退職者のアドレスなど管理・把握漏れしやすいメールアドレスを含めて俯瞰的・網羅的に調査する

サイバーセキュリティ専門企業のInternet Secure Services(ISS)は、顧客企業に代わって認証情報の漏えいを定常的に調査して報告し、セキュリティ事故や被害を回避するための予防的取り組みを支援する「クレデンシャル情報漏えい調査サービス」を提供している。世界で利用されるSuperlative Enterprises社の認証情報漏えい調査ツール「Have I Been Pwned」(HIBP)を法人向けにアレンジし、社員のメールアドレスやパスワードなどの漏えいを定常的に調査・報告できるようにしたもの。安価な価格設定により、すべての組織管理者に手が届くインシデント予防対策として提案する。

同サービスでは、ISS独自ツールとHIBPのプラットフォームを連携させ、ドメイン名(@以降の文字)での一括調査が可能な環境を整備した。悪用されがちな退職者のアドレスや、管理から漏れやすい共通アドレスなども含めて俯瞰的・網羅的な調査が可能。過去の各種情報漏えい事件に自組織のメールアドレスやパスワードなどの認証情報が含まれていた場合には、それらがいつ、どこで漏れたかを把握できる。

漏えい情報はCSV等のリスト形式で提供するため、SOC監視やSIEM分析等で活用できる。また、ISSからの報告をベースに、漏えい事故の発生とパスワード変更指示を連絡するメールを社内向けに配信することで、漏えいクレデンシャルによるセキュリティ侵害の強力な予防措置と、社員のセキュリティ意識向上にもつなげることができる。

同サービスの1ドメインあたりの月額料金(税別)は、標準版が3万円、ライト版が1万円。なお、2026年12月25日まで、調査を1回無料で提供する無料診断キャンペーンを開催している。

■プレスリリース

ご担当者様へ:
防災・危機管理関連の新製品ニュースリリースは以下のメールアドレスにお送りください。risk-t@shinkenpress.co.jp

リスク対策.com 編集部