セキュリティ意識向上トレーニングにおすすめ!

KnowBe4

サイバー攻撃の動向


サイバー攻撃の手口

サイバー攻撃の手口や手法は多岐に渡り、システム・テクノロジー側だけでの防御は難しくなっています。

システム を狙う攻撃

 

を狙う攻撃

  • 不正アクセス
  • DDoS攻撃
  • セキュリティホールを狙った攻撃
  • サプライチェーン攻撃
  • 標的型攻撃
  • フィッシング
  • ビジネスメール詐欺
  • なりすまし

 

セキュリティの対策を行っても・・・

  • 暗号化・バックアップ・セグメンテーションで防御する
  • 脆弱性対策・ウィルス対策で防御する
  • メールの検疫・無害化を行う
  • 多要素認証を導入する
  • 侵入を検出してすばやく対応する

 ソーシャルエンジニアリング攻撃 を用いた被害が相次いでいます

「ソーシャルエンジニアリング」
ネットワークに侵入するために必要となる重要な情報を、情報通信技術を使用せずに盗み出す方法

ソーシャルエンジニアリング攻撃 の主要手口となる「メール」

特定の組織を狙った標的型攻撃メールにおいて、業務上のメールを装うなど、
ソーシャルエンジニアリングの手法が用いられることが多くなっています。

メールが関連するソーシャルエンジニアリング攻撃

フィッシング メール
 

ITサポートを装う


その他の攻撃

  • プリテキスティング
  • SMSフィッシング
  • テールゲーティング
  • 迂回盗難(不在通知) 
被害事例  

日本年金機構(2015年)

外部のアドレスから政策に対する提言を装った件名でメールが送付された。
添付ファイルから、端末(複数台)がマルウェアに感染。

仮想通貨取引所(2018年)

攻撃者は、同社の技術者を特定し、半年以上にわたって関係を築いてから、
ウィルス付きのメールを送付し、マルウェアに感染させた。

病院(2019年)

医師がメールの添付ファイルからマルウェアに感染。
さらにこの医師の名前を騙ったスパムメールが送られる被害も発生した。

国立大学(2023年)

教員が偽の講演依頼を受け、その後のやり取りからマルウェアに
感染し、情報を抜き出される事案が発生した。

 

フィッシングメールの脅威

フィッシングメールに用いられる心理操作・ソーシャルエンジニアリングは、
常に進化・巧妙化・効率化されており、システムで完全に防ぐことは困難といわれています

主なフィッシングメール  

 自然な日本語   SNSを参照   実在人物になりすまし   生成系AIを活用 

 

IT部門
システム通知
  • ソフトウェア更新のお知らせ
  • Zoomミーティング
  • あなたのアカウントが更新されました

“Acrobatの脆弱性が報告されています。アプリの利用者は速やかにアップデートを確認し、最新版を適用してください。”

人事部門
  • 服装規定の変更
  • 研修の通知
  • 休日・休暇日の最新情報
  • Google Forms:社員エンゲージメント調査

“宿泊されたホテルより、忘れ物の連絡をお預かりしています。こちらより確認してください。”

なりすまし
  • クレジットカード会社・銀行、ECサイト
  • 取引先やグループ会社の幹部
  • 宅配関連

“歓迎会イベントの動画をGoogle DriveにUPしました!”

“[取材依頼]●●の記事を拝見しました。主催イベントで講演いただけませんでしょうか?一度ご説明の機会をいただけますと幸いです”

日本市場におけるサイバーセキュリティ実際調査

フィッシングへの対応に関して、日本は他国(オーストラリア・シンガポール)より低い結果でした。
日本企業・団体はサイバー攻撃集団から狙われやすい危険な状態であることを示しています。

 

57%

疑わしいメールには関与・反応しない

 

18%

疑わしいメールなどをセキュリティ担当のIT チームに報告している

 

84%

メールの本物 / 偽物 / 詐欺なのかを完全に見分ける自信がない

 日本市場におけるサイバーセキュリティ実態調査(KnowBe4, 2023年6月発表)

ソーシャルエンジニアリング攻撃への対策

対策

ソーシャルエンジニアリング攻撃への対策は、
システム・アクセス だけでなく、「  」による防御を作り上げることが不可欠です。

 

   

システム保護

 

アクセス保護

 

セキュリティ意識向上

  • 有害なメールのブロック
  • データの暗号化、バックアップ
  • エンドポイントでの検知と対応(EDR)
 
  • 侵入防止ソリューション
  • アクセス管理・多要素認証、ゼロトラスト
   「人」による防御(HDR)

 ・ 詐欺に気づく、危険を察知する
 ・ 正しく行動する(通報・報告)

 

