基本情報
| ブース | Q5441 |
| 国 | TW |
| ウェブサイト | www.cycraft.com |
会社概要
CYCRAFT TECHNOLOGY CO., LTD.は台湾上場のサイバーセキュリティ企業で、AI技術によるサイバーセキュリティ自動化、AIモデルの保護、ドローンセキュリティ研究に取り組み、Information Security、Model Security、National Defense Securityを3つの中核製品ラインとしています。半導体ファウンドリ、IC設計企業、一般企業環境にAIサイバーセキュリティを提供し、XCockpit Autonomous Threat Exposure Management Platformは企業の攻撃面パスを管理して脅威エクスポージャ管理とセキュリティ投資の優先順位付けを支援します。Model SecurityのXecGuardはLLMとAI Agents向けのAI Guardrailで、対話内容を検知・分析し多層防御を提供します。XecARTはAI Red Teamingサービスで、ライブモデルテスト、コンプライアンス検証、レジリエンス評価を行い、複数ラウンドの敵対的テストによって規制基準に沿ったコンプライアンスレポートを生成します。Information SecurityのXCockpit AI PlatformはXASMのEASM、IASM、Endpointの3本柱を統合し、企業向けに能動的でリアルタイムの多層防御を提供します。CYCRAFT TECHNOLOGY CO., LTD.は政府、金融、ハイテク半導体分野での導入実績と、Gartnerを含む国際調査会社からの認知を示しています。CyCraft Japan Corporationは2019年1月31日に設立され、CYCRAFT TECHNOLOGY CO., LTD.は証券コード7823で台湾証券取引所に上場し、上場日は2026年2月5日です。企業体制には台湾本社、CyCraft Japan Corporation、CyCraft Singapore Pte. Ltd.が含まれ、日本市場では複数の販売代理店を通じたチャネルを持ちます。またFIRST、Kyushu Economic Federation、Kyushu Digital Infrastructure Forum、FITA、IDF、NCAなどの団体に参加しています。CYCRAFT TECHNOLOGY CO., LTD.はISO/IEC 27001:2013認証を取得し、データ保存とサイバーセキュリティ管理のプロセス、およびデータとアカウントパスワードのアクセス管理手順を実装しているとしています。
展示製品
XCockpitはContinuous Threat Exposure Managementフレームワークに沿い、External Attack Surface Management、Internal Attack Surface Management、Endpoint Security Posture ManagementをAI駆動の脅威エクスポージャ管理プラットフォームに統合します。IASMは特権アカウントの影響分析を行い、攻撃者の侵入経路を予測し、企業の権限境界を把握します。Endpointはエンドポイント脅威とAD特権アカウント活動をリアルタイムで監視し、一般的な攻撃手法と攻撃兆候を検知します。EASMは外部攻撃面を可視化し、公開サービスとデジタル資産を継続的に管理してサイバーセキュリティ上の脆弱性を把握します。XCockpitの公開顧客コメントには攻撃行動の自動調査、根本原因分析、リアルタイム警告、複数国のエンドポイント展開、調査負荷の軽減が含まれ、ページにはInterop Tokyo 2020 Best Cybersecurity Product Awardの審査員コメントも掲載されています。XASM eXtended Attack Surface Managementはエンドツーエンドの攻撃面・エクスポージャ管理を提供し、企業エクスポージャ状況分析、コンプライアンスギャップ分析、侵害ID・エンドポイント根本原因分析、監視、調査、改善提案、エクスポージャレポート、企業レピュテーション保護を含みます。EASMは攻撃者フォーラムとダークウェブ市場を継続監視し、企業ドメインやIPアドレスなどの重要デジタル資産を検出し、15種類のエクスポージャインテリジェンスを24/7で自動監視して外部攻撃面をリアルタイムに確認します。