プライバシー設定
このサイトでは、第三者のウェブサイト追跡技術を使用して、当社のサービスを提供および継続的に改善し、ユーザーの興味に応じた広告を表示します。同意します。また、将来的に有効となる限り、いつでも同意を取り消したり、変更したりすることができます。
拒否
[すべて承認]
ホワイトペーパー

Josys TEMのサービス紹介資料|認証情報の漏洩を検知から対応まで運用する仕組み

ダークウェブに流出したID・パスワードやログイン済みのCookieを使い、攻撃者は正規ユーザーとして「ログイン」してきます。正当なアクセスに見えるため、ファイアウォールやEDRでは検知が難しいのが実情です。日経225構成企業を対象とした独自調査では、225社のうち217社(96%)で過去3年間に認証情報の漏洩が確認され、総従業員数の2〜3%に相当する従業員の認証情報がダークウェブ上に流出していました。

Josys TEM(Threat Exposure Management)は、250億件以上の漏洩IDデータベースなどを24時間365日監視し、見つかった漏洩情報をJosysの統合台帳と突き合わせて、影響範囲の判断から従業員への対応、完了確認、報告までを一連で運用するマネージドサービスです。本資料では、認証情報漏洩の実態と、「検知」「判断」「ポリシー適用」「従業員への対応」の流れ、提供プランと無料診断の内容をまとめました。

‍

この資料でわかること

  • 大手企業でも確認されている認証情報漏洩の実態と、攻撃者が「ログイン」で侵入する手口
  • 250億件以上の漏洩IDデータベースや12.7万のTelegramチャンネルを監視する検知の仕組み
  • 漏洩IDを統合台帳と突き合わせ、在籍状況・利用SaaS・権限・MFA/SSO状況から影響範囲を特定する流れ
  • リスクレベル別の標準アクションと、対象者への連絡から完了確認までの運用代行
  • レポートプランとアラートプランの違い、無料診断で調べる内容

‍

Josys TEMのサービス紹介資料|認証情報の漏洩を検知から対応まで運用する仕組み

ホワイトペーパー

Josys TEMのサービス紹介資料|認証情報の漏洩を検知から対応まで運用する仕組み

ダークウェブに流出したID・パスワードやログイン済みのCookieを使い、攻撃者は正規ユーザーとして「ログイン」してきます。正当なアクセスに見えるため、ファイアウォールやEDRでは検知が難しいのが実情です。日経225構成企業を対象とした独自調査では、225社のうち217社(96%)で過去3年間に認証情報の漏洩が確認され、総従業員数の2〜3%に相当する従業員の認証情報がダークウェブ上に流出していました。

Josys TEM(Threat Exposure Management)は、250億件以上の漏洩IDデータベースなどを24時間365日監視し、見つかった漏洩情報をJosysの統合台帳と突き合わせて、影響範囲の判断から従業員への対応、完了確認、報告までを一連で運用するマネージドサービスです。本資料では、認証情報漏洩の実態と、「検知」「判断」「ポリシー適用」「従業員への対応」の流れ、提供プランと無料診断の内容をまとめました。

‍

この資料でわかること

  • 大手企業でも確認されている認証情報漏洩の実態と、攻撃者が「ログイン」で侵入する手口
  • 250億件以上の漏洩IDデータベースや12.7万のTelegramチャンネルを監視する検知の仕組み
  • 漏洩IDを統合台帳と突き合わせ、在籍状況・利用SaaS・権限・MFA/SSO状況から影響範囲を特定する流れ
  • リスクレベル別の標準アクションと、対象者への連絡から完了確認までの運用代行
  • レポートプランとアラートプランの違い、無料診断で調べる内容

‍

Josys TEMのサービス紹介資料|認証情報の漏洩を検知から対応まで運用する仕組み