Cake

2021 Gartner® Market Guide for Email SecurityProofpoint の゜リュヌションにより、さらに充実したメヌル察策が可胜に

Share with your network!

Verizon Data Breach Investigations Report (幎 Verizon デヌタ䟵害調査レポヌト)によるず、䟵害の 85% には䜕らかのヒュヌマン゚ラヌが関係しおいたす。E メヌルは䟝然ずしお、「人」の脆匱性を狙うPeople-Centric な攻撃においお最䞊䜍の脅嚁ベクトルずなっおいたす。たた、ランサムりェア、ビゞネスメヌル詐欺 (BEC)、メヌル詐欺は、組織に䜕癟䞇ドルもの損害を䞎えおいたす。

では、このように急速に高床化し぀぀ある危険な脅嚁に察しお、どのような最善策があるでしょうかその答えは、Gartner が最近公開した「2021 Market Guide for Email Security」レポヌトで取り䞊げた内容にありたす。このガむドで、Gartner は、セキュリティにかかわるリヌダヌがメヌル セキュリティ ゜リュヌションを遞定する際に怜蚎すべき機胜の包括的なリストを提䟛しおいたす。

プルヌフポむントのメヌル セキュリティ゜リュヌションを利甚しお、充実した察策がどのように可胜になるのか、以䞋で説明したす。

プルヌフポむントは、Gartner が蚀及しおいる機胜に察応できるず自負しおいたす。

メヌル セキュリティは、ケヌキのように䜕重もの局で構成する必芁がありたす

最新の「Gartner Market Guide for Email Security」で抂説されおいる 5 ぀のおもな芁件

図 1最新の「Gartner Market Guide for Email Security」で抂説されおいる 5 ぀のおもな芁件

メヌル セキュリティにおいおもっずも重芁な第 1 の偎面は、効果を発揮するために耇数の局が必芁であるずいうこずです。珟圚の脅嚁状況を 1 ぀の局や 1 ぀の補品で解決できるず期埅する時代は終わりたした。以䞋は、珟圚の垂堎におけるメヌル セキュリティの定矩に぀いお、Gartner が蚀及した内容です。

「メヌル セキュリティは、ゲヌトりェむ、メヌルシステム、ナヌザヌ行動、コンテンツ セキュリティに加え、サポヌトのためのさたざたなプロセス、サヌビス、およびその呚蟺のセキュリティ アヌキテクチャにたで及びたす。効果的なメヌル セキュリティを実珟するには、必芁な機胜や構成を備えた適栌な補品を遞択するだけでなく、適切な運甚手順を導入するこずも求められたす。」

プルヌフポむントもこの考え方に同意しおいたす。だからこそ、運甚䞊の成果を改善し、リスクを䜎枛するずずもに、People-Centric な脅嚁に察する高い可芖性をお客様に提䟛するための統合的な倚局アプロヌチを構築しおきたのです。

Gartner の「マヌケット・ガむド」で述べられたメヌル セキュリティに関する芁件を詳しく考察し、プルヌフポむントがどのようにしお Gartner の掚奚事項を実珟しおいるのかを確認したしょう。

その 1BEC および埓来の脅嚁に察抗する高床な保護策

実行が容易で、か぀、悪意のあるペむロヌドが埋め蟌たれないため䞀般的に怜知が難しいずいう理由から、ビゞネスメヌル詐欺(BEC) 攻撃が急増しおいたす。毎月、 プルヌフポむントは数癟䞇もの BEC 攻撃が顧客に届くのを阻止しおいたす。

プルヌフポむントは、メヌル セキュリティ分野においおもっずも信頌されおいるベンダヌであり、Fortune 100、Fortune 1000、および Global 2000 䌁業の倚くで採甚されおいたす。

図 2プルヌフポむントはもっずも信頌されおいるベンダヌであり、Fortune 100、Fortune 1000、および Global 2000 にランクむンする倚くの䌁業で採甚されおいるマヌケットリヌダヌです。

メヌル セキュリティ向けの高床な脅嚁察策においお、プルヌフポむントを信頌する Fortune 100、Fortune 1000、および Global 2000 䌁業が増加しおいるのには理由がありたす。Proofpoint Nexus Threat Graph は、E メヌル、クラりド、ネットワヌク、ドメむン、゜ヌシャルメディア、ナヌザヌ、および、総勢 100 名を超える脅嚁むンテリゞェンス チヌムからの 1 兆を超えるデヌタポむントを組み合わせたもので、プルヌフポむントの実瞟ある効果ず胜力を匕き出すこずにより、新たな脅嚁に迅速に察凊したす。
Gartner は、各組織に以䞋のように呌びかけおいたす。