IASMはADアカウントセキュリティを分析し、高リスク設定を識別して攻撃パス追跡で侵入経路を再構築し、Endpointフォレンジック技術と組み合わせて全体的なエンドポイント検知とマルウェア・攻撃手法の識別を行います。XASMはAI駆動の可視化Web調査インターフェース、CyCraftGPT AIインテリジェンス要約、Chat Bot対話分析を組み合わせ、自動相関とリスク評価によって改善提案を迅速に生成します。エクスポージャレポートにはセキュリティコンプライアンス分析、ADアカウント弱いパスワード監査、AD/Entra IDセキュリティ評価、Endpointセキュリティ検知レポートが含まれます。XASMはチケット追跡で緩和措置を管理し、自動分析とパフォーマンス管理でセキュリティ運用効率を高め、継続監視、リアルタイムアラート、自動応答ワークフローでデジタル資産のエクスポージャを制御し潜在脅威に対応します。SEMI E187 Assessment Toolは半導体装置サイバーセキュリティ向けで、SEMI E187をOSサポート、ネットワークセキュリティ、エンドポイント保護、セキュリティ監視の4領域で評価します。単一ツールで包括的な評価を行い、SEMI E187要件への適合を確認します。中国語、英語、日本語インターフェースを備え、ワンクリックで即時スキャンと詳細レポート生成が可能です。レポートはデータ整合性確保のため暗号化USBに出力でき、オフラインスキャンと検知にも対応します。特定ファイル、ディレクトリ、選択項目のスキャンにカスタマイズでき、FIDO2認証も組み込まれています。資産ライフサイクル全体での検証として、出荷前のウイルスフリー確認、搬入前のコンプライアンスと受入、稼働後の定期脅威スキャン、更新後の生産ライン安全確認を支援します。XCockpit IASMは攻撃パスを可視化し、潜在的な特権アカウントを識別し、内部のID関連攻撃面を管理します。AIでアカウント影響分析をシミュレーションし、攻撃経路を予測して企業の権限境界を把握します。異常な特権アカウント活動を監視し、一般的なADアカウント攻撃手法をリアルタイム検知して警告兆候を識別します。定量的ID管理によりID攻撃面を把握し、企業のIDセキュリティ指標を数値化して全体的なセキュリティ態勢を示します。CyCraftAIの権限関係シミュレーションとアカウント権限分析でアカウントエクスポージャを把握し、攻撃パスを管理して特権アカウント変更の影響を評価します。IASMは特権アカウントを継続監視しAD攻撃を検知して脅威状況データを統合し、オンプレミスまたはクラウドにある資産、サービス、エンドポイント、グループ、アカウントの関係を可視化します。CyCraftGPTはサイバーセキュリティ知識と事例分析・解釈能力を備えたCyber AIサイバーセキュリティ言語モデルで、各種セキュリティ作業とチーム運用を支援します。XCockpit EASMはサイバーセキュリティコンプライアンス評価、継続的エクスポージャ管理、サプライヤーセキュリティ評価、デジタルセキュリティベンチマーク、企業のデジタルセキュリティ責任に関する活動を支援します。外部攻撃面を自動発見し、攻撃者視点でデジタル資産を把握し、アカウント、エンドポイント、サービスを関連付けて構造全体の潜在的脆弱性を識別します。AI生成コンプライアンス評価では、異なるサイバーセキュリティ管理システムと規制要件に合わせた監査推奨とリスク管理策を提示します。早期警告と漏えい追跡ではsurface web、dark web、公開マーケットにある正規の企業資格情報を棚卸しし、リアルタイム警告によって攻撃前の緩和を支援します。自動ケース管理は重大インシデントのチケットを生成し、緩和策を追跡し、リスク管理プロセスの状態と実績を記録します。可視化インシデント分析は外部エクスポージャの相関をリスクレベルとデジタル資産カテゴリで表示し、AIリアルタイム解釈はデジタル資産インベントリ、サプライチェーン脆弱性、緩和推奨を生成します。EASM White Paperは233件のサイバーセキュリティ問題を8つの主要リスクに分類し、攻撃前の偵察活動を分析しています。XCockpit EndpointはEndpoint Security Posture Managementとしてエンドポイント脅威とAD特権アカウント活動を監視し、一般的な攻撃手法をリアルタイム検知します。