漏えい情報と脅威情報から、自社に迫るリスクを捉える。
ダークウェブ上で売買される認証情報や機密情報は、不正アクセスやランサムウェア攻撃の起点となる重要なリスクです。KELAは、脅威インテリジェンスを活用し、自社に関係する情報漏えいの早期検知と迅速な初動対応を支援します。
KELAとは
KELAは、ダークウェブやサイバー犯罪コミュニティ、違法マーケット等を監視し、自社に関係するアカウント情報や機密情報の漏えい、攻撃の兆候を早期に検知する脅威インテリジェンス*ソリューションです。
*脅威インテリジェンスとは、ダークウェブ上の漏えい情報や攻撃者の動向、サイバー攻撃の兆候など脅威に関する情報の総称です。
KELAは、これらの情報を収集・分析し、被害の未然防止や迅速なインシデント対応を支援します。

KELAによるリスク管理
KELAは、あらかじめ登録したドメイン、メールアドレス、キーワード等を対象に、ダークウェブ上の流出情報を継続的に監視します。検知後は対象者の特定、パスワード変更、端末確認などの対応につなげることで、不正ログインやランサムウェア、フィッシング被害などの拡大防止を支援します。
- 監視対象ドメイン・キーワードを登録
- ダークウェブ上の流出情報を自動監視
- 重要度の高い流出情報を画面で確認
- 悪用前の初動対応・報告に活用

なぜ今、情報漏えい検知が必要か
フィッシングやマルウェア感染により社員アカウントや機密情報が漏えいし、ダークウェブ上で売買・公開されるケースが増えています。流出した認証情報は、不正アクセスやランサムウェア攻撃の足掛かりとして悪用される可能性があります。
近年はサイバー犯罪の分業化が進み、情報を盗む者、売買する者、購入して攻撃に使う者が分かれています。その中心にあるダークウェブを継続的に監視することで、攻撃の兆候を早期に把握できます。
| ミッション | アンダーグラウンドのサイバー犯罪社会に台頭する脅威について、100%実用的な真のインテリジェンスを提供し、デジタル犯罪の防止を支援します。 |
|---|---|
| 専門知識 | KELAは、総合的なサイバーインテリジェンスソリューションを提供している唯一の企業です。複数のモジュールで構成されたソリューションが、セキュリティ業務に従事されるすべての皆様に比類なきインテリジェンスを提供し、組織や国の能動的な防御を支援します。 |
| 顧客基盤 | 欧州・中東・アフリカ地域、アジア太平洋地域、北米、中南米の大手企業やMSSP、政府機関をはじめとするお客様にKELAのソリューションをご利用いただいております。 |
| グローバルな事業展開 | イスラエルに本社を置き、米国、日本、英国、メキシコ、シンガポールに拠点を展開しています。 |
情報漏えい検知における課題
一方で多くの企業では、アカウント情報や機密情報が社外に流出していても、自社だけで把握することが困難です。ダークウェブ調査には専門知識が必要であり、確認できたとしても対応優先度や報告方法が整理されていないケースがあります。
情報漏えい検知が必要な理由(ビジネスインパクト)
流出した認証情報や機密情報は、不正アクセスやランサムウェア攻撃の起点となるだけでなく、業務停止やさらなる情報漏えいの拡大につながる可能性があります。また、偽サイトやなりすましは顧客被害やブランド毀損にも直結します。情報漏えい検知は、被害拡大を防ぐための初動対策として重要です。

KELAが選ばれる理由
KELAは、複数のモジュールを組み合わせることで、社員アカウント流出、機密情報漏えい、偽サイト・なりすましなどの最新攻撃・被害動向まで幅広く把握できます。
特⻑1 Identity Guard:社員アカウント漏えいの検知
Identity Guardでは、監視対象ドメインを登録することで、ダークウェブ上に流出した社員のID・パスワード等を検知できます。既存流出の把握と、新規流出の早期検知に有効です。
- ドメイン・メールアドレスを監視対象として登録
- 流出したID・パスワードを検知
- パスワード変更や端末確認などの初動対応に活用

特⻑2 Monitor:機密情報‧特定キーワードの流出検知
Monitorでは、任意のキーワードや文字列を登録し、ダークウェブ上で話題化・販売されたタイミングを検知できます。機密情報や顧客情報、BIN番号等カード関連情報などの流出把握に活用できます。
- 任意のキーワード・文字列を監視
- 機密情報や顧客情報の流出を検知
- 金融機関のBIN番号等の監視にも活用可能

特長3 Brand Control:偽サイト・なりすまし対策
Brand Controlでは、自社ブランドを悪用したフィッシングサイトや偽ドメイン、偽SNSアカウントを検知し、必要に応じてテイクダウン対応まで支援します。
- フィッシングサイト・偽ドメインを検知
- 偽SNSアカウントやVIPなりすましも監視可能
- テイクダウン依頼* により被害拡大を抑止
*テイクダウン依頼とは、インターネット上の不正サイトや違法コンテンツを対象に、関係事業者へ削除や公開停止を依頼し、利用できない状態にするための対応を指します。

特長4 Threat Landscape:世界中の最新攻撃・被害動向の把握
Threat Landscapeでは、世界中のサイバー攻撃や被害動向に関する情報を継続的に把握できます。最新の脅威情報を収集・分析することで、自社への影響を見極め、リスクの早期把握や対策検討に活用できます。
- 世界中の最新攻撃・被害動向を把握
- 最新の脅威情報を継続的に収集・分析
- 自社への影響を踏まえたリスク評価・対策検討に活用
