標的型攻撃メール訓練とは

標的型攻撃メール訓練とは、大塚商会が提供している啓発教育サービスです。

標準型攻撃を模擬した訓練メールを従業員に送信し、攻撃型メールを実際に体験した上での対応力の養成に役立ちます。

標的型攻撃メール訓練を使った訓練は以下のように行われます。

  1. サイバー攻撃者役の技術者によって、訓練対象の従業員に対して不審メールを送信
  2. 受信したメールの中身を確認してしまい、情報漏洩につながる行動をとってしまった従業員に対し、訓練であることを示す啓発ページへと誘導
  3. そのページ内で攻撃型メールについて詳しく学習

訓練の結果はレポートによって管理者へ提供され、今後の啓発活動の重要な参考にすることが可能です。

WAF・サイバー攻撃対策のおすすめ製品

Cloudbric WAF+

(4.5)

月額料金28,000円〜無料お試しあり
初期費用要問い合わせ導入実績6,550サイト以上

Cloudbric WAF+とは、クラウドブリック株式会社が運営しているクラウド型のWAF(Web Application Firewall)です。あらゆる包囲からのサイバー攻撃に対し、強固なセキュリティでWebサイトを守ることができ、高セキュリティでありながら、リーズナブルに利用することができます。

簡単に導入できる

Cloudbric WAF+は、最短3プロセスで導入できる手軽さが魅力的です。 エージェントやモジュールをインストールする必要がなく、導入ヒアリングシートに必要事項を記入して提出、Cloudbric WAF+側でセキュリティプラットフォームを構築してもらい、DNSの情報を変更すれば設定は完了です。 利用開始後は、セキュリティエキスパートが検知ログの収集·分析を行い、セキュリティ運用ポリシーの提案を行ってくれるため、導入企業向けにカスタマイズされたセキュリティサービスを利用することができます。

常時SSLを実現

Cloudbric WAF+では、ウェブサイトからの通信を暗号化することができるSSL証明書を無償で提供しています。 SSL証明書の登録と更新を全て任せることで、常時SSLを簡単に実現することができるため、セキュリティ強化につながります。 また、Webサーバ側のSSL証明書を持ち込む際にも、管理画面で簡単にアップロードすることが出来ます。

DDoS対策も可能

過剰なデータを送りつけてサーバの運用を妨害するサイバー攻撃であるDDoS攻撃に対しても、Cloudbric WAF+であれば簡単に対策することができます。 利用しているプランに関わらず、基本料金内でL3/L4のネットワークレベルとL7のアプリケーションレベルのDDoS攻撃に対応できるため、余計なコストもかかりません。

BLUE Sphere

(4.5)

月額費用45,000円〜無料お試しあり
初期費用要問い合わせ最短導入期間要問い合わせ

BLUE Sphereとは、株式会社アイロバが提供しているWEBセキュリティサービスです。WAFをはじめとしたDDoS防御やDNS監視など、複数の機能に加え、もしもの時の損害にも対応できるサイバーセキュリティ保険を付帯しているサービスで、WEBサイトのセキュリティ課題を一気に解消することができます。

複数のセキュリティ対策をオールインワンで提供

BLUE Sphereであれば基本機能の章で紹介した複数の機能が一つの製品にまとまっているため、包括的にWEBサイトを防御することができます。BLUE Sphereは非常にコストパフォーマンスに優れている製品だと言えるでしょう。

登録ドメイン数が無制限

WAFを提供しているサービスのほとんどが、登録するWEBサイト数(ドメイン数)に制限があります。しかしBLUE Sphereは、複数のサイトを運営している企業でも契約の結び直しや追加料金を払うことなくドメインを追加することができます。

改ざん検知も可能

BLUE Sphereは改ざん検知機能を基本機能として備えているため、しっかりと対応することが可能です。

WAF・サイバー攻撃対策の製品をまとめて資料請求

標的型攻撃メール訓練の特徴

標的型攻撃メールを見抜くことができるようになる

標的型攻撃メールの手口は年々変化を遂げており、より巧妙になっています。

業務上で送られてきたメールと見間違うことの危険性も増していると言えるでしょう。

しかし、標的型攻撃メールの約9割は、多くのターゲットに対して同じ内容のメールを送信する、いわゆる「バラ撒きタイプ」と呼ばれるものです。

このようなメールは、自分に心当たりのない内容であることも少なくありません。

したがって、見抜ける余地は十分にあるため、どのようなメールが標的型攻撃か見抜けるような訓練をこのツールを使って行い、社員の意識を高めることが重要なのです。

受信・被害後の動きのシミュレーションを図れる

標的型攻撃メール訓練を使って被害を防ぐことはもちろんですが、被害が拡大しないような施策を行うことも非常に大事です。

もし、標的型攻撃と思われるメールを受信した場合、もしくは添付ファイルやURLを展開してしまった場合、その後の動きが問われます。

あらかじめ標的型攻撃メールのシミュレーションを行っておけば、実際にメールが送られてきたときも、適切に対応できるようになるはずです。

標的型攻撃メール訓練の料金・価格

初期費用

要問い合わせ

月額費用

要問い合わせ

標的型攻撃メール訓練の評判・口コミ

以下のような口コミがありました。

標的型攻撃メール訓練の良い評判・口コミ

メールの内容が訓練っぽくないので、 不意打ちで訓練を行うのにぴったりです。

標的型攻撃メール訓練のその他の評判・口コミ

ユーザー側でも訓練の結果が数値でわかるようにしてほしいです。

標的型攻撃メール訓練を導入した結果に関する評判・口コミ

訓練メールのおかげで、少しでも疑わしいメールが届いた場合、すぐにチェック依頼をする意識が社内に根付きました。

その他の関連する記事