自動サイバーセキュリティ応答ではケースの文脈と自動ケース管理を組み合わせ、チーム生産性とサイバーレジリエンスを高めます。サイバーセキュリティ用途に訓練されたAI言語モデルが攻撃インシデントを自動要約し、各種分析作業を支援します。Endpointサービスは24/7 threat hunting、3分以内のチケット作成、15分以内のinvestigationを示し、MTTIとMTTDデータを提供します。可視化根本原因分析はAIシミュレーション攻撃パス技術でインシデント関係を整理し、状況把握を迅速化します。対応OSはWindows 11、10、8.1、8、7 SP1、Windows Server 2025、2022、2019、2016、2012 R2、2012、2008 R2 SP1、Linux x64/ARM64のUbuntu 12.04 ~ 24.10、CentOS 6.0 ~ 9.0、Debian 7.0 ~ 12.2、Red Hat Enterprise 6.0 ~ 9.4および9.6、10.1、Alma Linux 8.5 ~ 9.6、OpenSUSE 15.1 ~ 15.3、Oracle Linux 7.9 ~ 9.4、Rocky Linux 8.6 ~ 9.4、Amazon Linux 2と2023、さらにmacOS x64/ARM64でHigh Sierra 10.13からTahoe 26.0までの記載バージョンです。Jamf Pro Compatibilityによる導入とスキャン統合にも対応します。ハイテク製造の事例ではXCockpit IASMがAI攻撃パス分析で300+の潜在ベクトルを特定して権限修復を行い、継続的AIエンドポイント監視とIRチームによる根本原因修復を支援します。金融事例ではレッドチーム評価をzero false positivesで検知・封じ込め、自動インシデントチケット生成とMITRE ATT&CK® techniquesへのマッピング、AI分析による調査効率向上、金融規制コンプライアンスと監査レポート支援を示します。政府事例ではnation-state攻撃を模擬するレッドチーム演習、自動的な実行可能インシデントチケット、AIフォレンジック分析、部門横断対応、国際攻撃インテリジェンスを用いた防御推奨を示します。小売事例ではweb shell侵入やSQL injectionsなどの標的型攻撃を迅速に検知・遮断し、XCockpit IASMとEndpointをAIフォレンジック分析と統合し、LLM分析で非セキュリティ担当者の状況把握と通報・対応を支援します。産業事例ではXCockpitをExternal Attack Surface Management、Internal Attack Surface Management、Endpoint Security Posture Managementの3本柱で整理しています。ThreatWallはCyberTotalグローバル脅威インテリジェンスプラットフォームを統合し、毎時ブロックルールを更新して新種マルウェア、フィッシング、APT中継インフラなどの疑わしい通信に対応します。DNS RPZ互換、Inlineブロック、Mirrorモードに対応し、F-ISACを含む各国ISACのインテリジェンスリストに対応するコンプライアンスブロックレポートを出力できます。AI能動型悪性ドメイン検知エンジンと動的更新を使用し、最大1000万件のブロックルールをサポートし、SSL復号鍵を必要としません。ThreatWallは組織内のブロック記録、悪性行動の証拠、複数インテリジェンスベンダーによる評判評価、悪性トラフィックとIPアドレスに対応する地理・国情報を表示できます。
対応領域・製品
- XCockpit 自律型脅威エクスポージャ管理プラットフォーム
- EASM 外部攻撃面管理
- IASM ID・内部攻撃面管理
- Endpoint セキュリティ態勢管理
- XASM 拡張攻撃面管理
- SEMI E187 半導体装置サイバーセキュリティ適合評価
- XecGuard LLMファイアウォール
- XecART AIレッドチームセキュリティ評価
- CyCraftGPT サイバーセキュリティ言語モデル
- ThreatWall 脅威インテリジェンス能動ブロック