3527e788fc9239d8dcc97468b6999cf9ccd8a815c8b4a80af","9dd101caee49c692e5df193b236f8d52a07a2030eed9bd858ed3aaccb406401a","450437d49a7e5530c6fb04df2e56c3ab1553ada3712fab02bd1eeb1f1adbc267","93ce3b6d2a18829c0212542751b309dacbdc8c1d950611efe2319aa715f3a066","7939f67375e6b14dfa45ec70356e91823d12f28bbd84278992b99e0d2c12ace5","389a497f27e1dd7484325e8e02bbdf656d53d5cf2601514e9b8d8974befddf61","c4b185dbca490a7f93bc96eefb9a597684fdf532d5a04aa4d9b4d4b1552c283b","e453e6efc5a002709057d8648dbe9998a49b9a12291dee390bb61c98a58b6e95","6036390a2c81301a23c9452288e39cb34e577483d121711b6ba6230b29a3c9ff","cd69e8a25a07318b153e01bba74a1ae60f8fc28eb3d56078f448461400baa984","17506c2246551d401c43726bdaec800f8d41595d01311cf38a19140ad32da2f4","8fa3e8fdbaa6ab5a9c44720de4514f19182adc0c9c6001c19cf159b79c0ae9c2","d17317e1d5716b09cee904b8463a203dc6900d78ee2053276cc948e4f41c8295","472ccfb865c81704562ea95870f60c08ef00bcd2ca1d7f09352398c05be5d05d","3e9fc13fab3f8d8120bd01604ee50ff65a40121955a4150a6d2c007d34807642") |fields \_time,agent\_hostname,actor\_effective\_username,actor\_process\_image\_path,action\_process\_image\_path,action\_process\_image\_command\_line,action\_process\_image\_sha256 |

## 結論

Unit 42は、入手可能な公開情報にもとづき、Insidious Taurus (Volt Typhoon) を「トップクラスの高度標的型攻撃者 (APT)」と評価しています。私たちは、このアクティビティが中華人民共和国の国家支援型アクターと関連しているという合同サイバーセキュリティ勧告による帰属に同意します。

Insidious Taurus によるアクティビティ検出は困難なため、いくつかの重要エリアに焦点を当てるという CSA の勧告に私たちは同意します。この勧告には、インターネットに接続された SOHO 機器や仮想プライベート ネットワーク (VPN) の更新などの緩和対策が含まれています。ボットネットの一部または最初のアクセス ベクトルとして、こうしたデバイスが脅威アクターらに使われるためです。

これらの勧告には、多要素認証の使用強化も含まれています。さらに、十分なロギングの実施を優先して行うとも含まれています。これは環境寄生型技術の利用を示しうる環境内アクティビティの検出にとってとくに重要です。取るべき行動に関する追加の詳細なガイダンスは、最新の合同[セキュリティ勧告](https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a)に記載されています。

パロアルトネットワークスのお客様は、次の各製品によってこの脅威からより確実に保護されています。詳細な情報が利用可能になりしだい本脅威に関する情報を更新します。

## パロアルトネットワークス製品による Insidious Taurus からの保護

パロアルトネットワークスのお客様は、この脅威を特定・防御するために設計されたさまざまな製品保護とアップデートを活用できます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちらのフォーム](https://start.paloaltonetworks.jp/contact-unit42.html)からご連絡いただくか、下記の電話番号までお問い合わせください (ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、さまざまなネットワーク機器の脆弱性を標的とする Insidious Taurus によるエクスプロイト利用へのエクスポージャー特定・緩和の支援に向け、アタック サーフェス (攻撃対象領域) の評価と Prisma Access の 90 日間ライセンスを含む、[無償で義務を伴わない緊急バンドルを提供](https://start.paloaltonetworks.com/legacy-vpn-exploit-defense.html)しています。

なお、本オファーはプロモーション用であり、希望多数の場合はご利用になれないことがあります。本脆弱性は非常に変化が早いため、パロアルトネットワークスは同オファーを更新する権利を留保します。

