Doppel Email Securityの一般提供を開始
ソーシャルエンジニアリング攻撃への反撃を可能にする、エージェント型メールセキュリティソリューション。検知だけでは不十分です。攻撃を阻止することが重要です。
レッドチームは、悪意ある、過失による、または無知な従業員のリスクを特定し、改善するために敵対者の戦術を模倣するよう設計された成熟したセキュリティプログラムの重要な要素です。しかし、従来のレッドチーミングはリソースを多く消費し、手動です。Doppelは、攻撃者が日常的にあらゆるチャネルで使用する戦術に対して、従業員を圧力テストするためのスケーラブルな方法を提供します。
現実: 敵対者は豊富な資源を持っている。現代のソーシャルエンジニアリングキャンペーンは、フィッシング、ビッシング、スミッシング、なりすまし、ターゲットを絞った前提を複数のチャネルで同時に組み合わせています。
マニュアル作業、高価なコンサルタント、または単一のチャネルに依存したテストに頼るレッドチームやペンテスターは、高いモチベーションを持ちリソースが豊富な攻撃者に対抗するのに苦労することが多い。その結果、従業員の準備状況を確認し、内部リスクを排除するための戦いが困難になっている。
8.8分 通常の人間のオペレーターとの会話
15% の通話は内部プロセスに関する情報を漏えいしました
92% of calls perceived as human
12% 内部プロトコルに違反しました
7 組織技術の漏洩
超高度な会話のスレッド
スケールでの内部リスク管理
AI主導または人間主導のレッドチーム```
行動測定とターゲット介入
敵対者は組織内の弱点を狙います。それは漏洩した資格情報を探してダークウェブを調べたり、保護されていないシステムにブルートフォースで侵入したりすることを意味するかもしれません。しかし、多くの場合、彼らはより操作的なアプローチを取ります。つまり、感情や緊急性を利用して、従業員に正当なアクセス権を与えさせたり、重要な情報を明らかにさせたりすることです。そして攻撃者は粘り強く、既存のスレッドをフォローアップしたり、ほぼリアルタイムで応答したり、壁にぶつかったときは戦術を変えたりします。
レッドチーミングは、組織がそうしたシナリオで従業員がどのように反応するかを予測する唯一の方法です。レッドチーミングは、フィールドが進化しても防御を維持するユーザーと、欺瞞的なキャンペーンや魅力的な提案に陥る可能性のあるユーザーを明らかにします。
Doppelは、人間主導またはAI駆動の動的なやり取りにより、進化するシナリオで従業員がどのように反応するかをテストし、組織全体のリスクレベルを明確に可視化することで、大規模なレッドチーミングを解放します。
規模でのレッドチーミング
リスクへの明確な可視性
運用効率の向上
高度なプロトコル遵守

eBookをダウンロード

eBookをダウンロード

データシートをダウンロード
従来のレッドチームは手動のワークフローと人間のみのインタラクションに依存しています。DoppelはAIによるまたは人間主導のインタラクションを通じてレッドチームがスケールできるようにし、インフラストラクチャはDoppelが処理しながら、ペンテストとレッドチーミングをシームレスに各チャンネルで実行します。Doppelはソーシャルエンジニアリング防御(SED)に基づいており、マルチチャネル保護、なりすまし検出、人間のワークフロー強化に焦点を当てています。私たちはメール、音声、SMS、ソーシャルメディア、メッセージングを介して、現代の敵対者が実際にどのように行動するかを再現するテストを行います。
はい。すべてのシミュレーションは管理され、範囲が設定され、レジリエンスと応答行動を向上させるために設計されています。結果はシステムとワークフローに焦点を当てており、責任を追及するものではありません。Doppelは責任ある開示の実践に従い、機密情報を難読化し、組織のポリシーの範囲内で作業を行います。
成功とは、より強力な検証行動、より迅速なエスカレーション時間、より高い報告率、そして時間をかけて追跡されたリスク行動の測定可能な減少を意味します。これらはすべて、ヒューマンリスク管理 (HRM) プログラムの一部として監視されます。特定のユーザー、チーム、チャネル、またはパターンに結びつけられた明確な結果を含む、経営陣向けのレポートと洞察を得ることができます。
レッドティーミングの実施頻度は、主に意図する成果に依存します。継続的または四半期ごとに、知識のギャップを特定することを目的としたペネトレーションテストとレッドティーミングを実施することをお勧めします。社会工学の戦術は特にAI生成コンテンツによって急速に進化しているため、継続的なテストにより、防御が最新の状態に保たれ、チームが常に準備が整っていることを確認できます。しかし、インサイダーリスクの特定を目的としたレッドティーミングは、敏感で緊急性が高い性質を考慮し、より限られた範囲で行うことができますが、より頻繁に実施することが可能です。
はい。ドッペルシミュレーションは、合成音声クローン、AI生成メッセージ、および最新の敵手法を反映した高度な前提を組み込むことができ、チームに現実的な脅威の体験を提供し、セキュリティチームがその対処法を確認できるようにします。

eBookをダウンロード

eBookをダウンロード

データシートをダウンロード