KELAがIdentity Guardを発表、AIを活用したリアルタイムのID保護でサイバー攻撃を防止
PR TIMES より
スポンサーリンク
記事の要約
- KELAがIdentity Guardサービスを開始
- 有効なアカウントに対するリアルタイム防御を自動化
- AI分析とアナリストの知見を組み合わせた保護を提供
スポンサーリンク
KELAのIdentity Guardサービス開始によるサイバーセキュリティ強化
KELA株式会社は2024年9月24日、データ侵害の最大の原因を防ぐための「Identity Guard」サービスの開始を発表した。このサービスは、KELAの脅威インテリジェンスプラットフォームの主要モジュールとして、政府機関や法執行機関、中堅・大企業など数百の顧客によってすでに使用されている。Identity Guardは、有効な企業アカウントを使用する攻撃に対する防御を強化することを目的としている。[1]
Identity Guardの特徴として、ダークネットのソースと最新の手法を活用し、AI分析と検証済みアナリストの知見を組み合わせた保護機能が挙げられる。このシステムは、ボットネット市場やTelegramチャンネルを含むサイバー犯罪のダークネットで取引される侵害された資産やIDをリアルタイムで検出する。さらに、侵害された資産を隔離したりIDを停止したりするプロセスを自動化し、犯罪者による悪用を防止する機能も備えている。
KELAのCEO兼共同創設者であるDavid Carmiel氏は、情報窃盗マルウェアの使用が266%増加し、認証情報の盗難がサイバー犯罪者の主要な侵入手段となっている現状を指摘している。Identity Guardの導入により、企業はサイバー犯罪者の情報源から独自の情報に直接アクセスし、パスワードのローテーションやアカウントのリセットなどの防御メカニズムを自動化できるようになるという。
Identity Guardの主要機能まとめ
機能 | 効果 | |
---|---|---|
ダークネット情報源の網羅 | 違法なチャネルやフォーラムから情報を収集 | 広範囲な脅威の検出 |
プロアクティブ防御 | 即時アラート発出と優先順位付け | アカウント乗っ取りの防止 |
自動修復 | 侵害された資産の自動隔離 | 悪用リスクの軽減 |
シームレスな統合 | 既存セキュリティツールとの連携 | 導入の容易さと運用効率の向上 |
迅速な投資回収 | 即時の優先順位付けされたアラート提供 | 導入当日からのセキュリティ強化 |
スポンサーリンク
インフォスティーラーについて
インフォスティーラーとは、情報窃盗マルウェアのことを指しており、主な特徴として以下のような点が挙げられる。
- ユーザーの個人情報やログイン認証情報を盗み出す
- キーロガー機能やスクリーンショット機能を持つものが多い
- ブラウザやアプリケーションに保存された情報を狙う
KELAのCEO David Carmiel氏によると、インフォスティーラーの使用が266%増加しており、現在ではサイバー攻撃の最大の要因となっている。これらのマルウェアによって盗み出された認証情報は、攻撃者が企業システムに侵入するための有効な手段となっており、サイバーセキュリティ戦略において効果的なID保護の重要性が高まっている。
Identity Guardに関する考察
Identity Guardの導入により、企業のサイバーセキュリティ対策が大幅に強化される可能性がある。特に、ダークウェブの情報源を網羅し、AIと人間の知見を組み合わせたアプローチは、進化し続けるサイバー脅威に対して効果的な防御手段となるだろう。しかし、このようなサービスの普及に伴い、攻撃者側もより高度な手法を開発する可能性があり、継続的な技術革新が求められる。
今後の課題として、大量のアラートや自動化された対応が、逆にセキュリティチームの負担増加につながる可能性がある。また、正常な活動を誤って脅威と判断してしまうフォールスポジティブの問題も考えられる。これらの課題に対しては、機械学習モデルの精度向上や、コンテキストに基づいた判断機能の強化が解決策となるかもしれない。
Identity Guardの今後の発展として、より広範なサードパーティリスク管理機能の統合や、ブロックチェーン技術を活用した改ざん検知機能の追加が期待される。また、国際的な法執行機関との連携を強化し、サイバー犯罪の抑止にも貢献できるようになれば、より包括的なサイバーセキュリティソリューションとして発展する可能性がある。
参考サイト
- ^ PR TIMES. 「KELA、サイバー攻撃を根源から防ぐアイデンティティ保護ソリューションを発表 | KELA株式会社のプレスリリース」. https://prtimes.jp/main/html/rd/p/000000034.000059960.html, (参照 24-09-26).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- AIツール「Simpler」の使い方や機能、料金などを解説
- AIツール「AI事務員」の使い方や機能、料金などを解説
- AIツール「Hubble」の使い方や機能、料金などを解説
- AIツール「LegalForce」の使い方や機能、料金などを解説
- AIツール「Magic Eraser」の使い方や機能、料金などを解説
- AIツール「見える化エンジン」の使い方や機能、料金などを解説
- AIツール「AI-OCR らくスルー」の使い方や機能、料金などを解説
- AIツール「LAQOOT(ラクート)」の使い方や機能、料金などを解説
- AIツール「invox 受取請求書」の使い方や機能、料金などを解説
- AIツール「WisOCR|Panasonic」の使い方や機能、料金などを解説
- GoogleがGemini1.5シリーズを大幅アップデート、性能向上と価格削減で開発者支援を強化
- Apache Tomcat Connector(mod_jk)に深刻な脆弱性、情報漏えいとDoS攻撃のリスクが浮上
- EdgeXとABABAが就活支援AI「REALME」を共同開発、生成AI技術で就活生の能力を客観的に評価
- GSXがULTRA REDを提供開始、外部公開ITシステムのセキュリティ強化へ自動化ツールで継続的な脆弱性管理を実現
- 電通総研がPOSITIVE Ver.7.1をリリース、就業管理UIの刷新とグローバル給与計算対応で人材マネジメントを強化
- アプリップリがソリマチ製品のクラウド化サービスを開始、中小企業のデジタル化を促進
- リクルートがAirリザーブでオンライン決済機能を提供開始、予約システムの利便性と効率性が大幅に向上
- JPI主催、ランサムウェア対策セミナーで企業の事業継続リスクに備える
- パナソニックISが製造業向けランサムウェア対策ウェビナーを10月16日に開催、二重恐喝型攻撃への防御と復旧を解説
- JQAが自動車メーカー講師によるEMC性能セミナーを開催、車載機器の最新動向を解説
スポンサーリンク