### Advanced Threat Prevention を有効にした次世代ファイアウォールと Prisma Access

Advanced Threat Preventionセキュリティサブスクリプションを有効にした次世代ファイアウォールは、Threat Preventionのシグネチャー([91676](https://threatvault.paloaltonetworks.com/?query=91676)、[92734](https://threatvault.paloaltonetworks.com/?query=92734)、[91362](https://threatvault.paloaltonetworks.com/?query=91362)、[90829](https://threatvault.paloaltonetworks.com/?query=90829)、[91363](https://threatvault.paloaltonetworks.com/?query=91363)、[86360](https://threatvault.paloaltonetworks.com/?query=86360)、[90926](https://threatvault.paloaltonetworks.com/?query=90926)、[90952](https://threatvault.paloaltonetworks.com/?query=90952)、[90972](https://threatvault.paloaltonetworks.com/?query=90972)、[90851](https://threatvault.paloaltonetworks.com/?query=90851)、[83202](https://threatvault.paloaltonetworks.com/?query=83202)、[85739](https://threatvault.paloaltonetworks.com/?query=85739))を通じて攻撃の防止を支援します。

Advanced Threat Prevention はインライン機械学習ベース検出機能を備えており、脆弱性のエクスプロイトのリアルタイム検出を支援します。

### Prisma Access

[Prisma Access](https://docs.paloaltonetworks.com/prisma/prisma-access) は、[WildFire](https://www.paloaltonetworks.jp/network-security/wildfire) のもつ既知の Insidious Taurus のマルウェアの全サンプルを検出し、関連するすべての脅威シグネチャーをサービス開始時に検出できます。

Prisma Accessは、ゼロトラスト戦略を採用した、クラウドで提供される集中管理型のセキュリティ サービスです。最小特権の原則と継続的信頼性検証をエンフォースし、必要にもとづいたユーザーへのアクセス制限を行うほか、アプリケーション ワークロードの変化を継続的に監視することができます。また、最先端の機械学習とAIによりユーザーの振る舞いを監視し、業界最高クラスのアラートと緩和策を提供します。これにより初期アクセス防止にとどまらない保護を確立し、侵害試行時の業務への影響を制限・防止できます。

組織の環境は、WildFireやAdvanced URL Filtering、Advanced Threat Preventionなどの機械学習を駆使した最新のインライン型脅威対策技術で自動的に更新・保護されます。Prisma Accessはゼロデイ脅威をも阻止できる継続的かつ動的なセキュリティ検査エコシステムを提供します。

Prisma Accessは機械学習ベースの検出を用いることでゼロデイ脅威に対する検出・対応をリアルタイムで提供し、今日のサイバーセキュリティ情勢におけるもっとも複雑な攻撃の一部も防ぐことができます。

Prisma Accessは高度なDLP保護機能も備えており、顧客組織全体でアプリケーションとデータベースのワークロードへのアクセスとデータの整合性を保護します。

### Cortex XSOAR

[Cortex XSOAR](https://docs-cortex.paloaltonetworks.com/p/XSOAR)は、データ エンリッチメント、IoCハンティング、修復アクションのワークフローを自動化し、手作業を減らしてパッチ適用プロセスを迅速化できます。

### Cortex XDR / XSIAM

Behavioral Threat Protection (BTP)と複数のセキュリティ モジュールを使う [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) と [XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) エージェントは、同アクターの実行する技術からの保護に役立ちます。

Cortex Analyticsは本稿で解説する技術に対応する複数の検出モデルを備え、Identity Analyticsモジュールによる関連対策を追加で備えています。

### Cortex Xpanse

[Cortex Xpanse](https://docs-cortex.paloaltonetworks.com/p/XPANSE) は、Cisco、NETGEAR、D-Link、ASUS、H3C、Xiaomi、MikroTik などが製造したデバイスをはじめ、インターネットに露出した幅広い SOHO デバイスを、用意された 20 種類を超える個別のルールにより検出できます。

### 次世代ファイアウォールのクラウド配信型セキュリティサービス

Advanced URL Filtering と DNS Security は同脅威グループに関連付けられた既知の IP アドレスとドメインを悪意のあるものとして識別します。

### Prisma Cloud

[Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud) エージェントは、[WildFire](https://www.paloaltonetworks.jp/network-security/wildfire) のもつ既知の Insidious Taurus マルウェアの全サンプルを検出します。

Prisma Cloudは、悪意のあるトラフィックを継続的に監視しています。WildFireの脅威インテリジェンス データを統合することで、Prisma Cloudエージェントはお客様のクラウド環境から発信される悪意のあるランタイム オペレーションの実行からクラウド仮想マシンやコンテナー、サーバーレスのランタイム環境を検出・保護できます。

