EN

solution-hero-bg

導入の手間は最小に、検知の精度は最大に。
API型の統合AIクラウドメールセキュリティ
「Proofpoint Core Email Protection (CEP) API」

proofpoint_platinum_partner

CEP APIはProofpoint の高度なAI と、
Proofpointの高度なグローバル脅威インテリジェンス を活用し、
業界最高水準の有効性 で、「人」を標的にした攻撃を阻止します。

proofpoint_platinum_partner

こんな課題ありませんか?

icon-b12

導入までの設定作業負荷が高く
メールのセキュリティ対策が
出来ていない

従来のゲートウェイ型対策ではDNS(MXレコード)の変更が必須で、メール流通の停止やメールロストのリスクもあるため、既存のメール環境を変えずに対策を強化したい。

ビジネスメール詐欺等の危険な
メールのすり抜けが発生し
判定・調査に手が回らない

ルールベースや人の手で不審メールを1件ずつ判定・分析するには限界があり、セキュリティ担当者の運用負荷が増え続けているため、判定と初動対応を自動化したい。

侵害された内部アカウント
からの巧妙化するメール攻撃を
止めきれない

差出人を巧妙に偽装するビジネスメール詐欺(BEC)や未知のフィッシングが、標準のセキュリティ機能をすり抜けてしまうため、AIで高精度に検知し自動で対処できる仕組みを整えたい。

proofpoint-TP

CEP APIは、AIによるメールの自動判定に特化したAPI型のメールセキュリティサービスです。

業界最大級の最新メール脅威データを学習したAIが、メールにおける脅威を高精度に検知・防御します。加えて異常な内部間でのメールを検知でき、乗っ取られている可能性のあるアカウントを検出し対処することが可能になります。

CEP API で実現できること

Proofpoint Core Email Protection API(以下、CEP API)は、
Microsoft 365とAPI経由で直接連携するメールセキュリティソリューションです。
Proofpoint社の脅威インテリジェンスとAI・機械学習技術により、
受信トレイに届いたメールを自動で判定し、危険なメールへ即時に対処します。

1

AIにより様々なメールの脅威を
自動的に検知

Proofpointは、世界のメールトラフィックの約4分の1をスキャンし、年間3兆件以上のメールから収集した脅威データをAIで分析しています。これにより、ビジネスメール詐欺、アカウント乗っ取り、QRコード脅威、なりすまし、ラテラルフィッシングをはじめとした、今日 の最も高度な脅威を防ぐことができます。

2

ユーザーのメール動向を学習し
アカウントの乗っ取りを検知

アカウントが乗っ取られた場合、攻撃者がそのアカウントを使用して内部にメールを送信するケースがあります。 ゲートウェイ型ではこのような不審な内部メールを検知することは困難ですが、CEP APIではこのようなメールも検知でき、乗っ取られている可能性のあるアカウントを検出し対処することが可能になります。

3

迅速な導入、運用の開始

CEP APIはAPI形式での接続のため、メールの経路を変更する必要がなく導入が容易です。 設定完了のあと、システムが1年分のユーザーデータを用いた学習を行い、48時間以内に自動化された保護が適用されます。ProofpointのAPIソリューションは、検知精度の高さと導入の手軽さを同時に実現することが可能です。

主な機能

ユーザーのメールボックスに届いたメールをCEP APIが自動で分析し、4種類に分類します。
判定結果に応じて実行するアクションを指定でき、管理者はダッシュボードで検出状況とセキュリティイベントを確認できます。

01

 

