お使いのネットワークは あなたを監視していませんか?
Evil Twin AP、ARPスプーフィング、DNSハイジャック、不正な証明書により、毎日何百万ものデバイスが静かに危険にさらされています。OrbGuard は、こうしたネットワークレベルの脅威がデータを傍受する前に検知します。
脅威検知
当社が無効化する4つのネットワーク攻撃ベクター
OrbGuard はネットワーク接続をリアルタイムで監視し、WiFiネットワークで用いられる代表的な攻撃手法を検知・遮断します。
Evil Twin/ローグアクセスポイント検知
正規のWiFiネットワークを装い、通信を傍受する偽ネットワークを特定します。
ARPスプーフィング&MITM攻撃
ローカルネットワーク上での中間者攻撃を検知するため、ARPテーブルをリアルタイム監視します。
DNSハイジャック&リーク検知
DNSクエリが悪意のあるリゾルバへ密かにリダイレクトされていないか検証します。
SSL/TLS証明書検証
不正なルート証明書やMITMプロキシによる傍受をリアルタイムで検知します。
WiFiセキュリティ監査
ネットワークの弱点を把握しましょう
OrbGuard はWiFi接続を包括的に監査し、セキュリティプロトコル、電波品質、チャネル干渉、接続デバイスを分析して、ネットワーク全体のセキュリティスコアを算出します。
WPA3 Personal
WPA3>WPA2>WPA>WEP>オープン
-42 dBm(非常に良好)
強い電波はインジェクション攻撃のリスクを低減します
低(Ch 36、5GHz)
5GHz帯、重複最小
7台のデバイス
未認識のデバイスが2台見つかりました
87/100
良好 ― 改善点が1件あります
実在する脅威
OrbGuard が防ぐ攻撃シナリオ
これらは机上の空論ではありません。世界中のカフェ、ホテル、空港、コワーキングスペースで、毎日のように発生している攻撃です。
“コーヒーショップWiFi”
攻撃者は正規ネットワークを模倣したEvil Twinアクセスポイント「CoffeeShop_Free_WiFi」を設置します。利用者は疑うことなく接続し、すべての通信が傍受されます。
OrbGuard の検知機能
OrbGuardは信頼済みSSIDに対する不明なBSSIDを検知し、接続前に警告します。MACベンダーの不一致によって不正APであることを確認します。
“ホテルネットワーク”
侵害されたホテルのルーターがARPスプーフィングを行い、銀行取引やメールの通信を傍受します。宿泊客はセッションが乗っ取られていることに気づきません。
OrbGuard の検知機能
OrbGuardはARPテーブルをリアルタイム監視し、ゲートウェイMACアドレスの変更を検知して、接続を即座に遮断します。
“空港ラウンジ”
ディオース攻撃により、すべてのデバイスが正規ネットワークから切断されます。同じSSIDを持つ偽アクセスポイントが再接続時の認証情報やセッションクッキーを取得します。
OrbGuard の検知機能
OrbGuardは認証解除フレームを大量送信するパターンを検知し、なりすましAPへの自動再接続を防ぎます。
リスクエンジン
Evil Twin 検知スコアリング
OrbGuard は重み付けされたスコアリングシステムを用いて、ネットワークが悪意あるものである可能性を算出します。各インジケーターがリスク重みを持ち、その累積スコアによって脅威レベルが決定されます。
例: もし AP が「Unknown BSSID」(0.4)+「Security downgrade」(0.3)を満たし、合計0.7になった場合、そのAPは次のように分類されます。 クリティカル となり、自動的にブロックされます。
FAQ