ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

Company

ドッペルメールセキュリティの発表

検出だけでは不十分です。混乱が違いを生み出します。ドッペルメールセキュリティに出会いましょう。これはブラックボックス機械学習やホワイトボックスルールベースシステムを超えて、エンドツーエンドでソーシャルエンジニアリングキャンペーンを検出、調査、そして妨害する最も高度なエージェンティックソリューションです。

Announcing Doppel Email Security

今日は、Doppel Email Securityを発表します:ソーシャルエンジニアリング攻撃に対抗する力を与えるエージェンティクなメールセキュリティソリューションです。

検出だけでは不十分です。混乱こそが違いを生むのです。

メールセキュリティの三世代。一つの欠けたピース。

長年にわたる技術革新にもかかわらず、結果は変わりませんでした。攻撃者は数秒で成功し、防御は追いつくのに時間がかかります。ツールが機能しないわけではありません。それらは、今直面している問題とは異なる問題を解決するために作られました。

あらゆる世代のメールセキュリティは、受信トレイのメッセージを評価する特定の点で向上し、悪質な送信者を特定する方法も賢くなりました。標準的な保護は、ブロックリストと基本的な信用度から始まりました。セキュアメールゲートウェイ(SEG)は、送信者の履歴とYARAルールによるメッセージ署名を追加しました。APIベースのインボックスツールは、送信者の行動や言語を評価する行動機械学習を追加しました。

  • ネイティブメールセキュリティは、メールプロバイダーに組み込まれており、既知の悪質な送信者、リンク、添付ファイルをスキャンします。
  • セキュアメールゲートウェイ(SEG)は受信トレイの前に設置され、送信者の信用度とメッセージ署名を使用してスパムやマルウェア、基本的なフィッシングをフィルタリングします。
  • 統合クラウドメールセキュリティ(ICES)は受信トレイ内部に配置され、送信者の行動や言語を評価する行動機械学習を使用し、最初の2層で見逃したフィッシングの試みをキャッチします。

これら3つの層は依然として連携して機能しています。どれも消えることはありません。

しかし、これらのどれもが対処していません:AIのおかげで、本物と偽物を見分けるのがほとんど不可能になっており、これらの層はいずれもメッセージ背後のキャンペーンインフラストラクチャを見ていません。

ウェビナーに登録する

あらゆる層がメールを評価する。どれも攻撃を止めない。

現代のソーシャルエンジニアリングはキャンペーンであり、メールではありません。フィッシュが受信トレイに到達する頃には、攻撃者はすでに作業を終えています。2週間前に登録されたそっくりドメイン。 あなたのCFOを模倣したディープフェイクLinkedInプロフィール。 先週火曜日のヘルプデスクへのビッシングの電話。インフラストラクチャは数週間にわたって表示されていました。どのメールセキュリティツールもそれを見つけることはできませんでした。

大手金融機関、専門サービス企業、グローバル小売業者で注目された最近の違反には共通のパターンがあります。いずれもマルウェアで始まりませんでした。メールフィルタで止められたものもありませんでした。すべては数週間前に始まり、すべてのメールセキュリティ層に対して見えない受信トレイ外で構築されたインフラストラクチャで始まりました。

中央値のユーザーは60秒以内にフィッシングメールをクリックしますが、クリック率はトレーニングによって影響されません(Verizon DBIR、2024)。

ツールがうまく機能しないわけではありません。攻撃者が誰でも完璧に模倣できる世界では、それらは設計されていなかったし、メッセージに隠されたキャンペーンが手遅れになるまで見えないのです。メールセキュリティは新しいアーキテクチャを必要とし、より良いフィルタではありません。

なぜこの瞬間が異なるのか

古いアーキテクチャを使えなくする2つの変化が起こりました。

第一に、ジェネレーディブAIが攻撃のタイムラインを日から分に短縮しました。以前は数時間かかったフィッシングメールは今や数秒で作成されます。攻撃のボリュームはもはや人的労働によって制約されません。

第二に、攻撃はマルチチャネルになっています。メールはもはや全体の攻撃ではありません。それはオープニングムーブです。受信トレイ専用のツールは、五段階の攻撃チェーンの第3段階しか見ません。彼らはその前や後の出来事を見ることができません。

受信トレイのスコアリングを改善しても、どちらの問題も解決しません。新しい層が必要です。

現在のスタックが見えないもの

最新のAIネイティブメールセキュリティツールを使用している場合、そのメッセージを評価するときに見えないものは次の通りです:

  • それを送ったドメインは、3週間前にこのキャンペーン専用に登録されました。
  • 送信者は2ヶ月間、ベンダーのコンタクトを装った偽のLinkedInプレゼンスを構築しています。
  • 同じキャンペーンが今週、あなたの業界の他の企業にもすでに到達しています。
  • リンクは、昨日ライブになった資格情報収集ページへ誘導するリダイレクトチェーンを通過します。

それらのコンテキストは受信トレイには存在しません。すべては攻撃者が最初のメッセージを送る前に構築するインフラストラクチャに存在します。これがDoppelが構築されたギャップです。