## 追加リソース

* [Joint Cybersecurity Advisory: People's Republic of China State-Sponsored Cyber Actor Living off the Land to Evade Detection](https://media.defense.gov/2023/May/24/2003229517/-1/-1/0/CSA_Living_off_the_Land.PDF) \[PDF\] -- Cybersecurity and Infrastructure Security Agency (CISA)
* [Volt Typhoon targets US critical infrastructure with living-off-the-land techniques](https://www.microsoft.com/en-us/security/blog/2023/05/24/volt-typhoon-targets-us-critical-infrastructure-with-living-off-the-land-techniques/) -- Microsoft Threat Intelligence
* [PRC State-Sponsored Actors Compromise and Maintain Persistent Access to U.S. Critical Infrastructure](https://www.cisa.gov/news-events/cybersecurity-advisories/aa24-038a) -- Cybersecurity and Infrastructure Security Agency (CISA)
* [Identifying and Mitigating Living Off the Land Technique](https://www.cisa.gov/sites/default/files/2024-02/Joint-Guidance-Identifying-and-Mitigating-LOTL_V3508c.pdf)s \[PDF\] -- Cybersecurity and Infrastructure Security Agency (CISA)
* [U.S. government disrupts botnet People's Republic of China used to conceal hacking of critical infrastructure](https://www.justice.gov/usao-sdtx/pr/us-government-disrupts-botnet-peoples-republic-china-used-conceal-hacking-critical) -- U.S. Attorney's Office, Southern District of Texas
* [KV-Botnet: Don't Call It A Comeback](https://blog.lumen.com/kv-botnet-dont-call-it-a-comeback/) -- Black Lotus Labs, Lumen
* [Secure by Design Alert: Security Design Improvements for SOHO Device Manufacturers](https://www.cisa.gov/resources-tools/resources/secure-design-alert-security-design-improvements-soho-device-manufacturers) -- Resources, Cybersecurity and Infrastructure Security Agency (CISA)
* [Routers Roasting On An Open Firewall: The KV-Botnet Investigation](https://blog.lumen.com/routers-roasting-on-an-open-firewall-the-kv-botnet-investigation/) -- Black Lotus Labs, Lumen
* [MAR-10448362-1.v1 Volt Typhoon](https://www.cisa.gov/news-events/analysis-reports/ar24-038a) -- Analysis Report, Cybersecurity and Infrastructure Security Agency (CISA)
* [Volt Typhoon Compromises 30% of Cisco RV320/325 Devices in 37 Days](https://securityscorecard.com/blog/threat-intelligence-research-volt-typhoon/) -- SecurityScorecard

*2023-05-29 13:30 JST 英語版更新日 2023-05-26 15:27 PDT の内容を反映*

*2024-02-15 15:00 JST 英語版更新日 2024-02-14 14:25 PST の内容を反映*

*2024-02-21 10:00 JST 英語版更新日 2024-02-20 11:27 PST の内容を反映しプロモーション提供内容を追記*
トップに戻る

### タグ

* [BRONZE SILHOUETTE](https://unit42.paloaltonetworks.com/ja/tag/bronze-silhouette-ja/ "BRONZE SILHOUETTE")
* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")
* [Dev-0391](https://unit42.paloaltonetworks.com/ja/tag/dev-0391-ja/ "Dev-0391")
* [Insidious Taurus](https://unit42.paloaltonetworks.com/ja/tag/insidious-taurus-ja/ "Insidious Taurus")
* [UNC3236](https://unit42.paloaltonetworks.com/ja/tag/unc3236-ja/ "UNC3236")
* [Vanguard Panda](https://unit42.paloaltonetworks.com/ja/tag/vanguard-panda-ja/ "Vanguard Panda")
* [Volt Typhoon](https://unit42.paloaltonetworks.com/ja/tag/volt-typhoon-ja/ "Volt Typhoon")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358](https://unit42.paloaltonetworks.com/ja/qnap-qts-firmware-cve-2023-50358/ "QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358")