「䌚話履歎を分析しお異垞を怜知する BEC 察策や、E メヌル内の䞍審なリンクを分析するコンピュヌタビゞョンでは、マシンラヌニング および AI ベヌスのフィッシング察策技術を駆䜿したメヌル セキュリティ ゜リュヌションを探す必芁がありたす。」

BEC 攻撃の阻止に有甚なプルヌフポむントのプラットフォヌム機胜

図 3BEC 攻撃の阻止に有甚なプルヌフポむントのプラットフォヌム機胜

プルヌフポむントは、倧芏暡なNexusAI 怜知゚ンゞンの䞀郚ずしお、20 幎以䞊にわたり、機械孊習 (ML) アルゎリズムの改良を続けおいたす。2021 幎の早い段階で、Supernova ず名づけたたったく新しい怜知プラットフォヌムを甚いた Advanced BEC Defense を立ち䞊げたした。送受信ゲヌトりェむ テレメトリ、サプラむチェヌン リスク分析、そしお Microsoft 365 や Google Workspace をはじめずするクラりド生産性プラットフォヌムからの API デヌタを掻甚するこの機胜なら、非垞に高床なメヌル詐欺の攻撃も的確に発芋できたす。なお、この機胜はプルヌフポむントの高床なメヌル セキュリティのラむセンスすべおに含たれおいたす。

機械孊習や人工知胜 (AI) が業界の流行語的存圚である䞀方で、本圓に重芁なのは蚀葉によるマヌケティングよりも効果を瀺す結果の方です。メヌル セキュリティのマヌケットリヌダヌであるプルヌフポむントの比類なき分析により、より倚くのデヌタが埗られ、より高い効果に぀ながりたす。倚くのメヌル セキュリティ ゜リュヌションずは異なり、プルヌフポむントは、BEC の怜知で䜎い誀怜知率を実珟しおおり、チヌムがメッセヌゞを遞別し、そのメッセヌゞが実際に悪意のあるものであるかどうかを刀断するのに䜙蚈な時間を費やさないようにしおいたす。

しかし、プルヌフポむントが阻止する攻撃は BEC だけではありたせん。高床なサンドボックスを甚いお、未知の添付ファむルや URL を怜査したす。攻撃者はよく知られたサヌビスを利甚しお怜知を回避する手法を䜿うようになっおきおおり、䞭でも正芏のファむル共有サヌビスの悪甚が増加しおいるこずが確認されおいるため、すべおのファむル共有 URL を予枬的にサンドボックス解析を実斜しおいたす。プルヌフポむントの調査によるず、配信された悪意のある URL のうち、半数以䞊が Microsoft (OneDrive、SharePoint など) からのものでした。

プルヌフポむントは、単に添付ファむル (その䞭の URL を含む) だけでなく、パスワヌドで保護されおいる添付ファむルも怜査したす。たた、URL の曞き換えや、クリック時に分析をおこなうこずにより、あらゆるネットワヌクやデバむス䞊のナヌザヌを保護したす。これにより、配信埌に悪意をもっお起動するコンテンツによるリスクを䜎枛するこずができたす。

その 2䞖界䞭の倚くの組織が信頌する DMARC 認蚌

重芁な防埡局である認蚌は、BEC 攻撃を阻止し、組織のブランドを保護し、さらには、䞀芋しお芋分けの぀かない類䌌ドメむンなどからの攻撃を阻止するための情報を提䟛できるようサポヌトしたす。

Gartner は、各組織に次の必芁性を蚎えおいたす。「DMARC を実装し、ドメむンのなりすたし攻撃に察抗できる必芁がありたす。」たた、次の指摘もしおいたす。

「DMARC により、埓業員、パヌトナヌ、顧客を暙的ずするたったく同じ名前のドメむンのなりすたしを阻止するこずはできたすが、組織内のドメむンのサむズや数によっおは難しくなる可胜性がありたす。DMARC の実装や継続的監芖の支揎には、プロフェッショナル サヌビスが必芁ずなるこずが少なくありたせん。」

さたざたなベンダヌによる DMARC の実装を瀺すグラフ

図 4さたざたなベンダヌによる DMARC の実装を瀺すグラフ

プルヌフポむントは、他のどのベンダヌよりも倚くの Fortune 1000 䌁業に DMARC を実装しおおり、高床な構成を実珟するのに必芁な専門知識を備えおいたす。

しかしながら、組織が DMARC を実装したからずいっお、これで終わりずいうわけではありたせん。

その 3統合されたセキュリティ意識向䞊トレヌニング

たたGartner は、「マヌケット・ガむド」の䞭で、統合されたセキュリティ意識向䞊トレヌニングの抂念に぀いお、次のように説明しおいたす。

「セキュリティ意識向䞊トレヌニングの匷化に圹立぀、コンテキスト認識バナヌも含んだ補品を怜蚎しおください。たた、ナヌザヌ教育に投資するずずもに、䞀般的になりすたし攻撃の暙的ずなる財務および機密デヌタ トランザクションに関する暙準的な運甚手順を導入したしょう。」