Doppel Email Security

Doppelは、受信トレイだけでなく、ソーシャルエンジニアリング攻撃チェーンを防御するために作られました。何年も、あらゆるフィッシュ、ビッシングコール、ディープフェイクを立ち上げるために構築されたインフラストラクチャをマッピングしてきました。Email Securityは、そのインテリジェンスを受信トレイに取り入れます。それはその作業の自然な延長です。

他のメールセキュリティベンダーは、受信トレイ内の疑わしいメッセージの検出で止まります。Doppelはさらに進みます:それらのメッセージをキャンペーンを駆動するインフラストラクチャに接続し、その源をシャットダウンします。

Doppel Email Securityについてもっと学ぶためにウェビナーに登録する

セキュリティ組織が得られるもの

攻撃のあらゆる動きに対応する防御:その背後にあるインフラストラクチャ、襲いかかるボリューム、そしてそれに直面するメッセージ。現代のソーシャルエンジニアリングは、どのメールセキュリティの層も閉じるために作られていないギャップを悪用します。Doppel Email Securityは、すべての3つを閉じるように設計されています。

ターゲットタケダウンによる混乱
フィッシュを捕まえるだけでなく、それをシャットダウンします。Doppelは、あらゆるフィッシュの背後にある送信インフラストラクチャと悪意のあるリンクを機械の速度で削除することで、同じキャンペーンがあなたの組織を再ターゲットしないようにします。Doppel DRPと統合することで、削除は攻撃者が使用するすべてのチャネルにわたるそっくりドメイン、偽のプロファイル、偽装キットにまで及びます。

Doppel Agentic SOCによってスケールアップされた容量
攻撃のボリュームは指数関数的に増加していますが、セキュリティの人員は増加していません。AIエージェントは、検出ポリシーの調整、脅威の調査、決定の平易な言葉での説明を継続的に行うことで、このギャップを埋めます。これにより、セキュリティチームはスパゲッティYARAルールの維持やブラックボックスMLシステムとの戦いから、クリアな人間が読みやすいプロンプトベースの検出ポリシーにシフトします。すべての調査が自ら説明を行うため、SOCはもはや複雑な論理を解釈したり、ブラックボックスの機械学習によって失われたメールを追跡するために時間を失わなくなります。

ドッペル360°脅威グラフによって拡張された検出
AIエージェントは、ドッペル360°脅威グラフによってマッピングされたコンテンツ、送信者の行動、攻撃者のインフラストラクチャを使用して受信トレイに届くすべてのメッセージを検査します。外部インテリジェンスこそが、受信トレイ専用のツールが見逃すAI生成の誘惑、新しい攻撃、ゼロデイを捉えるのを可能にします。脅威グラフは、DNS登録、証明書、マルチチャネルIOCを通じてBECおよび偽装インフラストラクチャをリアルタイムで追跡し、受信トレイ外で起こっていることを受信トレイ内に届くものに接続します。

シグナルに基づいて作成された単一のインテリジェンス層。スケールするように設計。

メールセキュリティはDoppelで独立した存在ではありません。これは統一プラットフォームの最新の層であり、受信トレイだけでなく、ソーシャルエンジニアリング攻撃チェーン全体を保護するために特化されています。

今日 デジタルリスク保護によって排除されたライブ偽装は、人間のリスク管理を通じて、明日、あなたのチームが対処するシミュレーション素材になります。メールセキュリティで処理された従業員報告のフィッシングは、他のすべての受信トレイの検出を改善します。メールヘッダーは、脅威グラフがリンクする攻撃者のインフラストラクチャを明らかにし、キャンペーンが下流の顧客をターゲットにする前に脅威を露出させます。

これは、プラットフォームとバンドルのアーキテクチャ的な違いです。検出、混乱、回復力は、ひとつのインテリジェンス層で積み重なります。私たちが見るすべての攻撃は、より防御を強化します。

Doppelが他の顧客の環境でフィッシュを検出すると、それに関連する攻撃者インフラストラクチャは脅威グラフにマッピングされ、そのインテリジェンスはあなたの受信トレイでの検出を鋭くします。デジタルリスク保護があなたの業界の他の会社を標的にした同じ偽物ドメインを撤去すると、そのインフラストラクチャは、あなたに対して使用される前に攻撃者の武器庫から削除されます。

プラットフォーム全体のあらゆるシグナルが、受信トレイ専用ツールでは到底及ばない保護として蓄積されます。

ソーシャルエンジニアリングは会話を追います。それがどこに行こうと、私たちは行きます。脅威はメールで止まりません。防御も止めるべきではありません。

6月23日のウェビナーに参加して、ソーシャルエンジニアリング攻撃に対抗するエージェンティクなメールセキュリティソリューション、Doppel Email Securityについて詳しく学びましょう。 今すぐ登録

Doppel Email Securityを最初に体験するためにウェイトリストに参加する

ソーシャルエンジニアリング攻撃からブランドを守る方法をご覧ください。

すでに何百もの企業が、ソーシャルエンジニアリング攻撃からブランドと従業員を守るために当社のプラットフォームを利用しています。