Doppel Email Securityの一般提供を開始
ソーシャルエンジニアリング攻撃への反撃を可能にする、エージェント型メールセキュリティソリューション。検知だけでは不十分です。攻撃を阻止することが重要です。
従来型のフィッシングテストや年に一度のトレーニングだけでは、もはや十分ではありません。攻撃者はAIを悪用して精巧なディープフェイクを作成し、ビッシングによる音声攻撃を仕掛け、さらに複数のチャネルを組み合わせることで、極めて巧妙で信憑性の高いシナリオを作り出しています。こうした脅威は、かつてないスピードで進化しています。Doppelのヒューマンリスク管理(HRM)は、実際の攻撃者の手口に基づいて従業員の対応力を強化します。攻撃者の進化に合わせて継続的に適応することで、進化するソーシャルエンジニアリング攻撃から組織を守ります。
ソーシャルエンジニアリング攻撃は、かつてないスピードで進化しています。攻撃者はAIを悪用し、巧妙な誘導、精巧なディープフェイク、複数チャネルを組み合わせた信憑性の高いシナリオを作り出しています。こうした攻撃はメールフィルターをすり抜け、セキュリティトレーニングを受けたばかりの従業員でさえ騙すほど高度化しています。
ヒューマンリスク管理(HRM)は、人の行動に起因するリスクを特定・測定し、低減するためのアプローチです。従来のセキュリティ意識向上トレーニングが、コンプライアンス要件への対応やメールを中心としたシミュレーションに重点を置いていたのに対し、HRMでは、従業員の行動そのものを変化させることで、人的リスクを低減することに重点を置きます。 HRMでは、継続的かつ測定可能な取り組みが重要です。従業員に関連性の高いテーマについてトレーニングを実施し、実際の攻撃を想定したシミュレーションによって学習効果を検証し、その結果をベンチマークします。さらに、状況に応じたインライン・トレーニングや、適切なタイミングで行動変容を促すアプローチを組み合わせることで、継続的かつ測定可能な改善につなげます。その結果、ソーシャルエンジニアリング攻撃に対する従業員の脆弱性を低減し、その効果を客観的に示せる監査対応可能なエビデンスを提供します。 Doppelのヒューマンリスク管理(HRM)は、従来型のトレーニングや測定の枠を超え、組織が抱えるヒューマンリスクを包括的に可視化し、データに基づいて組織のレジリエンスを強化します。高度かつ複数チャネルにまたがるソーシャルエンジニアリング攻撃に対しても、リスク低減と従業員の行動改善を定量的に可視化し、実効性のある成果につなげます。
シミュレーション
セキュリティ意識向上トレーニング
フィッシングトリアージ


Doppelによって、ヒューマンリスクに対する私たちの考え方は根本から変わりました。単にシミュレーションの質を高めるだけではなく、実際の攻撃が複数のチャネルを通じてどのように行われるのかを検証することが重要なのです。Microsoft Teamsを活用したシミュレーションキャンペーンによって、私たちが実際にどこにリスクを抱えているのかを把握し、そのリスクを測定・改善する方法を得ることができました。見た目だけ整ったプログラムと、実際にリスクを低減できるプログラム。その違いを生み出すのがDoppelです。Jason MartinCo-CEO & Co-Founder, Permiso
Doppelは、ヒューマンリスク管理(HRM)とデジタルリスク保護(DRP)を統合した唯一のAIネイティブなソーシャルエンジニアリング防御プラットフォームです。DoppelのDRPは、偽装ドメイン、経営層のなりすまし、実際に展開されているフィッシングキャンペーンなど、組織を狙う外部脅威を継続的に検知・監視し、その攻撃インフラを無力化します。さらに、検知した脅威をわずかワンクリックで、従業員向けのトレーニングコンテンツやシミュレーションへと反映できます。 このクローズドループこそが、Doppelを他のソリューションと根本的に差別化するポイントです。Doppelのデジタルリスク保護(DRP)が検知した実際の脅威インテリジェンスや攻撃キャンペーンを、トレーニングシナリオやシミュレーションキャンペーンへ即座に反映します。 従業員が学ぶのは、仮想的な攻撃シナリオではありません。今まさに自社の従業員を狙っている、実際の攻撃パターンに基づいてトレーニングを行います。攻撃者が手口を進化させるたびに、トレーニングも自動的に進化し、常に最新の脅威に備えることができます。
ヘルプデスクの対応力・セキュリティ強化
レッドチーミング・内部脅威リスク管理
侵害防止・レジリエンス強化
コンプライアンス・監査対応
脆弱性の低減
警戒力の向上
プロトコル遵守状況
監査対応可能なエビデンス

