ドッペルメールセキュリティが一般提供開始されました!| 詳しく知るためのウェビナーに登録しましょう

ヒューマンリスク管理のユースケース

違反防止とレジリエンス

現代の攻撃者はマルチチャネルでAI駆動です。彼らのキャンペーンは単なるメールにとどまらず、ソーシャルプラットフォームやメッセージングアプリ、音声通話などを活用します。攻撃をより効果的で発見しにくくするために、個別化された誘引と高度なコンテンツを使用します。Doppelは、現実に即した脅威情報を基にしたシミュレーションキャンペーンを各チャネルで提供し、組織がリアルな攻撃に対抗するために人間の行動を評価、改善、強化するのを助けるカスタマイズされたディープフェイク対応のトレーニングコンテンツを提供します。

攻撃者は侵入しているのではなく、ログインしている。大規模なセキュリティ侵害のほとんどは、ソフトウェアの脆弱性ではなく、人間の行動から始まります。

なぜ今?

脅威の状況は進化している

攻撃者は、経営幹部、同僚、またはベンダーになりすまして、従業員にパスワードのリセットやMFAのバイパス、機密性の高いリクエストの承認を納得させることが多く、音声通話、SMS、ビジネスコミュニケーションツールなどの非標準的なチャネルを通じて行われることがよくあります。侵害を防ぐには、従業員が実際の攻撃者の圧力下でどのように対応するかを理解し、アクセスが許可される前に攻撃を阻止する行動を強化することが必要です。

数字で見る

人間リスクの情景

442%
2025年におけるビッシング攻撃の増加
60%
侵害には人的要素が含まれます。
4倍
トレーニング後のフィッシングメール報告の増加
$4.8M
社会工学による情報漏洩の平均コスト

フォーチュン50 医療会社 外部ヘルプデスク

  • 会話:

    8.8分 は、人間のエージェントとの平均的な会話です

  • 漏洩情報:

    15% 内部プロセスに関する情報の漏洩を示す通話

  • 知覚:

    92% 通話が人間と認識される場合

  • プロトコル:

    12% 内部プロトコルに違反した

  • 技術リーク:

    組織技術の漏洩

なぜドッペル?

ドッペルはどのように違反から保護しますか

マルチチャネル、リアルなシミュレーション

メール、SMS、ボイス、コラボレーションツールを通じて現実的な攻撃を100以上の言語でシミュレートし、実際の脅威アクターがどのように戦術をチャネル間で連鎖しているかを反映します。シナリオは実際の攻撃者の行動をもとに設計され、テンプレートは組織の技術スタックに基づいておすすめされ、カスタムシミュレーションキャンペーンは数秒で作成できます。

脅威に基づいた、個別化されたトレーニング

関連する特定の訓練コンテンツを、あらゆる役割、技術スタック、コンプライアンスフレームワーク、または行動パターンに合わせて、ビデオやインタラクティブなコースのライブラリからキュレーションします。重要なトピックや会社ポリシーに基づいて、ディープフェイクを駆使したカスタム訓練資料を作成します。

行動レベルの洞察(クリックだけではない)

すべてのインタラクション、提出、クリックは、リスクがどこにあるかを理解するために測定され、追跡されます。詳細な報告書は、強み、弱点、自信のレベルを示し、最も警戒心のある従業員に報酬を与え、リスクの高いユーザーやチームにさらなるトレーニングを提供するのを容易にします。

なぜ現代の人間のリスク管理が重要であるか

脅威アクターは、人間が考える前に行動することを利用します。彼らは感情に訴えかけ、緊急性を感じさせる餌を作り、最も善意のあるユーザーでも罠にかけます。ソーシャルエンジニアリングの手法に対する警戒心が第二の天性になるまで教えられ、実践されない限り、特権的なアクセスを悪用して数分で機密データを抽出される可能性があります。

現代のヒューマンリスク管理(HRM)は、組織が人間の行動によって引き起こされるリスクを特定、測定、削減する方法です。従来の認識向上と訓練プログラムがコンプライアンスのチェックボックスやメールのみのシミュレーションに重点を置いていたのに対し、HRMはリスクを削減するために人間の行動を変えることに重点を置いています。