サイバー攻撃対策のつの要素

」による防御のポイント

 セキュリティ意識向上トレーニング 

新しいスタイル のセキュリティトレーニング として  をおすすめします

セキュリティ意識向上トレーニングにおすすめ!
KnowBe4 のご紹介


KnowBe4(ノウビフォー) について

社名の由来 ❝ Know Before ” (やられる前に知る)
新しいスタイルのセキュリティトレーニングを提供

社名 KnowBe4 Inc

本社 米国 フロリダ州

設立 2010年8月

上場市場 NASDAQ(KNBE)

従業員数 1,366人

日本法人: KnowBe4 Japan合同会社
 https://www.knowbe4.jp

 

事業内容

組織・企業向けにサイバーセキュリティ関連プラットフォームを提供

     
導入企業

世界
65,000社+

日本
500社+
 

国内導入企業

  • 株式会社ダイセル
  • 東レ株式会社
  • 株式会社資生堂
  • サントリーグループ ほか

KnowBe4 国内導入企業

繊維・化学

東レ株式会社

KnowBe4をグローバル標準ツールとして展開。不審メールに対する感受性や意識が明らかに向上した

業種  繊維・化学
従業員  約48,000人(連結)

詳細

化粧品・薬品

株式会社資生堂

さまざまな内容で繰り返しトレーニングを実施しセキュリティの土壌作りを推進

業種  化粧品・薬品・化学
従業員  約33,000人(グループ)
詳細

食品・サービス

サントリーグループ

多言語対応をはじめ、
従業員のレベルに応じた教育・定期的な訓練実施の仕組みをKnowBe4で提供

業種  食品・サービス
従業員  約40,000人(グループ)
詳細

化学・自動車

株式会社ダイセル

信頼あるサプライヤーとして世界で戦っていくために、従業員のセキュリティ意識の向上が不可欠

業種  化学、自動車部品ほか
従業員  2,530人(単独)
詳細

新しいスタイルのセキュリティトレーニング

教育/トレーニング

 

従来型 eラーニング

  • 少ないコンテンツ
  • 全員一律のコンテンツ
  • 一方的な講義・情報
  • 長い動画視聴
  • 短い受講期間
  • 年数回の訓練メール

従来型 eラーニング

  • 少ないコンテンツ
  • 全員一律のコンテンツ
  • 一方的な講義・情報
  • 長い動画視聴
  • 短い受講期間
  • 年数回の訓練メール

気付きを導く豊富なインタラクティブ教材

1,000項目を超える世界最大の
セキュリティコンテンツライブラリー

部門やグループ毎に合わせた
異なるトレーニング

ビデオ  ゲーム クイズ 
ニュースレター ポスター 

スコアベース

職種 部門
新入社員 勤務地 役員

ライブデモのビデオ、短い理解度テスト、シナリオに基づく演習を組み合わせたWebベースのインタラクティブトレーニングを受講いただけます。

Netflix品質の映画コンテンツ「The Inside Man」
海外ドラマを通して、様々なセキュリティ問題を扱います。

最新シリーズで取り上げられる手法

 


01:King of the Castle:城の王

物理的セキュリティ

ソーシャルエンジニアリング

02:Full Disclosure:完全開示

パスワードと認証

後追い侵入

03:Dark Forces:影の力

ソーシャルエンジニアリング

04:Deal or No Deal:取引するか、しないか

物理的セキュリティ ソーシャルエンジニアリング

05:Chasing Shadows:影を追いかける

モバイルデバイス

ソーシャルエンジニアリング

06:Law of the Jungle:弱肉強食

ヒューマンファイアウォール

ソーシャルエンジニアリング

07:Village Life:ヴィレッジのインサイド

物理的セキュリティ ソーシャルエンジニアリング

08:Oh Baby:オーベイビー、何故だ!

ソーシャルエンジニアリング

ソーシャルメディア

09:Foiled:しくじり

CEO詐欺

ソーシャルメディア

10:Take a Bow:祝杯

CEO詐欺 ソーシャルメディア

11:Unto the Breach:ゲームオーバーか?

