Doppel Email Securityの一般提供を開始
ソーシャルエンジニアリング攻撃への反撃を可能にする、エージェント型メールセキュリティソリューション。検知だけでは不十分です。攻撃を阻止することが重要です。
現代のコンプライアンスフレームワーク— SOC 2やISO 27001からNISTや業界特有の規制まで、組織に対してセキュリティコントロールが実践で機能することを示すことが期待されています。
ポリシー、トレーニングモジュール、年次の意識向上コースだけではもはや十分な証拠にはなりません。ソーシャルエンジニアリング攻撃は人間の行動や業務のワークフローを標的にするため、組織は従業員が一貫して検証手続きを守り、疑わしい活動をエスカレーションし、不正アクセスを許可しないことを示さなければなりません。測定可能なテストや文書化がないと、監査人に対して準備状況を証明するのが難しく、時間がかかります。
8.8分 人間の担当者との平均的な会話
15% リークされた情報に関する内部プロセスについての通話
92% 人間と認識される通話
12% 内部プロトコルに違反しました
7 組織技術の漏洩
継続的な制御の検証
常時対応可能なコンプライアンス準備
防御可能な行動証拠
監査人は、セキュリティ意識プログラムが現実世界での回復力にどのように反映されるかを組織に示すことをますます求めています。従来のプログラムは、静的なトレーニングモジュールや基本的なフィッシングシミュレーションに依存しており、関与度は測定できても、運用上の行動は測定できません。現代の攻撃者は、パスワードのリセット、アクセスの承認、ベンダーの要求、財務承認のプロセスといった、監査人が組織において保護することを期待する同じワークフローを悪用します。
これらのシナリオに従業員がどのように対応するかを検証することは、セキュリティ手順が理解され従われていることを示す測定可能な証拠を提供します。
Doppelは、組織が現実的な攻撃シナリオをシミュレートし、意味のある行動の変化を促進する方法で必要なトレーニングを提供し、コンプライアンス準備を示す信号をキャプチャし、セキュリティリーダーにコントロールが意図された通りに機能していることを証明する防御可能な証拠を提供します。
コンプライアンスと安全を維持する
アクティブな脅威に対するテスト
監査対応報告
運用準備完了

eBookをダウンロード

データシートをダウンロード

データシートをダウンロード
トレーニングは必要ですが十分ではありません。コンプライアンスフレームワークは、現実的なテスト、測定可能な行動結果、文書化された是正プロセスを通じて、コントロールが実際に機能するという証拠をますます求めています。
行動結果には、研修の進捗、クイズの合格率、プロトコルの遵守、報告速度、現実的なソーシャルエンジニアリングシナリオにおける対応準備、および時間の経過とともに改善することが含まれます。これらの指標は、「トレーニング完了」チェックボックスをはるかに超えています。
SEDは、現代のソーシャルエンジニアリングの脅威により適合したキャンペーンレベルのフレームワーク(検出、予防、妨害、防御)を提供し、単一のチャンネルによる制御よりも効果的です。この調整により、組織は実際のリスクに比例した制御を示すことができます。
Doppelは、SOC 2、ISO 27001、NIST、PCI、HIPAA、GDPR、DORA、および業界固有のフレームワークにわたる証拠要件をサポートします。行動指標と継続的テストモデルは、コントロールの検証要件に自然に適合します。Doppelはまた、アップロードされたソース素材やフレームワークに基づいて、カスタムでコンプライアントなトレーニングコンテンツを生成することもできます。
継続的なテストはゴールドスタンダードであり、多くのコンプライアンスフレームワークでは最低でも四半期ごとに必要とされています。年に一度のポイントインタイムエクササイズは、プログラムの継続的な成熟度と時間をかけたリスク削減の証拠を求める監査人にはますます不十分となっています。

eBookをダウンロード

データシートをダウンロード

データシートをダウンロード