ジョーシスは10月9日、ダークWebなどに流出した企業の認証情報をリアルタイムで検知し、影響範囲と必要な対応を即時に通知する新サービス「Josys認証情報漏洩モニタリング」を提供開始した。認証情報を悪用したインシデントが増える中で、迅速に対応できる体制づくりを支援する。
Josys認証情報漏洩モニタリングは、6月にアイデンティティーセキュリティー基盤「Josys」の新機能として発表した「漏洩認証情報の検知」「AIエージェントの管理」「ポリシー違反の自動検知・是正」の三つのうち、漏洩認証情報の検知機能を切り出し、単体で展開するサービスだ。
「検知」「通知」「判断」「対応方針」の4ステップで、認証情報漏えいの発見から初動対応までを一気通貫で支援する。導入は最短15分で完了し、その日のうちに、過去にさかのぼった漏えいの確認と、リアルタイム検知を始めることができる。
サービス提供の背景として、近年大規模なセキュリティー被害が数多く報告されていることを挙げた。業種を問わず被害の公表が続いており、どの企業にもインシデントは起こり得る恐れがある。ジョーシス独自の調査によると、日経平均株価の構成銘柄企業225社の96%で認証情報の漏えいを確認しているという。
また、流出した認証情報でログインした攻撃者は、短時間で別の端末やシステムへと被害を広げていく。横手絢一・COOは、「漏えいを防ぐというところから、漏えいを前提に備える。つまり、漏れた瞬間に気づいて、誰のどのアクセスをシャットダウンするべきかなどを即座に判断することが重要」と指摘した。
横手絢一・COO
1IDあたり500円からで、300ID以上が対象となる。対象の従業員へのパスワード変更や多要素認証再登録の依頼、未対応者へのリマインド、完了確認・未完了管理までの運用をジョーシスが代行するマネージドサービスもオプションとして用意する。
横手COOは「来年度中に、日経225構成企業の約半分にサービス提供したい」と力を込めた。(大向琴音)