従業員の認証情報がデータ侵害で盗まれると、通常数時間以内にダークウェブのマーケットプレイスに出回りますが、組織側がそれに気づくのは数カ月後、攻撃者がすでに悪用した後であることがほとんどです。Brocentのダークウェブモニタリングは、数千の脅威インテリジェンスソースを継続的にスキャンし、貴社の企業ドメイン、メールアドレス、認証情報が検知された瞬間にアラートを発報 — 攻撃者に先んじて対応できるようにします。
なぜBrocentか
- 攻撃者に悪用される前に認証情報漏えいを検知
- メールアドレス・ドメイン・IPレンジをカバー
- 月次ダイジェストだけでなくリアルタイムアラート
- 経営層およびドメイン亜種の監視も含む
- 即時の是正対応まで貴社チームをガイド
サービス内容
24/7ダークウェブ&侵害データベーススキャン
ダークウェブフォーラム、ペーストサイト(Pastebin、Ghostbinなど)、Telegramチャンネル、ハッカーマーケットプレイス、既知の侵害データベースを、貴社の企業ドメイン名、メールアドレス、IPレンジを対象に継続的に監視します。
リアルタイム侵害アラート
認証情報やデータが検知された際、侵害元、データ種別(パスワードハッシュ、平文、個人情報)、影響を受けたユーザーアカウント、推奨される即時対応を含む即時アラートを貴社のセキュリティチームに送信します。
認証情報漏えい詳細レポート
影響を受けたユーザー、侵害元、漏えい日、検出されたデータ種別、対応状況を示す月次レポートを提供。過去データのトレンド分析により、漏えいが増加傾向か減少傾向かを把握できます。
経営層&ドメインモニタリング
企業メールアドレスに加え、経営層の氏名、経営層のメールパターン、攻撃者がスピアフィッシングやなりすましのために登録するドメインの亜種(タイポスクワッティング)も監視します。
ガイド付きインシデント対応
認証情報が検出された場合、Brocentが貴社チームを即時対応へと導きます — パスワードの強制リセット、影響を受けたアカウントへのMFA強制適用、セッションの無効化、必要に応じて全面的なインシデント対応計画の発動まで。
セキュリティ運用との統合
ダークウェブアラートはBrocentのSOC監視および貴社のITSMプラットフォームと統合され、認証情報の漏えいが単なる通知メールではなく、定義された対応フローを持つセキュリティインシデントとして扱われます。
150億件以上
侵害データベースに登録された認証情報数
287日
業界平均の侵害特定までの日数
24/7
継続的なダークウェブスキャン
数時間
Brocentのアラート発報目標時間