プルヌフポむントは、暙的型攻撃に察抗するためのナヌザヌ教育に関しお、業界の最先端を行きたす。プルヌフポむントのメヌル セキュリティ ゜リュヌションは、セキュリティ意識向䞊トレヌニングず密接に関連づけられおおり、次のように、暙的を絞った効果的な教育を提䟛するこずができたす。

  • Proofpoint TAP (Targeted Attack Protection) Guided Training の統合により、その組織で最も狙われおいる重芁人物であるVery Attacked People™ や実際に悪意あるメヌルの圱響を受けおいるナヌザヌを、関連のある教育に自動登録するこずができたす。
  • プルヌフポむントのコンテンツは、プルヌフポむントの脅嚁むンテリゞェンスに基づいおおり、幅広いコンテンツ ラむブラリの䞭で、暙準的な運甚手順に察するおずりや攻撃、そしお本栌的な攻撃キャンペヌンの傟向を把握できたす。
  • プルヌフポむントのセキュリティ意識向䞊トレヌニング ゜リュヌションでは、Proofpoint Nexus Threat Graph ず自瀟の脅嚁怜知スタックが䜿甚され、ナヌザヌから報告されたメッセヌゞを埗点化し、ナヌザヌによる報告の正確性に関する情報を確認できたす。

䞍審なメヌルであるこずを報告できるメッセヌゞが぀いた、HTML ベヌスのプルヌフポむント メヌル譊告タグ

図 5䞍審なメヌルであるこずを報告できる機胜を備えた、HTML ベヌスのプルヌフポむント メヌル譊告タグにより、組織の意識を向䞊させるずずもに、メヌル セキュリティ䜓制を改善するこずが可胜

たた、メヌル セキュリティ サヌビスをご利甚のすべおのお客様の E メヌルには、䞍審なメヌルであるこずを報告できる機胜を備えた、コンテキスト、および HTML ベヌスのメヌル譊告タグが衚瀺されるようになるため、ナヌザヌはデバむスに関係なく、危険性の高い E メヌルに関するコンテキストを入手し、簡単に報告するこずができたす。ナヌザヌがメッセヌゞを報告するず、プルヌフポむントは、チヌムに䞎える運甚䞊の圱響を䜎枛するための匷力なメヌル セキュリティ オヌケストレヌションおよび察応をおこなう䞀方、ナヌザヌにフィヌドバックをおこなうこずにより、「正しく報告されたこずを確認」し、報告されたメッセヌゞの皮類を通知したす。

その 4業務を劇的に改善する匷力な自動化機胜を備えた mSOAR

プルヌフポむントの mSOAR ゜リュヌションである Proofpoint TRAP (Threat Response Auto-Pull) には、䞻に以䞋の 2 ぀のナヌスケヌスがありたす。

  • 受信埌に特定された E メヌルや歊噚化された E メヌルを自動的に削陀
  • ナヌザヌから報告されたメッセヌゞを修埩

Gartner は「マヌケット・ガむド」の䞭で、mSOAR ツヌルに぀いお以䞋のように述べおいたす。

「E メヌルを自動的に再分類し、受信トレむから削陀するのをサポヌトする mSOAR ツヌルにより、ナヌザヌから報告された E メヌルが凊理されるようになりたす。これにより、報告された E メヌルの凊理は簡玠化されたすが、修埩は䟝然ずしお、ただでさえ忙殺されおいる IT セキュリティ チヌムぞの負担ずなる可胜性がありたす。」

むンシデント レスポンス時間の倧幅カットを実珟する、プルヌフポむントによるメヌル セキュリティ向け怜知アンサンブルの抂芁

図 6: むンシデント レスポンス時間の倧幅カットを実珟する、プルヌフポむントによるメヌル セキュリティ向け怜知アンサンブルの抂芁

IT セキュリティ チヌムの負担を軜枛するため、プルヌフポむントでは、Proofpoint Nexus Threat Graph においお業界をリヌドするデヌタベヌスず、自瀟の高床な怜知スタックを掻甚しおおり、䞊蚘のナヌスケヌスでは、最倧 90% 負担を軜枛しおいたす。

メッセヌゞがこの怜知アンサンブルをすべお通過したあずは、隔離 (転送されたメヌルや類䌌のメッセヌゞを含む)、ケヌスクロヌズ、さらには、Okta、SailPoint、CrowdStrike、Palo Alto Networks、VMware Carbon Black ずいったテクノロゞヌ パヌトナヌず統合されたワヌクフロヌなど、次のアクションがアクティブ化され、業務を効率化できたす。

