ShareFile

自動脅威対策

自動脅威修復の理解:事前対策によるセキュリティの強化

サイバー脅威が複雑かつ大量に進化するにつれて、従来の事後対応型のセキュリティ対策ではもはや十分ではありません。そこで、自動脅威修復が役立ちます。これは、重大度の高い脅威にリアルタイムで対処して無力化し、ユーザーデータとプラットフォームの整合性の両方を保護する先進的なアプローチです。

自動脅威修復とは

自動脅威修復とは、人間の介入なしにセキュリティ脅威を特定して解決する自動プロセスを指します。高度な機械学習モデルを活用することで、当社のシステムは潜在的なセキュリティリスクを示す異常を検出できます。脅威が特定されると、システムは事前に決められたアクションを実行してリスクを軽減し、プラットフォームとそのユーザーのセキュリティを確保します。

ShareFileが自動脅威修復を提供しているのはなぜですか

サイバー脅威の状況は絶えず変化しており、攻撃者は脆弱性を悪用する新しい方法を模索しています。自動修復は、新たな脅威に適応する動的な防御メカニズムを提供し、継続的な保護を提供します。脅威の検出から解決までの時間を短縮し、潜在的な被害を最小限に抑えます。さらに、セキュリティチームの負担が軽減され、インシデントが発生した後の対応ではなく、防御の強化に集中できるようになります。

さまざまなシナリオで実行されるアクション

当社の自動脅威修復システムは、さまざまなセキュリティ脅威に対応して、ユーザーデータとプラットフォームの完全性を保護するために設計されたさまざまな対策を採用しています。懸念を引き起こす可能性のある具体的なアクションを詳しく説明する代わりに、すべてのユーザーに安全な環境を維持することへの取り組みを強調しています。私たちのアプローチの概要は次のとおりです:

  • 事前対策 -異常な活動の兆候を継続的に監視し、高度なアルゴリズムを採用して、潜在的な脅威がユーザーやプラットフォームに影響を与える前に検出して対処します。

  • カスタマイズされたセキュリティプロトコル -検出された脅威の性質と重大度に応じて、当社のシステムはカスタマイズされたセキュリティプロトコルを実装します。これらは、ユーザーへの不便を最小限に抑えながら、脅威を効果的に無効化するように設計されています。

  • 継続的な保護 -当社のセキュリティ対策は常に有効であり、さまざまなサイバー脅威から常に保護されています。これにより、ユーザーはいつでもデータとプラットフォームのセキュリティを信頼できます。

  • ユーザーエンパワーメント -脅威緩和の技術的側面を担当する一方で、ユーザー自身のセキュリティを強化するためのガイダンスやツールも提供しています。この協調的なアプローチにより、全体的な保護が強化され、ユーザーは安全なアカウントを維持できるようになります。

以下に、2 つの一般的なシナリオへの対処方法の例を示します:

  • シナリオ 1 -複数の国からのログイン試行:システムがさまざまな地理的場所からのログイン試行を短期間で検出すると、セキュリティリスクを示す可能性のある異常なアクティビティとして認識されます。このような場合、ユーザーへの影響を最小限に抑えながら、これらの試みの正当性を検証し、アカウントを保護するように設計されたプロトコルを実装します。

  • シナリオ2 -特定の期間における複数の国からのダウンロード:同様に、システムが短期間に複数の国からのダウンロードを検知すると、自動脅威修復措置が実行されます。これらのアクションは、潜在的な脅威を評価して対処するように調整されており、異常なダウンロードパターンによってアカウントのセキュリティやデータの整合性が損なわれることがないことが確認されています。

通知プロセス

何らかの措置が取られるたびに、影響を受けるすべての関係者に速やかに次のことを通知します:

  • マスター管理者への通知アカウントのマスター管理者には 、脅威と実行されたアクションがメールで通知され、セキュリティインシデントの概要が示されます。

  • ユーザーへの通知マスター管理者とともに 、インシデントにアカウントが関与している実際のユーザーには、脅威とアカウントのセキュリティを回復するために必要な手順を詳述したメール通知が届きます。

よく寄せられる質問

複数の国からアカウントにログインした場合はどうなりますか

複数の国から私のアカウントへのログインが試行されたというメールを受け取りました。これは何を意味するのでしょうか

この通知は、システムが短期間に複数の地理的場所からお客様のアカウントへのログイン試行を検出したことを意味します。このアクティビティは、フィッシングやその他の手段で認証情報を入手したサイバー犯罪者による不正アクセスの試みの兆候であることがよくあります。

このようなアクティビティが検出された場合、どのようなアクションが取られますか

お客様の保護のため、ただちにパスワードのリセットを義務付けています。つまり、新しいパスワードを作成するまではアカウントにログインできません。この対策は、さらなる不正アクセスを防ぐために重要です。

多くの国からログインがあった場合、誰に通知が届きますか

アカウント所有者であるあなたに、侵害の可能性があることを知らせるメール通知が送信されます。さらに、組織のマスター管理者にも通知されます。これにより、すべての関係者がお客様のアカウントとシステムの安全性を認識し、必要な措置を講じることができます。

アカウントから異常なダウンロードアクティビティがあった場合はどうなりますか

異常なダウンロードアクティビティとはどのようなものですか? また、どのような対応をしていますか?

