Dellows News

コンステラセキュリティジャパンがMokNと連携しMokN Baitsを提供へ

株式会社コンステラセキュリティジャパンは、フランスのサイバーセキュリティ企業MokNとパートナーシップを締結し、盗まれた認証情報の悪用を早期に把握する「MokN Baits」の国内提供を開始します。同社は販売に加え、導入設計やPoC、既存セキュリティシステムとの連携、導入後の活用支援を国内で展開します。

認証情報の悪用を早期に把握する背景と仕組み

フィッシングなどによって窃取された認証情報は、ダークウェブや漏えいデータベースに公開されずにVPNやWebメールへの侵入に使われる場合があり、従来の漏えい監視だけでは悪用の早期把握が難しいケースが存在します。

MokN Baitsは、組織の外部公開環境に防御用のログインページ「Baits」を設置し、攻撃者が実際に試した認証情報を収集するSaaS型のセキュリティサービスです。正規の画面と見分けにくいBaitsに攻撃者を誘導してログイン試行をリアルタイムで捕捉し、収集した情報を認証基盤と照合して有効性を確認した上でアラートを通知します。検知されたデータはパスワードリセットなどの初動対応に使えるほか、攻撃者のIPアドレスやJA4シグネチャなどの情報収集にも活用されます。

MokN Baitsの主な特長

MokN Baitsの主な特長と導入メリットは以下の通りです。

  • 公開情報に現れる前の情報捕捉:攻撃者がBaitsで試した認証情報を直接収集するため、公開情報監視では把握しにくい悪用の早期発見につながります。
  • 有効性を確認したアラート:収集情報を認証基盤と照合し、スキャンなどのノイズを除去して対応が必要な事象を通知します。
  • 組織固有の脅威インテリジェンス:実際の攻撃から得られたIPアドレスやJA4シグネチャなどのデータを、検知ルールの強化やセキュリティ教育に活用できます。
  • 既存運用との連携:認証基盤やSIEM、SOAR、チケット管理システムと連携可能です。クラウド上の専用環境に展開するため、既存環境へ大きな変更を加えずに導入できます。

株式会社コンステラセキュリティジャパンは今後、同社のネットワーク通信監視ソリューション「THXシリーズ」とMokN Baitsの連携を進めるとしています。MokN Baitsが捉えた脅威のフィンガープリントとTHXシリーズの通信記録を照合し、同一脅威の過去の侵入有無を確認することで、攻撃経過の把握や感染疑い端末の特定を支援します。両社は各種セキュリティソリューションとの連携を含め、活用の検討を進める方針です。

関連情報

  • MokN Webサイト:https://www.mokn.io/
  • 株式会社コンステラセキュリティジャパン URL:https://constella-sec.jp/
  • MokNサービス紹介ページ:https://constella-sec.jp/security-service/mokn/
  • お問い合わせ先:株式会社コンステラセキュリティジャパン マーケティング戦略部(TEL:03-5213-5533、e-mail:tw-sales@terilogy.com)

本記事は株式会社コンステラセキュリティジャパンの発表をもとに作成されています。

アクセスランキング

今日

1週間