IDPWは、ダークウェブ・ハッキングフォーラム・漏えいデータマーケットなどから収集した実際の漏えいデータを分析し、企業アカウントの漏えい有無を継続的にモニタリングします。漏えいが確認されると、アカウントやデバイス、接続サービスなど対応に必要な情報を提供し、迅速な確認と保護措置を支援します。
漏えいは防げなくても、 次の被害は防げます。
企業データの漏えい事故は、社内アカウント情報の窃取から始まることがあります。より大きな問題は、漏えいした情報が不正流通し実際の攻撃に使われるまで、企業側がそれに気づきにくいという点です。IDPWは漏えいデータが流通し始めた時点からこれを収集・分析し、企業が対応できる時間を確保します。
個人情報・アカウント情報の漏えい
社内アカウント情報が窃取され、事故が始まります。
不正流通
漏えいした情報がダークウェブやハッキングフォーラムなどで取引され始めます。
情報の取引・共有
IDPWはこの時点から漏えいデータを収集・分析します。
攻撃・犯罪への悪用
クレデンシャルスタッフィングやアカウント乗っ取りなど、実際の攻撃に使用されます。
二次・三次被害
内部データの漏えい、顧客情報の窃取、スパム・フィッシングへと広がります。
「漏えいしました」で終わらせません。
漏えいの事実を知るだけでは十分ではありません。IDPWは実際の漏えいデータを継続的に収集・分析し、アカウントだけでなく漏えいに使われたデバイスや接続サービスまで確認できるよう、対応に必要なコンテキストを提供します。(24時間モニタリング・毎日のデータ更新・漏えい検知時のアラート)
実際の漏えいデータ
ダークウェブ・ハッキングフォーラム・漏えいデータマーケットなど非公開の流通チャネルから収集した実データをもとに、漏えいの有無を確認します。
継続的なデータ更新
漏えいデータを毎日収集・分析し、新しい漏えい内容がサービスに反映されるよう継続的に更新します。
対応に必要な詳細情報
メール・アカウント情報だけでなく、IP、ホスト名、デバイス、アプリケーション、URLなど漏えいのコンテキストも併せて確認できます。
検知即、必要な場所へ通知
漏えいが検知されると、メールや社内メッセンジャーなど設定されたチャネルに通知し、迅速な対応を支援します。
漏えいデータを発見した瞬間から、対応まで。
漏えいデータの収集
ダークウェブ・ハッキングフォーラム・漏えいデータマーケットなど、さまざまな非公開チャネルの漏えいデータを収集します。
分析・精製
収集過程で破損・不完全になったデータを検査・精製し、漏えい情報を分析します。
企業アカウントのモニタリング
登録された企業ドメインと業務用メールアカウントを基準に、漏えいの有無を継続的にモニタリングします。
漏えい通知
漏えいが確認されると、メールや社内メッセンジャーなど設定されたチャネルで通知します。
確認・対応
アカウントや感染デバイス、接続サービスなどの詳細情報を確認し、パスワード変更や端末確認などの保護措置を行うことができます。
確認からモニタリング、対応まで、 ひとつの画面で。
IDPWは、単一アカウント照会から大量アカウントのモニタリング、ダッシュボード、アラート、分析レポート、API連携まで、企業の漏えい対応業務に必要な機能をひとつのサービスで提供します。
疑わしいアカウントをすぐに確認
メールアドレスを検索すると、そのアカウントの漏えい有無を即座に照会できます。
数百〜数万件のアカウントを一度に
企業ドメインを使用する多数のメールアカウントを登録し、アカウントおよびデバイスの漏えい情報を継続的に管理・モニタリングします。
漏えい状況をひと目で
総漏えい件数、期間別統計、アカウント・デバイス・アプリケーション・URLなどの漏えい詳細情報をひとつの画面で確認できます。
発見次第、必要な場所へ
漏えい発生時、メールや社内メッセンジャーなど多様なチャネルで通知を受け取ることができます。
漏えい状況をレポートで
月別の漏えいデータ統計をまとめたレポートでリスク状況を把握し、内部の脆弱性改善に活用します。
既存のセキュリティシステムと連携
IDPWの漏えいデータをAPIで連携し、既存システムでの漏えい照会や統合モニタリングに活用できます。(ご相談の上ご提供)
発見が早まれば、対応も変わります。
運用効率の向上
非効率な手動点検業務を減らし、セキュリティ担当者の運用効率を高めます。
漏えいインシデントへの迅速な対応
漏えいが確認されたアカウントとPCを迅速に特定し、保護措置とインシデント対応を開始できます。
対応能力の体系化
分析レポートをもとに内部の脆弱性を改善し、今後の漏えいインシデント対応体制を構築できます。
調査・フォレンジック支援
初期インシデント発生時点や漏えい経路、デバイス・接続サービス情報を確認し、インシデント調査に活用できます。
企業の規模と環境に合わせて活用できます。
アカウント数の多い企業から、顧客の個人情報を大量に扱うサービス企業、外部接続が制限された環境まで、運用条件に合わせてIDPWを適用できます。

多数の社内アカウントを運用する企業
多くの役職員アカウントを一か所で管理し、漏えいの有無を継続的に確認します。

顧客の個人情報を大量に取り扱う企業
大量の個人情報を扱うサービスにおいて、漏えい事故の兆候をより早く確認します。

外部インターネット利用が制限された特殊環境
外部接続が制限された環境でも、既存システムと連携し必要な方法で活用できます。
組織の規模に合わせて始め、 必要な分だけ連携します。
企業規模と管理アカウント数に応じてプランを選択し、必要に応じてAPI連携や個別カスタマイズを適用できます。正確な料金は導入相談を通じてご案内します。
スタートアップ・部門単位
小規模組織が初めて漏えいモニタリングを導入するのに適しています。
中小企業・成長段階の組織
アカウント数が増えていく組織に合わせた標準プランです。
中堅企業・単一系列会社運用
複数部門をまたぐ統合モニタリングに適しています。
グループ会社・子会社連携管理
グループ単位の大規模アカウント管理とカスタマイズをサポートします。
IDPWについて よくある質問。
自社の社員アカウントの漏えい有無をモニタリングできますか?
はい。企業・機関のドメインで作成された業務用メールアカウントを基準にモニタリングできます。ただし対象者の同意が必要であり、実際の適用範囲は導入ポリシーに応じて確認が必要です。
どのような方法で漏えいを知らせてくれますか?
メール情報の漏えいが検知されると、メールまたは設定された通知チャネルを通じてお知らせします。漏えい時点やアカウントなどの主要情報を確認して迅速に対応でき、APIによる照会にも対応しています。
情報漏えいの有無を確認するデータはどこから収集していますか?
IDPWは、ダークウェブ、ハッキングフォーラム、漏えいデータマーケットなど様々な非公開の流通経路から収集したデータをもとに漏えいの有無を確認します。収集されたデータは継続的に比較・検討し、最新の漏えい情報を提供できるよう管理しています。
登録したメールアドレスは安全に保護されますか?
登録されたメール情報は暗号化して保存し、漏えい有無の確認目的以外には使用しません。データ処理・運用は当社の適用セキュリティポリシーおよび認証基準に従います。
自社顧客のアカウント漏えいも確認できますか?
顧客が自社サービスに接続する過程で漏えい確認機能を提供する形の連携については、別途協議の上で検討できます。顧客個人情報の詳細情報提供やモニタリング範囲は、個人情報保護要件により制限される場合があります。
漏えいの事実を早く知るほど、 対応できる時間は長くなります。
自組織のアカウント漏えい状況を確認し、IDPWで対応体制を始めましょう。