### 目次

* 

### 関連記事

* [Phantom Taurus: 新たな中華系Nexus APTとNET-STARマルウェア スイートの発見](https://unit42.paloaltonetworks.com/ja/phantom-taurus/ "article - table of contents")
* [パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "article - table of contents")
* [Operation Diplomatic Specter: 活発な中国のサイバースパイ活動 稀なツールセットを駆使して中東・アフリカ・アジアの政府機関を標的に](https://unit42.paloaltonetworks.com/ja/operation-diplomatic-specter/ "article - table of contents")

## 関連項目 国家支援型サイバー攻撃 リソース

![Pictorial representation of the shadow campaigns. Digital graphic showing a networked globe with various data points and connectivity lines, symbolizing global digital communication and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03_Nation-State-cyberattacks_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月5日 [#### Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/)

* [Espionage](https://unit42.paloaltonetworks.com/ja/tag/espionage-ja/ "Espionage")

* [Government](https://unit42.paloaltonetworks.com/ja/tag/government-ja/ "Government")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/ "Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Constellation image representing the constellation schema used by Palo Alto Networks Unit 42 to track nation-state and](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/Generic-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月4日 [#### パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/ "Agonizing Serpens")

* [Alloy Taurus](https://unit42.paloaltonetworks.com/ja/tag/alloy-taurus-ja/ "Alloy Taurus")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧")  
  ![Pictorial representation of APT Fighting Ursa. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple claw marks, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/08/Fighting-URSA-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月2日 [#### 「車売ります」広告で標的を釣る Fighting Ursa](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/)

* [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/ "Fighting Ursa")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/ "「車売ります」広告で標的を釣る Fighting Ursa")  
  ![Lines of binary in the shape of a blue skull on a dark background](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/05/01_Malware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年5月23日 [#### Operation Diplomatic Specter: 活発な中国のサイバースパイ活動 稀なツールセットを駆使して中東・アフリカ・アジアの政府機関を標的に](https://unit42.paloaltonetworks.com/ja/operation-diplomatic-specter/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/operation-diplomatic-specter/ "Operation Diplomatic Specter: 活発な中国のサイバースパイ活動 稀なツールセットを駆使して中東・アフリカ・アジアの政府機関を標的に")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/04_Nation-State-cyberattacks_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年3月26日 [#### 注目を集める ASEAN 諸国: 中国 APT グループによる標的化](https://unit42.paloaltonetworks.com/ja/chinese-apts-target-asean-entities/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Stately Taurus](https://unit42.paloaltonetworks.com/ja/tag/stately-taurus-ja/ "Stately Taurus")

* [APAC](https://unit42.paloaltonetworks.com/ja/tag/apac-ja/ "APAC")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chinese-apts-target-asean-entities/ "注目を集める ASEAN 諸国: 中国 APT グループによる標的化")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/unit42-Nation-State-cyberattacks-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年3月21日 [#### Curious Serpens の FalseFont バックドアの技術分析・検出・防御](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Curious Serpens](https://unit42.paloaltonetworks.com/ja/tag/curious-serpens-ja/ "Curious Serpens")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/ "Curious Serpens の FalseFont バックドアの技術分析・検出・防御")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/02/11_Nation-State-cyberattacks_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年2月25日 [#### 中国のセキュリティ サービス企業 i-Soon のデータが漏えい、既知の中国 APT 攻撃キャンペーンとのリンク見つかる](https://unit42.paloaltonetworks.com/ja/i-soon-data-leaks/)

* [China](https://unit42.paloaltonetworks.com/ja/tag/china-ja/ "China")

* [I-Soon leaks](https://unit42.paloaltonetworks.com/ja/tag/i-soon-leaks-ja/ "i-Soon leaks")

* [Treadstone](https://unit42.paloaltonetworks.com/ja/tag/treadstone-ja/ "Treadstone")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/i-soon-data-leaks/ "中国のセキュリティ サービス企業 i-Soon のデータが漏えい、既知の中国 APT 攻撃キャンペーンとのリンク見つかる")  
  ![A stylized portrayal of APT Fighting Ursa. The marks from bear claws in bright orange against the backdrop of a night sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/PA-Unit42-TAC-FightingURSA_-Landscape-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2023年12月7日 [#### Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/)

* [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/ "Fighting Ursa")

* [CVE-2023-23397](https://unit42.paloaltonetworks.com/ja/tag/cve-2023-23397-ja/ "CVE-2023-23397")

* [APT28](https://unit42.paloaltonetworks.com/ja/tag/apt28-ja/ "APT28")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/ "Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
