エグゼクティブセキュリティ

守るべき存在のための保護 一切の侵害を許されない方々のための保護

標的型攻撃、ビジネスメール詐欺、デジタルフットプリントの露出から経営層を守るエグゼクティブプロテクションです。エンタープライズグレードのSIEM連携を標準搭載しています。

エグゼクティブを取り巻く脅威環境

高い知名度を持つ方々は、特殊で高度な攻撃にさらされています。OrbGuard は、被害が発生する前にそれらを検知し、無力化するために設計されています。

侵害の73%が経営幹部(C-suite)を標的

VIP攻撃検知(ホエーリング)

経営幹部、取締役、著名人を狙う標的型攻撃。CEO詐欺、なりすまし攻撃、スピアフィッシングキャンペーンなど。OrbGuardは、お客様のアイデンティティを特に標的とする攻撃を監視します。

年間27億ドル以上が BEC により損失

ビジネスメール詐欺(BEC)防御

BEC詐欺は毎年27億ドルの損害を企業にもたらしています。ドメインのなりすまし、緊急性を煽る文面パターン、異常な電信送金依頼、経営幹部のなりすましなどを検知します。AIがメールのメタデータとコンテンツパターンを分析します。

340以上のデータブローカーを追跡

デジタル・フットプリント分析

インターネット全体におけるお客様個人の露出を監視します。ソーシャルメディアでの言及、データブローカーの掲載情報、公的記録、漏えいした認証情報を追跡します。自動化された「忘れられる権利」請求やデータブローカーからの削除を行います。

リアルタイムで検知されたBEC攻撃

OrbGuard がビジネスメール詐欺の試みを、財務チームに届く前にどのように検知・遮断するかをご覧ください。

CEOオフィスSUSPICIOUS

送信者:ceo@company-urgent.com (本物の ceo@company.com ではありません)

件名:至急:本日中の送金が必要です

「至急、新規ベンダー宛てに47,500ドルの電信送金を処理する必要があります。時間に敏感な案件であり、本日の営業時間終了までに完了しなければなりません。私は一日中会議のため電話には出られません。慎重に対応し、完了したらメールで確認してください。」

OrbGuard 脅威分析
ドメインのなりすましを検知しましたcritical
緊急性を煽る文面パターンhigh
異常な依頼パターンhigh
送信者が連絡先に登録されていませんmedium
BEC詐欺の試みをブロックしました

エンタープライズ連携

OrbGuard は、貴社が既に利用しているツールとのネイティブ連携により、既存のセキュリティスタックへ直接組み込むことができます。

SIEM統合

SplunkElasticsearchMicrosoft SentinelQRadarChronicle

CEF/LEEF形式に対応したリアルタイムイベント転送。

MDM統合

Microsoft IntuneVMware Workspace ONEJamf Pro

エンタープライズ向けデバイス管理のためのカスタムMDM APIサポート。

コンプライアンス・ダッシュボード

SOC 2GDPRHIPAAPCI-DSSISO 27001

証拠収集の自動化と監査対応レポートの生成。

STIX/TAXIIインテリジェンス共有

標準プロトコルTLPマーキングされたインジケーター双方向フィード

標準的な脅威インテリジェンス共有プロトコル。TLPマーキングされたインジケーター。SOCとの双方向の脅威フィード。

セキュリティオペレーション

セキュリティオペレーションのために設計されています

OrbGuardは、お客様の既存のエンタープライズ向けセキュリティ基盤に直接連携します。すべてのアラート、すべての検知、すべての脅威インジケーターはコンテキストで強化され、SOCチームがすぐに行動できる形式で提供されます。自動プレイブックから手動でのスレットハンティングまで、OrbGuardは信頼するツールを置き換えることなく、チームの能力を強化します。

ケース管理を内蔵したスレットハンティング機能
検知されたすべての脅威に対するMITRE ATT&CKマッピング
MLベースの相関ルールとグラフ分析
カスタム連携向けWebhookサポート
一般的な脅威シナリオに対するプレイブックの自動実行
監査ログ付きのロールベースアクセス制御
OrbGuard SOCコンソール

# スレットハントクエリ - 経営幹部を標的とする攻撃

$ orbguard hunt --target "C-Suite" --window 24h

[INFO] 14,823イベントをスキャン中…

[INFO] MITRE ATT&CK マッピング:T1566.001

[WARN] 高い確度のBEC試行を3件検出

[ALERT] ドメインスプーフィング:company-urgent.com

[INFO] グラフ解析と相関付け中…

[INFO] SOAR にケース #4891 が作成されました

[INFO] CEF 経由で Splunk に転送中

$ orbguard export --case 4891 --format stix

[OK] STIX バンドルがエクスポートされました(TLP:AMBER)

_

よくあるご質問

OrbGuard Executive Protection に関する主なご質問への回答です。

経営幹部保護には、VIP固有の脅威インテリジェンス、ホエーリング検知、デジタル・フットプリント監視、標準的なコンシューマー向け機能を超えるBEC防御が含まれます。さらに、エンタープライズ向けSIEM/MDM統合、コンプライアンス・ダッシュボード、専任SOCアナリストによるサポートも追加されます。脅威モデルは、著名なターゲットに特化して調整されています。
はい。OrbGuardはSplunk、Elasticsearch、Microsoft Sentinel、IBM QRadar、Google Chronicleとのネイティブ統合をサポートしています。イベントは、業界標準のCEFおよびLEEF形式を用いてリアルタイムで転送されます。あらゆるSIEMプラットフォーム向けに、カスタムsyslog転送やREST API Webhookも利用可能です。
OrbGuardは、SOC 2 Type II、GDPR、HIPAA、PCI-DSS、ISO 27001に対応した証拠収集とレポート作成を自動化します。コンプライアンス・ダッシュボードにより、監査担当者はお客様のセキュリティ態勢をリアルタイムに把握でき、エクスポート可能なレポートや管理策の有効性の継続的な監視を利用できます。
経営幹部保護プランは、小規模なリーダーシップチーム向けに5席からご利用いただけます。組織規模を問わず、全社導入が可能で、ボリュームディスカウントもご用意しています。組織の構造やニーズに合わせたお見積もりについては、営業チームまでお問い合わせください。

セキュリティ評価を予約する

当社のセキュリティチームが御社の現在のリスク露出状況を評価し、ハイリスクな経営幹部候補を特定し、脅威状況に合わせて最適化したカスタム保護プランを設計いたします。

またはこちらから開始 個人向け保護の OrbGuard Pro