
ダークウェブ上ではまだ侵害される前の認証情報が日々売買され、攻撃者の手に渡っています。あなたを装い正面から侵入し、知らぬ間に被害は増幅します。Josysは漏洩した認証情報をリアルタイムで検知し、統合台帳と直接連携させることで、問題アカウントを一元的に検知し、改修します。
侵害された認証情報が従業員と一致した場合、該当するアイデンティティ、デバイス、漏洩元、および検知の詳細を表示します。
侵害されたアイデンティティは、自動的にユーザープロフィールと紐づけされ、そのアプリへのアクセス、ユーザー権限レベル、および管理/カスタムアプリのステータスを即座に表示します。
アラートと同時に、修復ワークフローを起動し、問題の深刻度とセキュリティ体制に基づいて改修をします。
認証情報の漏洩が検知された際、Josysのオフボーディングワークフローをトリガーすることで、影響を受けたユーザーのすべてのアカウントを連携アプリ全体で一度に無効化できます。


アカウントを完全に無効化する代わりに、影響を受けるユーザーのEntra IDアカウントに対して、MFAを強制適用できます。
対応アクションをJosysのアクセスレビュー経由で承認ステップに回し、セキュリティ担当者が実行前に確認できるようにします。アカウント停止前に人間の目を介した承認ステップを設けたい場合に最適です。

情報窃取型マルウェアが収集した認証情報が、闇ルートで流通。Josysは組織の従業員アカウントと照合し、継続的に監視します。
ダークウェブ上に流出したアカウントリスト、アクセス権の販売投稿を、リアルタイムでスキャンします。
誰でもアクセスできるサイトやコードリポジトリに公開された認証情報。大規模な侵害の最初の兆候として現れることが多い情報源です。
Josysは、スティーラーログ、ダークウェブフォーラム、資格情報ダンプ、オープンウェブのペーストサイト、その他侵害されたアカウントデータが表面化する外部ソースから漏洩した資格情報を検知します。
両方可能です。アラートから直接、自動オフボーディングまたはMFA強制ワークフローをトリガーできます。また、セキュリティ担当者が実行前にアクションを確認できるよう、承認ステップを追加することも可能です。
Josysに直接接続されていないアプリの場合、ワークフローは影響を受けるユーザーとアプリの詳細を含むJiraチケットを自動的に作成し、IT部門が追跡を失うことなく手動でフォローアップできるようにします。AIインテグレーションビルダーを使用してコネクタを構築することも可能です。
はい。漏洩した資格情報が以前にオフボーディングされたユーザーのものである場合、Josysはアラートにフラグを立て、残存するアクセスがまだ存在するかどうかを確認するのに役立ちます。これは、非人間エンティティを含むあらゆる種類のユーザーに機能します。
アイデンティティ脅威検知&対応は、Josysプラットフォーム内の機能です。既存のJosysメンバー、アプリ連携、ワークフローを活用するため、個別のツールは不要です。