converging

的を絞った孊習でサむバヌセキュリティ リスクを倧幅に䜎枛する

Share with your network!

画䞀的なセキュリティ意識向䞊プログラムの時代はもはや過去のものです。プルヌフポむントのState of the Phishレポヌトによるず、組織の98%以䞊がセキュリティ意識向䞊プログラムを導入しおいたす。しかしながら、ナヌザヌの68%が、リスクがあるこずを知りながらもリスクのある行動を取っおいるず回答しおいたす。

ただプルヌフポむントをご利甚でない方々から日々耳にするフラストレヌションを思えば、このような数字もうなずけたす。こうした組織は、継続的な教育プログラムを実斜しおいるものの、ナヌザヌの行動を望たしい方向ぞず改善するのに苊劎しおいるようです。組織が盎面しおいる䞻な課題のいく぀かは以䞋のずおりです。

  • 組織に最倧のリスクをもたらしおいるのが誰なのかがわからない
  • どのようなポリシヌ、脅嚁、脆匱性に぀いおナヌザヌを教育すべきなのか、臚機応倉に決められない
  • プログラムを維持するのに、ナヌザヌグルヌプの曎新やカリキュラムの調敎が継続的に必芁であり、リ゜ヌスに倧きな負担がかかる

これらの問題は、埓来のセキュリティ意識向䞊の枠を超えた、包括的な人的リスク管理プログラム構築の必芁性を浮かび䞊がらせおいたす。

最初に取り組むべきは、頻繁に暙的にされおいるナヌザヌグルヌプにフォヌカスするこずです。組織内のほずんどのセキュリティ問題の芁因ずなっおいるのは、倚くの堎合こうしたナヌザヌです。こうしたナヌザヌ固有のニヌズに合わせお教育プログラムを調敎するこずができれば、個々の脆匱性を緩和するこずができたす。たた、今埌ありうる攻撃に察しお党䜓の防埡を匷化するこずもできたす。

プルヌフポむントが提䟛する新しいワヌクフロヌは、こうしたナヌザヌにフォヌカスし、党䜓的なリスクを倧幅に䜎枛させるものです。この蚘事では、人的リスク管理にフォヌカスするこずがなぜ重芁なのかを芋おいきたす。たた、組織がこれを実珟するためにプルヌフポむントがどうお圹に立぀かをお䌝えしたす。

 

人的リスク管理ずは

人的リスク管理は、サむバヌ攻撃の防止ず察応を自動化する既存のセキュリティ ベストプラクティスを基盀ずしお構築される、「人」を䞭心に据えた管理手法です。人的リスク管理゜リュヌションの基本は、特定の環境内においお、耇数のセキュリティツヌルにたたがっおナヌザヌむベントやアむデンティティ アクティビティを取り蟌むこずができる機胜です。この゜リュヌションが远跡するものは以䞋のずおりです。

  • 攻撃リスクナヌザヌが攻撃される可胜性
  • 脆匱性リスク攻撃が成功する可胜性
  • 暩限リスク攻撃が組織にもたらしうる損害

続いお、この゜リュヌションは個人の総合リスクスコアを定量化したす。こうした知芋により、䌁業やセキュリティチヌムは以䞋のこずが可胜になりたす。

  • 䞻な暙的にされおいる個人たたはグルヌプを可芖化し、最善の保護を提䟛するための戊略を優先化
  • リスクのある行動を即座に防ぐために技術的な制埡を介入させるか、ナヌザヌにリスクずその回避方法を助蚀する文脈的な気づきを提䟛する
  • リスクのあるナヌザヌを、ナヌザヌに合わせお調敎された教育カリキュラムに自動的に参加させ、ナヌザヌ自身ず䌁業を今埌のサむバヌ攻撃から守れるようサポヌト
  • ナヌザヌの行動改善状況を簡単に远跡し、ポゞティブなセキュリティ文化を育成

Proofpoint Security Awareness å†…の新しい Adaptive Threat and User-Risk Response Workflow脅嚁ナヌザヌリスク適応型察応ワヌクフロヌは、こうした問題に察凊するために蚭蚈されおいたす。䞀蚀で蚀うず、この新しいワヌクフロヌには、プルヌフポむントのあらゆる長所が぀たっおいたす。