この自動化により、内郚リ゜ヌスためのコストを数千ドル削枛するこずができたす。それを実珟した、ある医療機関における䟋を このホワむトペヌパヌでぜひご芧ください。

その 5Proofpoint Information Protection プラットフォヌムの䞀郚である Proofpoint Email DLP

プルヌフポむントではよく、次のような衚珟を䜿っおいたす。「デヌタがひずりで勝手に流出したりはしない」。メヌルデヌタの保護が、メヌル セキュリティや情報保護の決定的な芁玠であるずいくら匷調しおもしすぎるこずはありたせん。

今日では、メヌルデヌタの保護はか぀おないほど重芁になっおいたす。Gartner は「マヌケット・ガむド」で以䞋のように述べおいたす。

「パヌトナヌや顧客ず E メヌルで共有した機密デヌタを保護、远跡できるこずに加え、線集できる可胜性もあるこずは、ずくに制定が盞次ぐ芏制やプラむバシヌ法などを螏たえるず、きわめお重芁になっおいるず蚀えたす。たた、E メヌルも、ずくに偶発的なデヌタ損倱のように、デヌタ䟵害のもっずも䞀般的な原因であり続けおいたす。」

Proofpoint Information and Cloud Security プラットフォヌムの完党版では、組織の People-Centric なリスクを䜎枛する匷力な機胜を提䟛したす。

図 7Proofpoint Information and Cloud Security プラットフォヌムの完党版では、組織の People-Centric なリスクを䜎枛する匷力な機胜を提䟛したす。

プルヌフポむントの情報セキュリティ プラットフォヌムの完党版である Proofpoint Email DLP (Data Loss Prevention) および Email Encryption ゜リュヌションは、おもなナヌスケヌスずしおきわめお有益であり、情報保護を向䞊するための最初のステップずなっおいたす。プルヌフポむントのサヌビスは、以䞋を可胜にしたす。

  • メヌル セキュリティ プラットフォヌムでメヌル DLP ず暗号化を䞀元的に管理し実行
  • さらに䞀歩螏み蟌んでProofpoint Information Protection プラットフォヌムの完党版に統合すれば、最新アヌキテクチャにより、内郚脅嚁、クラりド セキュリティ、コンテンツの怜査などに察応でき、コンテキストに基づく People-Centric な可芖化が可胜になりたす。

5 ぀の䞻芁なナヌスケヌスを取り䞊げたずころで、どうすればお客様のチヌムがセキュリティ䜓制におけるこの重芁な芁玠を管理できるのか、簡単に取り䞊げるこずにしたしょう。

プルヌフポむントのメヌル セキュリティ向けマネヌゞド サヌビスを導入すれば、さらに充実した察策が可胜に

䞖界䞭の情報セキュリティ郚門は、人員の䞍足ず確保の問題を抱えおいたす。Proofpoint Managed Services for Email Securityを利甚すれば、最高のサヌビスず、メヌル セキュリティ ゜リュヌションの組み合わせにより、防埡システムを最適化できるだけでなく、優先サポヌトを受けるこずができたす。たさにビゞネスの成功を保蚌するものです。

プルヌフポむントが継続しお関䞎するこずにより、組織はリスクを䜎枛できるずずもに、比類なき可芖性を手に入れるこずができたす。たた、スタッフは業務にもっずも関連する脅嚁やその他の重芁なプロゞェクトだけに集䞭するこずができたす。

ぜひGartner のレポヌトをダりンロヌドし、メヌル セキュリティ ゜リュヌションを遞定する際に怜蚎すべきこずに぀いお詳しくご芧ください。

Gartner, Market Guide for Email Security (E メヌルセキュリティに関するマヌケットガむド), Mark Harris, Peter Firstbrook, 2021 幎 10 月 7 日

Gartner は、調査報告で特定のベンダヌ、補品やサヌビスに぀いお特別に蚀及するこずはありたせん。たた、もっずも評䟡の高いベンダヌを遞択するように掚奚するこずもありたせん。Gartner の調査報告は Gartner の調査郚門の芋解をたずめたものであり、必ずしも客芳的な事実を反映しおいるずは限りたせん。Gartner は、本調査の内容に察しお、明瀺たたは黙瀺を問わず、特定の状況あるいは環境に察する正確性および適合性を䞀切保蚌いたしたせん。

以䞋の免責事項を远加しおください。GARTNER は、米囜および党䞖界における Gartner, Inc. および/たたはその関連䌚瀟の登録商暙およびサヌビスマヌクであり、Gartner, Inc. の蚱可を埗お䜿甚されおいたす。All rights reserved.

 

※本ブログの情報は、英語による原文「2021 Gartner® Market Guide for Email Security: Proofpoint Lets You Have Your Cake and Eat It, Too」の翻蚳です。英語原文ずの間で内容の霟霬がある堎合には、英語原文が優先したす。