物理的セキュリティ ソーシャルエンジニアリング

12:Last Words:結末

モバイルセキュリティ

パスワードと認証


(詳細)KnowBe4が、Netflix品質の映画コンテンツ「The Inside Man」の第5弾「シーズン5」英語版をリリース (画像)https://insideman.knowbe4.com/
 

トレーニングビデオ サンプル

トレーニングビデオ「2023 Common Threats(2023年度版一般化する脅威)」を無償で受講・視聴いただけます


https://training.knowbe4.com/modstore/view/f6521161-94d8-4c44-bad1-112c6ee6b137

※言語選択のナビゲーションから Japanese をお選びください

その他の主要機能

セキュリティ意識向上のサイクルを効果的に持続させる機能も提供

Phish Alert ボタン

不審なメールを受け取ったことを通知するボタン
(メーラーのアドイン機能として提供)詳細

PhishER(Email SOAR)
従業員から通報されたメールの対処を自動化

セキュリティコーチ
危険な行動をしたユーザーにリアルタイムでSecurityTip通知を送信
SecurityCoachの詳細

セキュリティ意識向上がもたらすメリット

受講者

 

セキュリティ部門

 

組織・企業

自分にあった教材・コース

自分のスコアの確認

不審なメールの報告ボタン
  (Phish Alert ボタン)

 

継続的な訓練の実施

組織のスコアの測定・視覚化

 

セキュリティリスクの低減

セキュリティ意識の高い
  人材の確保

   

意識・行動変容

 

セキュリティ強化

 

企業価値向上

セキュリティ意識向上トレーニング KnowBe4
プラン・料金


ライセンス・サービス体系

 基本ライセンス 

4つのプラン

基本機能

Silver

Gold

Platinum

Diamond

 

 オプション 

4つのアドオン

アドオン機能

セキュリティコーチ

Compliance Plus

PhishER

PhishER Plus

 サービス   

導入支援・運用

  • 導入支援 ... 権限設定、認証システム連携、メールアドオン実装など
  • 運用支援 ... 運用代行・レポーティング

ライセンス

  機能

Silver

Gold

Platinum

Diamond

1

無制限のフィッシングセキュリティ テスト

2

トレーニングプログラムの自動作成(ASAP)

3

セキュリティの実践ヒント

4

トレーニングアクセスレベルI(コンテンツ数: 約80)

5

自動化トレーニングキャンペーン

6

自社ロゴ使用可能コンテンツ

7

アセスメント

8

Phish Alert ボタン(各種メーラーにアドオン)

9

フィッシング返信の追跡

10

Active Directory統合(ADI), SSO/SAML統合

11

業界ベンチマーク

12

Virtual Risk Officer™(VRO)と 高度なレポーティング

13

トレーニングアクセスレベルII(コンテンツ数: 約250)

 
14

毎月のメールエクスポージャチェック

   
15

スマートグループ(動的なグルーピングや自動化)

   
16

レポート、ユーザーイベント、Webhook API

   
17

きめ細やかなアクセス制御

   
18

ソーシャルエンジニアリング指標 (SEI)

   
19

USBドライブテスト

   
20

トレーニングアクセスレベルIII(コンテンツ数: 約1,440)

     
21

AIドリブンフィッシング

     
22

AIドリブンエージェント(ベータ版)

     
  参考価格(1ユーザー/年額/契約数:100-500Sheet) 2,434円 2,909円 3,370 4,306円


 ※2024年3月現在の価格

ライセンス(アドオン)

  機能 参考価格

Silver

Gold

Platinum

Diamond

 
1

セキュリティコーチ
危険な行動をしたユーザーにリアルタイムで通知を送信

個別見積

詳細
2

Compliance Plus
コンプライアンス研修トレーニング

個別見積

詳細
3

PhishER
従業員から通報されたメールの対処を自動化

¥1,872*

詳細
4

PhishER Plus
ユーザーの受信ボックスに配信される前にフィッシングメールの脅威を
効果的に特定・ブロック・削除

個別見積

詳細

 ※2024年3月現在の価格

● 追加可能 、 ― 追加不可
 * 参考価格(1ユーザー/年額/契約数:100-500Sheet)

(参考)トレーニングアクセスレベル(I、II、III)で提供されるコンテンツ数

     

コンテンツ

レベルI
(Silver)

レベルII
(Gold, Platinum)

レベルIII
(Diamond)

トレーニングモジュール

11

59

193

マイクロモジュール(90秒-5分)

9

34

157

ビデオモジュール

4

65

537

ポスター・画像

41

52

247

ニュースレター/セキュリティ文書

15

38

279

ゲーム

-

2

27

合計

80

250

1,440

 ※2024年3月現在の情報

KnowBe4のコンテンツライブラリは、常に最新のコンテンツで更新されています。
記載の数値は、サブスクリプションレベル別のKnowBe4 ModStoreのコンテンツの一般的な量を示しており、変更される場合があります。
https://www.knowbe4.com/pricing-kevin-mitnick-security-awareness-training

記載の会社名、団体名や製品名は各社の商標または登録商標です。
記載の内容は個別に明記された場合を除き2024年3月現在のものです。

CONTACT

ITサービスのパートナー選びに迷っていませんか?
まずは私たちにご相談ください

ご不明な点はお気軽に
お問い合わせください
facebook
twitter
ページトップへ戻る