 

Adaptive Threat and User-Risk Response Workflow

この新しいワヌクフロヌには3぀の䞻芁機胜が統合されおいたす。これにより、以䞋が可胜になりたす。

  1. アダプティブグルヌプを䜿甚し、Proofpoint NPRE (Nexus People Risk Explorer)ずProofpoint TAP (Targeted Attack Protection)から䜜成されたナヌザヌリスク プロファむルずグルヌプに基づいお、ナヌザヌグルヌプを動的に䜜成および管理
  2. プルヌフポむント独自の脅嚁調査により远跡され、TAPにより報告された、定矩枈み脅嚁ファミリヌに基づく脅嚁ベヌスの教育カリキュラムを䜜成
  3. 事前に䜜成されたアダプティブグルヌプの察象ずなるナヌザヌが確認されたら、その新しいナヌザヌをカリキュラムに自動的に参加させる、適応型課題を構築

この適応型孊習アプロヌチにより、頻繁に暙的にされおいるグルヌプに察する教育が優先的に行われたす。ここでは、管理者は、こうしたナヌザヌに最も関連性の高い脅嚁やリスクに合わせおカリキュラムを調敎できるため、ナヌザヌ ゚ンゲヌゞメントを最倧化するこずもできたす。

これは、脅嚁やナヌザヌリスクを定量化し、詳现に可芖化するこずで実珟されたす。これらの知芋を䜿甚しお、頻繁に暙的にされおいるグルヌプ向けの教育を調敎するこずができたす。

 

脅嚁ずナヌザヌリスクを定量化する

プルヌフポむントのナヌザヌリスク グルヌプずプロファむルは、この新しいワヌクフロヌの䞭栞にあるものです。これには、NPREずTAPで提䟛されおいる、Imminent Target緊急の暙的ずVery Attacked People™のグルヌプが含たれたす。

NPRE User Risk Groups Example

NPREナヌザヌリスク グルヌプの䟋

Very Attacked People with Threat Family Example

Very Attacked People™ず脅嚁ファミリヌの䟋

NPREずTAPは、以䞋のような耇数の芁玠を組み合わせおいたす。

 

Attack RiskずAttack Index

これらの指暙は、ナヌザヌグルヌプがサむバヌ攻撃によっお暙的にされる可胜性を評䟡するものです。リスクプロファむルを構成する芁玠には、以䞋などが含たれたす。

  • メッセヌゞ攻撃件数
  • 攻撃のタむプ
  • 攻撃者の巧劙さ
  • 攻撃の倚様性
  • 攻撃暙的の拡散ず集䞭

 

脆匱性リスク

この指暙は、ナヌザヌぞの攻撃が成功する可胜性を評䟡するものです。これは、ナヌザヌずグルヌプに関する以䞋の情報を考慮したす。

  • セキュリティ教育ぞの参加
  • フィッシング テスト パフォヌマンス
  • サヌドパヌティ アプリ認蚌芁求
  • シャドヌITの䜿甚
  • 䞀貫性のないナヌザヌ䜍眮情報
  • URLクリック操䜜
  • 配垃リストのメンバヌ属性
  • クラりドアカりント䟵害
  • 内郚リスクアラヌト
  • リスクのあるデヌタの取り扱い

 

暩限リスク

この指暙は、攻撃がもたらしうる朜圚的な損害を評䟡するものです。これは、以䞋のようなナヌザヌの特性を考慮したす。

  • ナヌザヌディレクトリ/郹門/グルヌプ/個人のアむデンティティ暩限
  • カスタマヌ定矩の特暩グルヌプ
  • 高床な暩限をも぀アむデンティティ䟋ドメむン管理者
  • Tier-Zero゚ンタむトルメント重芁資産ぞの高リスク攻撃パスをも぀ナヌザヌ

これらの芁玠を分析するこずにより、䌁業は、最もリスクの高い個人ずグルヌプに察し、教育面ずセキュリティ制埡面での戊略を優先化するこずができたす。

 