データシートをダウンロード

データシートをダウンロード

eBookをダウンロード
ヒューマンリスク管理(HRM)とは、ソーシャルエンジニアリング攻撃に対する従業員のリスクを継続的に測定し、低減するためのセキュリティアプローチです。決められたスケジュールで画一的なコンテンツを提供する従来型のセキュリティ意識向上トレーニングとは異なり、HRMでは、実際の攻撃を想定したシミュレーション、従業員の行動測定、個々のリスクに応じた対策を組み合わせます。これにより、ソーシャルエンジニアリング攻撃に対するリスクを継続的に低減し、その効果を具体的なデータで可視化します。
セキュリティ意識向上トレーニング(SAT)は、従業員にセキュリティに関する知識や教育コンテンツを提供するものです。一方、ヒューマンリスク管理(HRM)は、その教育が実際の行動変容につながっているかを検証し、改善が必要な領域に対して継続的に対策を行います。HRMには、トレーニング、シミュレーションによる検証、リスクスコアリング、対象者に応じたコーチング、継続的なリスク傾向の追跡などが含まれます。Doppelは、シミュレーションとセキュリティ意識向上トレーニングをひとつのプラットフォームに統合し、従業員の行動に関する詳細なレポーティングと分析機能を備えた、最新のヒューマンリスク管理(HRM)を提供します。
Doppelは、メール、音声(ビッシング)、SMS(スミッシング)、Microsoft Teams Meetings、Zoom Meetings、Telegramなど、複数のチャネルを横断した攻撃をシミュレーションできます。さらに、QRコード、メディア添付、ファイルダウンロード、動的な会話形式のやり取りなど、高度なメッセージング機能にも対応しています。複数のチャネルを連携させた多段階の攻撃キャンペーンも再現でき、実際のソーシャルエンジニアリング攻撃に近い環境で従業員の対応力を検証できます。
Threat Cloning(「DRP Clone」)は、Doppelのデジタルリスク保護(DRP)が検知した実際の脅威を、ワンクリックでシミュレーションへ変換できるDoppel Simulationの機能です。一般的なテンプレートからシナリオを選ぶのではなく、実際に自社を標的としている攻撃キャンペーンを、安全に無害化された環境で再現し、従業員の対応力を検証できます。たとえば、月曜日にCFOを狙った攻撃が発生した場合、Doppelは数時間以内にその脅威を検知・無力化し、翌日には同じ攻撃手法を再現したシミュレーションを従業員向けに実施できます。
Doppel HRMは、さまざまなコンプライアンスフレームワークの要件に対応したトレーニングとシミュレーションキャンペーンを提供します。DoppelのSATコンテンツライブラリには、SOC 2、ISO 27001、PCI DSSをはじめとする幅広いコンプライアンス要件に対応したコンテンツが含まれています。また、Doppel Simulationでは、手順の遵守状況、クリック率、情報送信率などを可視化し、監査にも活用できるレポートを提供します。すべてのデータはエクスポートでき、各種レポーティングに活用できます。
現在ご利用の環境によって異なります。Doppelは、従来型のSATから最新のヒューマンリスク管理(HRM)へ移行する組織に対して、既存のSATを包括的に置き換えることができます。また、インテグレーションを通じて既存のツールと連携することも可能です。メール中心の既存プログラムに、複数チャネルを横断した高度なシミュレーションを追加することで、現在のセキュリティ対策をさらに強化できます。お客様の環境に最適な導入方法については、Doppelチームまでご相談ください。

データシートをダウンロード

データシートをダウンロード

eBookをダウンロード