検出するメールの分類
01
危険なメール
マルウェアやフィッシング、BECなど、被害に直結するメール
02
不審なメール
なりすましの疑いなど、注意を促す必要のあるメール
03
スパムメール
受信者の意図しない大量配信メール
04
グレイメール
一括配信のマーケティングメールなど
判定結果に基づくアクション
01
ユーザーへの警告
受信トレイからメールを一時的に取り除き、警告バナーを含む無効化された「アラートメール」に置き換えます。ユーザー自身が「Release To Inbox」を選ぶことで、メールを受信トレイに戻すことができます。
02
隔離
受信トレイからメールを削除します。設定により、ユーザーや管理者へ通知メールを送信できます。隔離されたメールを戻すには、原則として管理者の操作が必要です。
03
迷惑メールフォルダへの移
元のフォルダからMicrosoft 365の迷惑メールフォルダにメールを移動します。スパムおよびグレイメールと判定されたメールで利用できます。
管理者の調査・対応を支援する機能
01
セキュリティイベントの可視化
送信元・宛先・件名などの基本情報に加え、検知された脅威の内容(最近登録されたドメイン、疑わしい表示名など)と、判定結果・実行されたアクションの時系列を一画面で確認できます。
02
内部アカウント侵害の検知
ユーザーの平常時のメール動向を学習し、異常なアクションを検知します。内部アカウントの乗っ取りに関するアラートを発出し、不審な内部メールやメール量の急増に注意を促します。
03
調査と対応
フラグの有無に関わらず、受信トレイにあるすべてのメールを調査・対応できます。Query Builderで分析対象のメールから直接調査でき、Advanced Query Searchにより経験の少ない担当者でも複雑な検索条件を組み立てられます。
04
ユーザー報告メールの処理
エンドユーザーから報告されたメールを自動で分類し、優先順位を付けます。個別・一括の修復オプションを備え、既存の「フィッシングの報告」ボタンをそのまま利用できます。

お客様に選ばれる理由

1

世界最大級の脅威インテリジェンスとAIを、国内の専門会社を通じて

Proofpoint社は20年以上にわたり収集した数兆個のグローバルデータポイントで学習したNexus AIにより脅威を自動判定し、Gartnerをはじめとする業界のアナリストから高い評価を受けています。この製品を、情報セキュリティ専門会社であるNRIセキュアなら認定SEが多数在籍し、日本語での導入支援から運用のご相談まで一貫してご提供することができます。またELITE」パートナーとして認定されています。

02

2

メール・Webセキュリティ領域での豊富な導入実績

NRIセキュアは、メール・Webセキュリティをはじめとするセキュリティソリューションの導入・運用を多くの企業でご支援してきました。お客様のメール環境や既存の対策を踏まえ、CEP APIをどの範囲・順序で適用するかを現実的にご提案することができます。

03

3

PoCから本番展開まで、既存環境を止めずに伴走

Microsoft 365環境と管理者権限をお持ちであれば、すぐに検証を開始できます。MXレコードの変更を伴わないため、一部ユーザーを対象にしたPoCから全社展開まで、メールの流通を止めることなく段階的に進めることができます。

04

導入の流れ

  1. STEP

    1

    お問い合わせ・ヒアリング

    現在のメール環境(Microsoft 365のライセンス、既存の対策)と課題をお聞かせいただき、適用範囲と進め方をご提案します。

  2. STEP

    2

    PoC(概念実証)

    Microsoft 365のグローバル管理者権限をお持ちのアカウントで連携を設定し、一部ユーザーまたはグループを対象に検証を開始します。アラートメールの送信元と、報告メールの転送先となるメールボックスを各1つご用意いただきます。

  3. STEP

    3

    本番展開

    PoCの結果をもとに、判定結果ごとのアクション(警告・隔離・移動)を決め、対象ユーザーを全社に広げます。MXレコードの変更は不要です。

  4. STEP

    4

    運用

    ダッシュボードで検出状況を確認しながら、ユーザーからの報告メールや解放申請への対応を運用に定着させます。運用上のご相談はNRIセキュアが承ります。

料金

料金につきましてはお問い合わせください。

よくある質問

Q 試用できますか?
A

試用につきましてはお問い合わせフォームに「試用希望」と記載のうえお問い合わせください。
現状のメール経路を変更せずに、試用することが可能です。

Q 導入支援の内容を教えてください。
A

お客様と複数回ミーティングをさせていただき、設定値の決定、設定投入いたします。
また、API利用開始時の立会いも実施いたします。

Q 対応しているメールサーバーは何ですか?
A

Microsoft 365に対応しています。
その他のメールサーバーをご利用の場合には、ゲートウェイ型のメールセキュリティサービス
Proofpoint Email Protectionの取り扱いがございますので、詳細をご希望の場合お気軽にお問い合わせください。