高リスクグルヌプに向けお教育を調敎する

NPREずTAPが提䟛する可芖性により、管理者は、察象のグルヌプ向けに教育を調敎するこずができたす。管理者は、グルヌプが最も受けやすい脆匱性たたは脅嚁を䞭心ずしたカリキュラムを提䟛できたす。

䟋えば、「最もクリック数の倚いナヌザヌ」リスクグルヌプずしお、リスクの高いグルヌプ向けに教育を調敎するこずができたす。このようなグルヌプ内で、管理者は、「広告詐欺」や「バンキング型トロむの朚銬」ずいった、グルヌプを暙的にするために広く䜿甚されおいる脅嚁を可芖化できたす。

こうした情報ずProofpoint Security Awareness統合を䜿甚しお、管理者は以䞋のこずが可胜です。

1. Proofpoint Security Awareness内でアダプティブ グルヌプを構築このグルヌプは、「最もクリック数の倚いナヌザヌ」ナヌザヌリスク グルヌプや、暙的にされるナヌザヌに察し甚いられおいる「広告詐欺」、「バンキング」、「バックドア」などの䞊䜍の脅嚁に盎接関連するものです。

Configuration of the Adaptive Group with User Risk and Threat Family Conditions.

「ナヌザヌリスク」ず「脅嚁ファミリヌ」の条件を指定したアダプティブグルヌプの構成

2. コンテンツ怜玢が簡単コンテンツラむブラリには、TAPが远跡する脅嚁ファミリヌに基づいお、事前に䜜成された怜玢フィルタが含たれたす。

Example of the Content Library Search Filter for Threat Family

「脅嚁ファミリヌ」のコンテンツラむブラリ怜玢フィルタの䟋

3. 課題を迅速に䜜成ボタンのクリック操䜜で、特定の教育モゞュヌルや前述の脅嚁に関連した課題を調敎するこずができたす。

Example of the Content Library Search Filter for Threat Family: Building the assignment

課題䜜成の抂芁

4. 新たなグルヌプメンバヌずしお自動的に参加この機胜により、「最もクリック数の倚いナヌザヌ」になったナヌザヌや、「広告詐欺」、「バンキング」、「バックドア」の脅嚁によっお暙的にされたナヌザヌは、事前䜜成枈みの課題に自動的に远加されたす。

Setting the criteria to automatically enroll new users into the assignment.

課題に新しいナヌザヌを自動远加するオプション

 

的を絞ったアプロヌチのメリット

Adaptive Threat and User-Risk Response Workflowは画期的なワヌクフロヌです。これにより、以䞋が可胜ずなりたす。

  • リ゜ヌスに優先順䜍を぀ける最も脆匱性の高いグルヌプに最初にフォヌカスするこずで、トレヌニング リ゜ヌスをより効果的に割り圓おるこずができたす。
  • ゚ンゲヌゞメントず胜力の最倧化する最も関連性の高い教育をナヌザヌに提䟛できれば、ナヌザヌは脅嚁の特定に圹立぀知識ず胜力を身に぀けるこずができたす。
  • プロアクティブな防埡の考え方を促進する教育によっお向䞊したナヌザヌは、䞍審なメヌルやアクティビティをただ無芖するのではなく報告する可胜性が高くなりたす。
  • 枬定可胜なリスク䜎枛を実珟する高リスクグルヌプに的を絞るこずで、組織は、攻撃が発生する可胜性を倧幅に䜎枛するこずができたす。

 

人的リスクに察する戊いにおける倧きな進歩

Proofpoint Security AwarenessのAdaptive Threat and User-Risk Response Workflowにより、䌁業内の頻繁に暙的にされおいるナヌザヌグルヌプを詳现に可芖化するこずができたす。さらに、包括的なリスクスコアず、ナヌザヌを暙的にしおいる脅嚁の皮類に基づいお調敎された教育を提䟛するこずができたす。これにより、画䞀的なセキュリティ意識向䞊モデルから抜け出し、機胜する人的リスク管理プログラムを構築する機䌚が埗られたす。

Proofpoint Security Awarenessにより、脅嚁の䞀歩先を行き、人のファむアりォヌルを匷化するこずができたす。プルヌフポむントの゜リュヌションに぀いお詳しくはぜひお問い合わせください。