異常なダウンロードアクティビティとは、通常の使用パターンと一致しない特定の期間に、さまざまな国のアカウントからダウンロードされたことをシステムが認識することです。これは、他の誰かがあなたのアカウントにアクセスしていることを示している可能性があります。

アカウントを保護するためにはどのような措置が取られますか

最初のシナリオと同様に、アカウントのパスワードリセットが義務付けられています。新しいパスワードを設定するまで、アカウントにアクセスすることはできません。このステップは、さらなる不正アクセスからお客様の情報を保護するために不可欠です。

異常なダウンロードアクティビティはどのように通知されますか?

あなたとマスター管理者に、異常なアクティビティとアカウントを保護するために講じた措置の詳細を記載したメール通知が送信されます。このコミュニケーションは、透明性を確保し、必要な追加措置を促すためにも不可欠です。

自動脅威修復からのオプトアウト

「自動脅威修復からのオプトアウト」機能により、アカウント管理者はセキュリティ設定内で特定の自動脅威修復シナリオを無効にすることができます。つまり、管理者は組織のニーズや好みに合わせてセキュリティ対策をカスタマイズできます。アカウント管理者のみがこの機能にアクセスして使用する権限を持っています。

ATR オプトアウト 1

よく寄せられる質問

新しい「オプトアウト」機能とは何ですか?

「オプトアウト」機能により、アカウント管理者はセキュリティ設定で特定の自動修復シナリオを無効にすることができます。つまり、管理者は組織のニーズや好みに合わせてセキュリティ対策をより適切に調整できます。

「オプトアウト」機能を使用する権限は誰にありますか

アカウントの所有者であるアカウント管理者のみが、「オプトアウト」機能にアクセスして使用する権限を持っています。

管理者が「インポッシブル・トラベル」のようなシナリオをオプトアウトした場合はどうなりますか

管理者が「インポッシブル・トラベル」などの自動修復シナリオをオプトアウトすることを選択した場合、そのシナリオはアカウントで有効ではなくなります。特定のセキュリティ対策は、管理者が将来再び有効にすることを決定しない限り、適用されません。

オプトアウト後、管理者がシナリオを再度有効にすることはできますか

はい、管理者はいつでもオプトアウトしたシナリオを再度有効にすることができます。この柔軟性により、組織のニーズの変化に合わせてセキュリティ設定を調整できます。

管理者が「オプトアウト」機能にアクセスするにはどうすればいいですか

A: 管理者はセキュリティ設定から「オプトアウト」機能にアクセスできます。 これらの設定をナビゲートおよび変更する方法の詳細については、ユーザーガイドとサポートドキュメントを参照してください。

トレンドチェンジ

「トレンドチェンジ」とは、ユーザーの典型的な行動パターンが大きく変化することを指します。これは、潜在的なセキュリティ問題またはアカウントの悪用を示している可能性があります。

トレンド変化の例

  1. 複数のIPからのアクセス: 通常、ユーザーは限られたIPアドレスセットからアカウントにアクセスします。ユーザーが突然多数の異なるIPからアクセスを開始した場合、異常な動作を示している可能性があります。
  2. 大量ダウンロード: ユーザーが通常中程度の量のデータをダウンロードし、突然大量のダウンロードを開始した場合、これは疑わしい可能性があります。

アラートメカニズム

このような傾向の変化が検出されると、システムは自動的にユーザーの現在のパスワードを失効させ、それ以降のログインではリセットを要求します。その後、異常なアクティビティを通知し、パスワードを変更するように求める警告メールがユーザーに届きます。この即時アクションは、潜在的な脅威からアカウントを保護するのに役立ちます。

管理者制御とオプトアウトオプション

管理者コントロール

管理者は、アカウントのトレンド変化検出機能をオプトアウトすることができます。つまり、トレンド変化アラートや自動パスワードリセットはユーザーには適用されないため、管理者は組織に最適なものを柔軟に判断できます。

アラート受信者

アラートはアカウント管理者とユーザーの両方に送信されます。複数のIPからのアクセスが突然急増し、ダウンロード数が多い場合、管理者はアクティビティとユーザー名の詳細が記載されたメール通知を受け取り、ユーザーはパスワードの変更を求めるメールを受け取ります。

よく寄せられる質問

このアラートを受け取ったらどうすればいいですか

アラートを受け取ったら、すぐにアカウントのパスワードを変更する必要があります。

このシナリオをオプトアウトするにはどうすればいいですか

このシナリオをオプトアウトできるのはアカウント管理者のみです。組織のトレンド変化検出機能を無効にすることもできます。