フィッシングメールのレポーティング、分析、修復
Security Awareness Training
高度なメール保護ツールを使用しても、悪意のあるメールのうちいくつかは、ユーザーの受信箱に届いてしまいます。PhishAlarm® フィッシングボタンを使用すれば、ユーザーはフィッシングメールやその他の不審なメッセージをワンクリックで報告できます。またPhishAlarm® Analyzer は、レスポンス チームがプルーフポイントの脅威インテリジェンスで最も緊急度の高い脅威を特定できるよう手助けします。この 2 つは、プルーフポイントの自動化された Proofpoint Closed-Loop Email Analysis and Response (CLEAR) ソリューションに不可欠な要素であり、悪意のあるメッセージを隔離し、ユーザーにカスタマイズしたフィードバックを送信します。
Proofpoint Closed-Loop Email Analysis and Response (CLEAR)
正しい知識を持ったユーザーは、サイバー攻撃に対する最後の砦になります。Proofpoint CLEAR では、悪意のあるメールの可能性のあるメールのレポート、分析、修復のサイクルが、数日ではなく数分で完了できるようになります。世界規模の脅威インテリジェンスとセキュリティ意識向上トレーニング ソリューションで強化された Proofpoint CLEAR は、ワンクリックで攻撃を阻止することができます。また、悪意のあるメールを自動修正するので、セキュリティチームは手間と時間を削減できます。
メールレポーティングで簡単に
境界テクノロジーをすり抜けたフィッシング攻撃を識別して阻止することは重要です。そのために重要なのは、知識を持つユーザーの存在です。Proofpoint Security Awareness Training パッケージはどれも単純ながら効果的なメールクライアント アドイン PhishAlarm® を備えています。これにより、ユーザーは簡単にフィッシングを報告できるようになり、アクティブなフィッシング攻撃の復旧に費される時間と影響を劇的に削減します。セキュリティ意識向上トレーニングと併用する PhishAlarm はまた、フィッシングメールと不審なメールを報告したユーザーに直ちに感謝の意を(ポップアップメッセージで)示します。これにより積極的な行動を促進します。
PhishAlarm は多忙なインシデント レスポンス チームを次のように支援します。
- 報告メッセージのヘッダーや添付ファイルをユーザーに送信してもらうためのやり取りを低減
- 自動かつ使用可能なセーフリストを使用して報告メッセージのノイズを削減
- 攻撃シミュレーション、通知メール、またはソリューションのセーフリストを報告した場合、ポップアップでユーザーへの自動フィードバックを表示
- Microsoft Outlook や Google Gmail など現在の主要なメールクライアントへの簡単な統合
優れた脅威インテリジェンスを使用する高度な分析
報告されたユーザーのメールのどれが悪意のあるものか理解することは重要です。それがアクティブなフィッシングやスピア フィッシング攻撃を速やかに取り除く鍵となります。Proofpoint Security Awareness Training のいずれのパッケージも PhishAlarm Analyzer メール分析ツールを備えています。このツールは継続的に更新されるプルーフポイントの脅威インテリジェンスのルールを使用し、ルールは世界中で 1 日に送受信されるメールの 5 分の 1 に相当する莫大なメール量の分析内容に基づくものです。これにはソーシャルおよびクラウドの脅威が含まれます。
PhishAlarm Analyzer は多忙なインシデント レスポンス チームを次のように支援します。
- プルーフポイントの脅威インテリジェンス、また URL と添付ファイルの専用サンドボックスを使用して、悪意のあるメールを予防的に特定
- 脅威概要レポート (Threat Report Overview: TRO) にある報告されたメッセージのどこに悪意があるのか特定、管理者への送信も可能
- 報告されたメッセージを迅速に分類、メッセージの対処と修復または隔離が可能
- 無数の YARA ルールを手動で作成し維持する工数やユーザーレピュテーションへの依存によって生じる時間と労力を削減
- ユーザーにより報告された悪意のあるメッセージ、不審なメッセージ、または悪意のないメッセージの数を経時的に表示
Proofpoint Closed-Loop Email Analysis and Response (CLEAR) を用いた自動修復
Proofpoint CLEAR ソリューションにより、Abuse メールボックスの管理における IT チームとセキュリティ チームの時間と労力を削減できます。このソリューションは、Proofpoint Threat Response Auto-Pull (TRAP) を用いて次のように構成されます。
- 転送されたメールも含め、報告された悪意のあるメッセージの全てを自動またはワンクリックで、全ユーザーから隔離または削除
- メッセージが安全なものとして分類される場合は、報告されたケースを自動的にクローズ
- メッセージ分類に基づいてユーザーにカスタマイズしたフィードバック メールを送信
- インシデント レスポンス チームに不審なメッセージに関する必要な全コンテキストを提供