日々進化するフィッシング攻撃やランサムウェア攻撃対策に必須である
セキュリティ対策の必須要件である
KnowBe4とは
情報漏えいの大半は、「人」を標的とする攻撃によって引き起こされています。人は最も脆弱なリンクであり、ハッカーの標的となります。ハッカーの手口は日々巧妙化しており、セキュリティテクノロジーだけでは、「人」を狙うセキュリティ脅威を防御することが困難になっています。
“ヒューマンファイアウォール“を実現するKnowBe4の統合プラットフォーム
「人」を狙うセキュリティ脅威を防御するには、「人」による防御壁、つまり“ヒューマンファイアウォール”がアプリケーション層の上に不可欠になってきています。「人」のうっかりとしたミスは不可避です。「人」による防御壁を作り上げるには、従業員を継続的にトレーニングし、“セキュリティを第一”のマインドセットに形成し、セキュリティ脅威に対する警告を継続的に発信し続け、悪意のあるハッカーからの不審メールを見抜く力を身に付けることです。
KnowBe4はセキュリティ意識向上トレーニングとフィッシングシミュレーション・分析を組み合わせた世界が認める統合型プラットフォームです。6万社を超える企業がKnowBe4を採用して、継続的に脅威となるソーシャルエンジニアリングの問題に取り組んでいます。
KnowBe4のセキュリティ意識向上サイクル
01 セキュリティトレーニング
世界最大のセキュリティ意識向上トレーニングコンテンツライブラリーにより、自動化されたトレーニングキャンペーンを実施。受講スケジュールに従ってリマインダーメールを自動送信することにより、従業員のセキュリティトレーニング受講を促します。
02 フィッシングテスト
模擬フィッシング攻撃テストの自動化を実現。無制限に利用できる数千ものテンプレートを利用した本番さながらのフィッシングテストで、トレーニング効果を最大化させます。
03 テスト結果分析
トレーニング状況とフィッシングテスト結果を、グラフを用いた分析レポートで管理者向けにフィードバック。トレーニングROIを可視化します。
KnowBe4の特長
セキュリティ意識向上トレーニング
巧妙化するハッカーの手口に対抗するためには、これまでの古いスタイルのセキュリティ教育では、もはや限界がきています。日々進化するフィッシング攻撃やランサムウェア攻撃の被害を避けるためには、新しいスタイルのセキュリティトレーニングである「New School」の実現が急務になっています。
KnowBe4は、いつでも、どこからでも、お好みのデバイスを使って、トレーニングを受講できます。
【セキュリティ意識向上トレーニングの流れ】
ベースライン
テスティング
模擬フィッシング攻撃テストを通して、社員ひとりひとりがどれくらい攻撃被害を受けやすいかを、PPP (Phishing-Proneヒット率) として、基準点となるトレーニング前の状況をアセスメントします。
受講者トレーニング実施
インタラクティブな教材モジュール、動画、ゲーム、ポスター、ニュースレターなどを含む世界最大のセキュリティ意識向上トレーニングコンテンツライブラリーを用いたトレーニングを実施。トレーニングキャンペーンの自動化や、受講スケジュールに従ったリマインダーメールの自動送信により、管理者の負担も軽減します。
テスト結果分析
トレーニング状況とフィッシングテスト結果を、わかりやすい統計情報とグラフを用いて管理者向けにレポートします。
各受講者への
フィッシングテスト
自動化された模擬フィッシング攻撃テストを実施します。無制限に利用できる数千ものテンプレートや各種コミュニティフィッシングテンプレートにより、本番さながらのフィッシングテストを実施します。
数値に現れる導入効果
KnowBe4導入前と導入後のPPP(Phish Proneヒット率:フィッシングテストにおける詐欺ヒット率)の比較において、明確な導入効果が数値に現れました。
◯対象ユーザー:660万ユーザー
トレーニング開始前PPP:31.4%
→ トレーニング開始3ヶ月後PPP:16.4%
→ トレーニング開始12ヶ月後PPP:4.8%
豊富なトレーニングコンテンツ
KnowBe4は、多言語に対応した1,000を超えるトレーニングコンテンツを提供しております。コンテンツの種類もテキストだけでなく、動画やゲーム、ポスター、ニュースレターなど、受講生が継続的・効果的にトレーニングできるよう工夫されております
実践型フィッシングテスト
10,000種を超える “実践型" テンプレートのライブラリーからフィッシングセキュリティテストを定期的に実施するようにスケジュールすることができます。
また、テスト結果を蓄積し、従業員のPPP(Phish Proneヒット率)をトラッキングしたり、自社と同業他社のPPPを比較することも可能です
受講者管理とレポーティング
KnowBe4のActive Directoryインテグレーションにより、AD内の情報と同期して、自動的に受講者の追加・変更・保存が行われます。これにより、手動での受講者管理が不要となり、管理者の負担軽減を実現します。
また、60 種を超えるビルトインレポートが提供されており、全体を俯瞰する包括的なビューに加えて、時系列に主要なトレーニング評価指標を追跡する詳細レポーティングをサポートしています。各種のレポーティングAPI を通して、各自のKnowBe4 コンソールからデータを抽出できます。
PhishER メール脅威への迅速な対処を可能に
PhishERは、ルール、タグおよびアクションに基づいてグループ化・カテゴリー化することで、従業員からPhish Alertボタン(PAB)によって報告されたフィッシングメールや不審なメールを優先順位付けして対応します。メッセージの優先順位付け(トリアージ)プロセスの最初のステップで、PhishERの機械学習モジュールであるPhishMLが、報告された疑わしいメッセージの重大度をタグ付けして、分類します。次に、PhishRIPによって、全社・全組織内のメールボックスに削除されずに存在している不審なメールを迅速に見つけ出し、検疫・隔離します。さらに、PhishFlipは、社内で発生している危険なフィッシング攻撃を無害化し、演習用のテンプレートへ変換して、即座に全社レベルのフィッシングメール演習を可能にします。
サイバネットの強み
サイバネットは、30年以上に及ぶセキュリティソリューション取り扱い実績がございます。多数のお客様のサイバーセキュリティに関する課題解決をサポートさせていただいた実績と経験から、お客様が今必要としている最適なサイバーセキュリティソリューションをご提案させていただきます。
導入前のご相談から導入支援、導入後の運用までトータルサポート
お客様がお持ちのセキュリティ課題をサイバネットにご相談ください。最適なソリューションのご提案から、製品の導入支援、導入後の安定運用までトータルでサポートいたします。
「テクノロジー」と「人」の両面でセキュリティ対策をサポート
KnowBe4の「人」によるセキュリティ対策支援に加え、「テクノロジー」でのサイバーセキュリティソリューションの両面において、お客様のサイバーセキュリティ対策を支援いたします。
お役立ち情報
KnowBe4関連のお役立ち情報をご案内いたします