標的型攻撃、ビジネスメール詐欺、デジタルフットプリントの露出から経営層を守るエグゼクティブプロテクションです。エンタープライズグレードのSIEM連携を標準搭載しています。
高い知名度を持つ方々は、特殊で高度な攻撃にさらされています。OrbGuard は、被害が発生する前にそれらを検知し、無力化するために設計されています。
経営幹部、取締役、著名人を狙う標的型攻撃。CEO詐欺、なりすまし攻撃、スピアフィッシングキャンペーンなど。OrbGuardは、お客様のアイデンティティを特に標的とする攻撃を監視します。
BEC詐欺は毎年27億ドルの損害を企業にもたらしています。ドメインのなりすまし、緊急性を煽る文面パターン、異常な電信送金依頼、経営幹部のなりすましなどを検知します。AIがメールのメタデータとコンテンツパターンを分析します。
インターネット全体におけるお客様個人の露出を監視します。ソーシャルメディアでの言及、データブローカーの掲載情報、公的記録、漏えいした認証情報を追跡します。自動化された「忘れられる権利」請求やデータブローカーからの削除を行います。
OrbGuard がビジネスメール詐欺の試みを、財務チームに届く前にどのように検知・遮断するかをご覧ください。
送信者:ceo@company-urgent.com (本物の ceo@company.com ではありません)
件名:至急:本日中の送金が必要です
「至急、新規ベンダー宛てに47,500ドルの電信送金を処理する必要があります。時間に敏感な案件であり、本日の営業時間終了までに完了しなければなりません。私は一日中会議のため電話には出られません。慎重に対応し、完了したらメールで確認してください。」
OrbGuard は、貴社が既に利用しているツールとのネイティブ連携により、既存のセキュリティスタックへ直接組み込むことができます。
CEF/LEEF形式に対応したリアルタイムイベント転送。
エンタープライズ向けデバイス管理のためのカスタムMDM APIサポート。
証拠収集の自動化と監査対応レポートの生成。
標準的な脅威インテリジェンス共有プロトコル。TLPマーキングされたインジケーター。SOCとの双方向の脅威フィード。
OrbGuardは、お客様の既存のエンタープライズ向けセキュリティ基盤に直接連携します。すべてのアラート、すべての検知、すべての脅威インジケーターはコンテキストで強化され、SOCチームがすぐに行動できる形式で提供されます。自動プレイブックから手動でのスレットハンティングまで、OrbGuardは信頼するツールを置き換えることなく、チームの能力を強化します。
# スレットハントクエリ - 経営幹部を標的とする攻撃
$ orbguard hunt --target "C-Suite" --window 24h
[INFO] 14,823イベントをスキャン中…
[INFO] MITRE ATT&CK マッピング:T1566.001
[WARN] 高い確度のBEC試行を3件検出
[ALERT] ドメインスプーフィング:company-urgent.com
[INFO] グラフ解析と相関付け中…
[INFO] SOAR にケース #4891 が作成されました
[INFO] CEF 経由で Splunk に転送中
$ orbguard export --case 4891 --format stix
[OK] STIX バンドルがエクスポートされました(TLP:AMBER)
_
OrbGuard Executive Protection に関する主なご質問への回答です。
当社のセキュリティチームが御社の現在のリスク露出状況を評価し、ハイリスクな経営幹部候補を特定し、脅威状況に合わせて最適化したカスタム保護プランを設計いたします。
またはこちらから開始 個人向け保護の OrbGuard Pro