ジョーシスは、ダークウェブなどに流出した企業の認証情報(ID・パスワード・セッションCookieなど)をリアルタイムで検知し、影響範囲と必要な対応を即時に通知する新サービス「Josys 認証情報漏洩モニタリング」を提供開始した。
同サービスは、ダークウェブ監視などを通じて、企業から漏洩した認証情報やマルウェアに感染した端末を検知できるというもの。導入は最短15分で完了し、その日のうちに、過去にさかのぼった漏洩の確認と、新たな漏洩のリアルタイム検知を始められるとのことだ。
なお、同サービスは、2026年6月11日に同社が発表した「漏洩認証情報の検知」「AIエージェントの管理」「ポリシー違反の自動検知・是正」の3機能のうち、「漏洩認証情報の検知」機能を切り出し、単体のサービスとして展開するものだという。認証情報の漏洩被害が相次ぐなかで同機能への問い合わせが急増していることを受け、「Josys」の既存ユーザーでなくても利用できる新サービスとして提供することにしたと述べている。
Josys 認証情報漏洩モニタリング 概要
「検知」「通知」「判断」「対応方針」の4ステップで、認証情報漏洩の発見から初動までを一気通貫で支援するサービスだとしている。
検知:250億件以上の漏洩IDデータベースを24時間365日監視
- 監視対象:ダークウェブなど、通常の検索では見つからない領域
- 検知対象:ID・パスワード、MFAを迂回されるおそれのあるセッションCookie、感染端末情報、自社を騙るフィッシングサイト・偽ドメイン
- データベースには、毎週約5,000万件の漏洩アイデンティティが新たに流通・販売
通知:新たな漏洩を検知した時点でリアルタイムに通知
- 自社ドメインに紐づく認証情報の漏洩を検知すると、すぐに管理者へ通知
- 月次・四半期のレポートで後から把握する従来型の対策とは異なり、攻撃者が流出情報を悪用する前に初動を取ることが可能
判断:Josysのデータベースと照合し、「誰のどのSaaSが危険か」を自動で特定
- 漏洩したメールアドレスを、Josys内のデータベースと自動で照合
- 通知に含める情報:①対象者の在籍状態・雇用区分・所属部門、②連携SaaS・管理者権限の有無、③MFA・SSOの設定状況、最終利用日時
- 部門をまたいで数日かかっていた影響範囲の調査が、数分で完了
対応方針:リスクレベル別に標準アクションを提示
- 漏洩情報をリスクレベル別に5段階に分類
- レベルごとに「端末隔離」「全SaaSセッションの強制切断」「パスワード変更」「MFA再登録」などの標準アクションを事前に決定し、検知したときに迅速な対応を促す
【関連記事】
・【JPCERT/CC】不正アクセス・情報漏洩ラッシュについて、不審なアクセス元と推奨対策を公開
・相次ぐ情報漏洩・不正アクセスなどを受け、サイバーセキュリティクラウドが無償の「緊急相談窓口」を開設
・1週間で60ヵ国以上・500件超のサイバー攻撃被害 政府・軍なども標的、世界規模のサイバー有事に……
この記事は参考になりましたか?
- 関連リンク
- この記事の著者
-
EnterpriseZine編集部(エンタープライズジン ヘンシュウブ)
「EnterpriseZine」(エンタープライズジン)は、翔泳社が運営する企業のIT活用とビジネス成長を支援するITリーダー向け専門メディアです。データテクノロジー/情報セキュリティの最新動向を中心に、企業ITに関する多様な情報をお届けしています。
※プロフィールは、執筆時点、または直近の記事の寄稿時点での内容です
この記事は参考になりましたか?
この記事をシェア
