


.png)

.png)









ダークウェブに流出したID・パスワードやログイン済みのCookieを使い、攻撃者は正規ユーザーとして「ログイン」してきます。正当なアクセスに見えるため、ファイアウォールやEDRでは検知が難しいのが実情です。日経225構成企業を対象とした独自調査では、225社のうち217社(96%)で過去3年間に認証情報の漏洩が確認され、総従業員数の2〜3%に相当する従業員の認証情報がダークウェブ上に流出していました。
Josys TEM(Threat Exposure Management)は、250億件以上の漏洩IDデータベースなどを24時間365日監視し、見つかった漏洩情報をJosysの統合台帳と突き合わせて、影響範囲の判断から従業員への対応、完了確認、報告までを一連で運用するマネージドサービスです。本資料では、認証情報漏洩の実態と、「検知」「判断」「ポリシー適用」「従業員への対応」の流れ、提供プランと無料診断の内容をまとめました。
ダークウェブに流出したID・パスワードやログイン済みのCookieを使い、攻撃者は正規ユーザーとして「ログイン」してきます。正当なアクセスに見えるため、ファイアウォールやEDRでは検知が難しいのが実情です。日経225構成企業を対象とした独自調査では、225社のうち217社(96%)で過去3年間に認証情報の漏洩が確認され、総従業員数の2〜3%に相当する従業員の認証情報がダークウェブ上に流出していました。
Josys TEM(Threat Exposure Management)は、250億件以上の漏洩IDデータベースなどを24時間365日監視し、見つかった漏洩情報をJosysの統合台帳と突き合わせて、影響範囲の判断から従業員への対応、完了確認、報告までを一連で運用するマネージドサービスです。本資料では、認証情報漏洩の実態と、「検知」「判断」「ポリシー適用」「従業員への対応」の流れ、提供プランと無料診断の内容をまとめました。
大企業からスタートアップまで幅広くご利用いただいております!