Doppelヒューマンリスク管理は、教育を測定可能なレジリエンスに転換し、セキュリティ認識トレーニングとシミュレーションを組み合わせて、組織が実際の攻撃に対して人間の行動を評価し、形作り、強化するのを支援します。

重要な成果

現実世界の攻撃に備える

脅威に基づいたトレーニング資料を活用し、会社に影響を与える特定のシナリオに基づいてカスタムおよびディープフェイク駆動のコンテンツを生成します。

アクティブな脅威に対抗してテストする

現在の攻撃者の手法をモデルにした誘引を使用したシミュレーションを通じて学習内容を検証し、シミュレーションコンテンツが最新のTTP(戦術、技術、手順)に一致するようにします。

リスクを測定し、クリック率を評価しない

弱点を明らかにする: 収益の損失、ブランドの損害、または規制の罰則につながる可能性のある脆弱なユーザー、脆弱なチャネル、または一般的な攻撃手法。

統一ソーシャルエンジニアリング防御

Doppelは、ヒューマンリスク管理とデジタルリスク保護を統合し、実際の脅威インテリジェンスを引き出して、トレーニングやシミュレーションを推奨、作成、実行する唯一のプラットフォームです。

は侵害を早期に防ぐためにデジタルリスク保護を導入する

多くの情報漏洩は外部のなりすましから始まります。偽のドメイン、偽装されたアカウント、顧客や従業員を狙った詐欺的なキャンペーンです。Doppelのデジタルリスク保護は、内部のインシデントに発展する前に、その外部の足跡を検出し、阻止します。
よくある質問

よくある質問

ドッペルは「ソーシャルエンジニアリング防御」とはどういう意味で使用しているのですか?

SEDは、信頼された組織を装い、人々を操作しようとするソーシャルエンジニアリングの試みを検出し、マッピングし、妨害し、そしてそれに対するレジリエンスを構築するための学問とツールです。これは、デジタルリスクプロテクション(外部脅威の妨害)とヒューマンリスクマネジメント(内部準備の向上)を組み合わせたものです。

人間のリスクをどれくらい早く減らすことができますか?

ほとんどの組織は、特に会社の独自の環境に合わせたシミュレーションを行い、一般的なトレーニングの代わりに標的を絞った介入と個別のマイクロコーチングを含めると、最初の四半期内に目に見える改善を実感します。継続的なシミュレーションとトレーニングキャンペーンは、時間とともに改善を積み重ねます。

これは既存のセキュリティツールを置き換えますか?

No. Doppelは、ソーシャルエンジニアリングをキャンペーン問題として捉え、検出、トレーニング/シミュレーション、妨害を1つのシステムで組み合わせることで、あなたのスタックを補完します。それは、あなたのSIEM、メールゲートウェイ、およびエンドポイントツールと共に動作します。今日の脅威アクターは侵入するのではなくログインしているため、人間を第一に守る防御を強化することがこれまで以上に重要です。

Doppelはどのようにしてソーシャルエンジニアリングキャンペーンを侵害が発生する前に検出しますか?

Doppelの脅威グラフは、ドメイン、ソーシャルプロファイル、広告、メッセージングチャネルにわたる信号を関連付け、変換される前にキャンペーンをマッピングします。このキャンペーンレベルの可視性により、攻撃を可能にするインフラを、しばしば内部ユーザーに到達する前に妨害することができます。

これはどのような種類の侵害を防ぎますか?

Doppelは、認証情報の窃取、ビジネスメール詐欺(BEC)、アカウント乗っ取り、不正な送金、社会工学によるデータの流出、なりすましや社会工学を介したサプライチェーンの侵害のリスクを軽減します。

社会工学リスクの露出と排除

人材リスクを意義深く低減し、侵害を防ぐために、Doppelがどのように脅威に基づいたシミュレーションキャンペーンとカスタマイズされた訓練コンテンツを組み合わせているかをご覧ください。