侵害された資産や個人情報を保護
侵害されたアカウント情報は、サイバー攻撃の初期段階で悪用されるベクトルの約50%を占めています。しかしKELAのIDENTITY GUARDを活用することで、この脅威を簡単に阻止することが可能となります。KELAのソリューションが、皆様の組織のデジタル資産に紐づいたアカウントの侵害状況をリアルタイムに特定し、サイバー攻撃のリスクを低減します。
訴訟にも発展!?生成AIがもたらす“新たなサイバー脅威”に対抗するには―― IT先進国イスラエルのセキュリティ企業「KELA」が鳴らす警鐘と対抗策
の詳サイバー攻撃の要因#1となる個人情報を能動的&リアルタイムに保護
侵害されたアカウント情報は、サイバー攻撃の初期段階で悪用されるベクトルの約50%を占めています。しかしKELAのIDENTITY GUARDを活用することで、この脅威を簡単に阻止することが可能となります。KELAのソリューションが、皆様の組織のデジタル資産に紐づいたアカウントの侵害状況をリアルタイムに特定し、サイバー攻撃のリスクを低減します。
KELAが各アラートを分析し、膨大なインテリジェンスデータレイクや脅威アクターのTTP(戦術・技術・手順)、多発しているサイバー脅威の情報とクロスチェックをかけて、お客様の組織に差し迫るリスクを特定します。
お客様の資格情報が侵害され、ダークウェブ上で発見された場合はリアルタイムにアラートを送信します。IDENTIY GUARDが自動トリアージ(対応優先順位付け)したアラートと対応策を確認し、侵害の初期段階でアカウントの乗っ取りを阻止することができます。
KELAは、サイバー犯罪者が侵害した資格情報をリアルタイムに取得し、独自のデータレイクに保存しています。数十億件もの資格情報が保存されており、日々拡大するデータレイクにアクセスして、自社の従業員情報や顧客情報の侵害情報をチェックしていただけます。
IDENTITY GUARDは、お客様が現在ご利用中のツールやプロセスとも直感的な操作で簡単に連携していただけます。アカウントのリセットやパスワードの変更、多要素認証の施行を自動化し、セキュリティ担当者様の業務をサポートします。
お客様ご自身でIDENTITY GUARDに資産を設定して、すぐにご利用いただけます。また、トリアージされたアラートをわずか数分で受信することにより、費用対効果をすぐに実感していただけます。
情報窃取マルウェア関連の活動は過去1年で急増
有効なアカウント情報や資格情報は、サイバー攻撃の初期アクセスベクトルの第1位
被害組織で発生した損害の50%超は、恐喝やデータ窃取、データリークが原因
過去1年間にKELAがアンダーグラウンドで収集した資格情報
今日、サイバー犯罪者に窃取された資格情報や情報窃取マルウェアが組織にもたらす脅威は増加の一途をたどっています。サイバー犯罪者が窃取した資格情報やアカウント情報は、サイバー攻撃の初期段階で悪用される侵入ベクトルの第1位となっています。また、資格情報が窃取されても措置を講じず放置した場合、組織にとっては致命的なリスクとなります。資格情報やアカウント情報の侵害状況を効果的に監視するためには、1.ダークウェブ上で信頼性の高いサイバー犯罪コミュニティを特定し、侵入して監視、2.膨大な量の侵害情報をリアルタイムに管理、3.それらの情報をコンテキスト化、4.対応優先順位を決定、5.迅速に措置を実行、という一連の流れが必要となります。IDENTITY GUARDは、これらの大量&複雑なタスクを全て処理し、速やかな改善に向けた実用的な対応策を提案します。
はい。お客様が現在ご利用中のセキュリティシステムやアプリとも、簡単操作で連携していただけます。また、Webhookを使用した設定もご利用いただけます。その他、IDENTITY GUARDでプレイブックを設定し、IDENTITY GUARDのデータをお客様の社内ワークフローと連携することで、アカウントのリセットやパスワードの変更、多要素認証の施行、その他様々な作業を自動化して、セキュリティ担当者様の業務を効率化していただけます。
IDENTITY GUARDは、インストール不要&非侵入型のソリューションです。業界でもトップクラスを誇るKELAのサイバー脅威インテリジェンスデータレイクには、侵害された資格情報やアカウント情報が売買される主要なマーケットをはじめ、広範なダークウェブのソースから収集した潤沢なデータが保存されています。IDENTITY GUARDがデータレイクの中からお客様組織と関連のある情報を速やかに特定し、重要な個人情報が攻撃者に悪用される前に措置を講じることができるようサポートします。
IDENTITY GUARDはお客様が設定を完了次第、すぐにご利用いただけます。またIDENTITY GUARDは、稼働してからたった数分で侵害されたアカウント情報を特定してトリアージし、アラートを送信します。Webhookによるインテグレーションやプレイブックを使用して、社内プロセスに沿ったアラート処理を行っていただけます。IDENTITY GUARDを導入後は、すぐに費用対効果とセキュリティ態勢の強化を実感していただけるでしょう。
いいえ、必要ありません。サイバー脅威インテリジェンスとは、あくまで根本的な情報源としての役割を果たすものであり、アイデンティティ保護においては様々なタスクを処理する必要がありますが、IDENTITY GUARDがお客様に代わって手間のかかる作業を全て処理します。IDENTITY GUARDは、優先順位付きのアラートと、セキュリティ担当者様が対応の際に必要となる全ての情報を表示します。 IDENTITY GUARD