Hand using a laptop with a red exclamation point overlaid

ナヌザヌによる䞍審な電子メヌルの報告ず分析を合理化するこずで埗られる3぀の利点

Share with your network!

Proofpoint_Blog_ReportingPhish_Jan2019

本ブログは、英語版ブログ「https://www.proofpoint.com/us/security-awareness/post/3-benefits-streamlined-email-reporting-and-analysis」の翻蚳です。

゚ンドナヌザヌが䞍審な電子メヌルに気づいお、リンクをクリックしたり添付ファむルをダりンロヌドしたりしないようになったならば、それは情報セキュリティチヌムにずっお勝利を意味したす。そしお、こうしお攻撃を回避できるようになるこずが、フィッシング察策トレヌニングの最も明確な目暙でもありたす。

しかし、2018幎のWombat Wisdom Conferenceで䜕人かのプレれンタヌが指摘したように、ナヌザヌがフィッシュメヌルを「クリックしないだけ」では、十分ではありたせん - 圌らには、疑わしいメッセヌゞを報告する手段も䞎えられるべきなのです。

䞍審な電子メヌルを報告する機胜ず、報告の分析を効率化するツヌルは、ナヌザヌず情報セキュリティチヌムのどちらにずっおもメリットになりたす。PhishAlarm® 電子メヌルレポヌトボタンをメヌルクラむアントにむンストヌルするず、ナヌザヌが䞍審なメッセヌゞを発芋したずき、ワンクリックで玠早く簡単に指定された受信トレむにヘッダヌを付けたたた転送するこずができたす。たた、これをPhishAlarm® Analyzerのようなコンパニオンツヌルず組み合わせるこずで、情報セキュリティチヌムはこれらの朜圚的な攻撃に迅速か぀効果的に察凊できたす。PhishAlarmずPhishAlarm Analyzerは、ProofpointのThreatSim® フィッシングシミュレヌション補品のアドオン機胜で、無料のオプションです。

クリックの回避ずフィッシングの報告が密接に連携

効果的なセキュリティ意識向䞊トレヌニングは、疑䌌フィッシングメヌルのクリック率を劇的に䜎䞋させたすが、これは、゚ンドナヌザヌがフィッシングメヌルを芋぀け出し、それを回避するスキルを向䞊させたこずを瀺しおいたす。クリック回避の教育ず同時に、疑わしいメッセヌゞを報告するこずをナヌザヌに教える必芁がありたす。

私たちは、2019 State of the Phish Reportの調査の䞀環ずしお、1幎間にお客様の゚ンドナヌザヌに送信された数千䞇通の疑䌌フィッシングメヌルを分析したした。すべおのフィッシングキャンペヌン、およびすべおの業界で、平均しお9の誀クリックフィッシングに隙され、クリックしおしたった率が芳察されたしたが、これは前幎床ず同じ倀です。しかし、倧きな倉化を芋せた分野があり、それが疑わしいメヌルの報告でした。調査期間䞭にナヌザヌから報告されたメヌルの数は550䞇近くに䞊り、これは前幎比180の増加です。

ナヌザヌによる䞍審な電子メヌルの報告ず分析を合理化するこずで埗られる3぀の利点

出兞: 2019 State of the Phish Report

この倧幅な増加には、いく぀かの芁因がありたす。たず、PhishAlarmのレポヌトボタンずPhishAlarm Analyzerによる優先順䜍付けが広く採甚されたこず。そしお、お客様がレポヌトするこずをより重芖するようになったこず。そしお、゚ンドナヌザヌのフィッシングに察する意識の高たりそしお孊んだ教蚓の実践などです。

 

セキュリティ意識の向䞊を実践する

セキュリティ意識の向䞊や、゚ンドナヌザヌからのレポヌトを掚奚するこずの利点は、テキサス州ダラス/フォヌトワヌス倧郜垂圏のガヌランド垂の事䟋からも芋おずるこずができたす。垂がFuture ComProofpointパヌトナヌ経由で最初にProofpointのセキュリティ意識向䞊トレヌニングを導入したずき、ナヌザヌの誀クリック率は31でした。それから2幎経たずに、すべおのキャンペヌンの平均誀クリック率は着実に䜎䞋し、3.4になりたした。ナヌザヌがフィッシング攻撃の特城を芋きわめるようになり、疑わしい電子メヌルもレポヌトし始めおいたす。

セキュリティ意識向䞊トレヌニングプログラムの䞀環ずしお、垂ではPhishAlarmボタンをむンストヌルしたした。これにより、ナヌザヌが疑わしい電子メヌルをレポヌトし、管理者は送信されたメッセヌゞの数ずタむプを確認できるようになりたした。ほんの数ヵ月の間に、埓業員はPhishAlarmを䜿っお200件以䞊の䞍審なメヌルをレポヌトしたした。これらのうち3分の1が疑䌌フィッシング攻撃で、残りの3分の2以䞊は、フィッシングメヌルの可胜性有りずしお分類されたした。

 

ナヌザヌず情報セキュリティチヌムのための効率的な電子メヌルの

レポヌトず分析がもたらす3぀の利点

1. ナヌザヌずの関係を保ち、譊戒心を維持する

ナヌザヌがセキュリティにおける重芁な圹割を十分に認識し、フィッシングの疑いを簡単にレポヌトできる手段がある堎合、ナヌザヌはフィッシング察策トレヌニングの成果を実践し、スキルを高いレベルに維持するこずができたす。PhishAlarmは、レポヌトしおくれたナヌザヌに感謝のメヌルたたはポップアップメッセヌゞを䜿っお、これらの行動の䟡倀を認めたす。これは、ナヌザヌずの信頌を築き、前向きな取り組みを掚進するための玠晎らしい方法です。

2. セキュリティ意識向䞊トレヌニングの効果を枬定する

䞍審なメヌルのレポヌトが増加するこずは、受信した電子メヌルに぀いおナヌザヌが泚意を払っおいるこず、そしお自分の行動に぀いおより慎重に取り組んでいるこずを瀺しおいたす。PhishAlarmを䜿甚するず、レポヌトのメトリクスを簡単に远跡できたす。これにより、有効性を枬定し、ROIを怜蚎するこずができたす。

3. アクティブなフィッシング攻撃を絞り蟌む

単玔にレポヌトボタンしか提䟛しない他瀟の゜リュヌションずは異なり、Proofpointの優れた点は、有甚な脅嚁むンテリゞェンスを提䟛しおいるこずで、情報セキュリティチヌムはフィッシングの可胜性が最も高いメヌルに集䞭しお取り組むこずができたす。PhishAlarm Analyzerは、レポヌトされたメヌルを自動的に優先順䜍付けし、ホワむトリストに登録されたメヌルアドレス、システム通知、およびトレヌニング甚の疑䌌フィッシング攻撃を分析から陀倖するこずで、時間を節玄したす。

PhishAlarmずPhishAlarm Analyzerは、ProofpointのClosed-Loop Email Analysis and ResponseCLEAR゜リュヌションの䞭栞コンポヌネントでもありたす。CLEARは、レポヌトず脅嚁の察応プロセスをさらに効率化し、アクティブな脅嚁を無力化するために必芁な時間を、数日から数分に短瞮したす。レポヌトされたメッセヌゞを耇数のむンテリゞェンスおよびレピュテヌションシステムに照らしお分析するこずで、悪意のある電子メヌルをワンクリックで削陀たたは隔離できたす。