Agentic HROC

インテリジェント・ヒューマンリスク運用サービス

AI技術と専門家の知見を融合し、ユーザー行動を全方位でモニタリング・分析。内部リスクの能動的な発見と迅速なレスポンスにより、効率的なセキュリティ運用体系を構築します。

リスクを逃さない:リアルタイムの洞察とインテリジェントな防御

企業内部の行動を全方位で監視し、インテリジェント分析と自動レスポンスを統合。潜在的なリスクを適時に発見して迅速な意思決定を支援し、脅威が拡散する前に対処することで、内部リスクの「可視化・制御・対応」を実現します。

継続的なモニタリングと分析

UEBA(ユーザー行動分析)のベースラインに基づき、24時間体制で異常を検知。リスクスコアに応じて、中・高リスク事案への深度調査や部門横断的な証拠収集を実施します。

階層的なレスポンスと処置

インシデントのレベルや調査結果に基づき、アラートからヒアリング、さらには処罰や法務対応へのエスカレーションまで、標準化されたフローでリスクをクローズドループで処置します。

最適化とイテレーション(反復学習)

調査事例とフィードバックに基づき、UEBAの機械学習モデル、リスクスコア戦略、相関分析ルールを継続的にチューニングし、検知精度を向上させます。

状況レポートと洞察(インサイト)

データドリブンな内部リスク状況レポートを生成。行動トレンドの分析と深い洞察に焦点を当て、リスク管理と意思決定のための定量的な根拠を提供します。

内部リスク行動を可視化

動的リスクスコアリング

全従業員、アカウント、操作に対してリアルタイムのリスクスコアを生成。スコアは以下の要素から総合的に算出されます:

  • ログイン時間、場所、デバイスの異常性
  • 機密データへのアクセス頻度と操作量
  • 過去の行動(ベースライン)との乖離状況
  • 従業員の人事ステータス(退職予定、異動、パフォーマンス等)

スコアはリアルタイムで更新され、高リスク行動や潜在的脅威を即座に把握できます。

階層別アラート

リスクスコアをレベル別アラートに変換し、迅速な判断と対応を支援します。

  • 低リスク(監視):行動がベースラインからわずかに乖離している状態。ログを記録し継続的なモニタリングを行いますが、通常の業務操作は妨げません。
  • 中リスク(調査):明らかな異常行動を検知。セキュリティチームや管理部門による詳細な確認・調査が必要です。
  • 高リスク(緊急対処):極めて異常な行動、または機密操作を検知。自動ブロックや人的介入による即時対応をトリガーします。

アラート定義は企業のポリシーに応じてカスタマイズ可能。精度の高い予報を実現し、誤検知やアラート疲れを最小限に抑えます

自動化アクション

アラート検知時、事前に定義されたセキュリティアクションを自動実行します。

  • アカウント凍結:高リスクなアカウントのアクセスを一時停止し、潜在的な不正操作を未然に阻止します。
  • 権限制限:アクセス権限を動的に縮小(制限)し、機密データの漏洩リスクを最小化します。
  • 人的承認ワークフロー:高リスク事案をセキュリティ・管理チームへ即座に通知。チケット発行や SOAR による自動化プロセスを起動します。

「自動化」と「人的承認」を組み合わせることで、迅速なレスポンスとコントロール可能な介入を両立させます。

定期的なディープイベント分析レポート

過去およびリアルタイムのリスクイベントを多角的に統計・分析します。

  • 多次元的な集計:部署、役職、時間帯、操作タイプなどの項目別にリスクイベントを集計します。
  • 行動パターンの特定:高リスク行動のパターンや傾向を分析し、潜在的なリスクの集中ポイント(ホットスポット)を特定します。
  • 意思決定支援:権限ポリシーの最適化、監視重点の調整、セキュリティトレーニングの改善など、経営層や管理職に向けた意思決定の根拠となるデータを提供します。

リスクヒートマップやトレンド曲線などによる可視化により、組織内のリスク状況を「一目で」把握することが可能です。

クラウドネイティブとアジャイルデリバリー、ビジネスシーンに柔軟に対応

クラウドネイティブアーキテクチャと低結合なモジュール化設計により、InsightXはオンデマンドのデリバリーと弾力的なスケーラビリティを提供し、企業が変化の激しいビジネスシーンに迅速に適応することを支援します。本プラットフォームはDevSecOpsとアジャイル開発の理念を継承し、継続的な開発、デリバリー、および運用を実現します。

退職予定者によるデータ窃取対策

従業員が退職の意向を示した後、ファイルのアクセス、ダウンロード、外部送信などの行動に異常がないかを精密に識別。コア技術や顧客リストなどの重要資産(核心資産)の漏洩を未然に防止します。

  • 異常な大量ダウンロードの検知
  • 非稼働時間帯の異常アクセス
  • 外部へのデータ送信モニタリング
  • 機密ファイルへのアクセスパターン分析

特権アカウントの不正利用対策

IT管理者やエグゼクティブなどの特権アカウントによる、非稼働時間帯の機密システムへのログインや、高リスクなコマンド実行などの異常行動を監視。権限の悪用や逸脱した操作を防止します。

  • 特権アカウントの異常ログイン検知
  • 非認可システムへのアクセス検知
  • 高リスクコマンドの実行監視
  • 権限昇格の異常行動分析

内部不正および舞弊リスク対策

組織的な舞弊(不正)は、単独ではなく複数の役割やプロセスが関与して行われるケースが多々あります。例えば、業務データの改ざん、承認フローのバイパス、不自然な取引の組み合わせによる架空請求や利益供与などが挙げられます。これらのリスクは隠蔽性が高く、単一ポイントの監視では検知が困難です。

  • 異常な取引パターンの識別
  • 重要情報の改ざん検知
  • プロセス異常の分析
  • 共謀行動の相関分析

セキュリティ意識の欠如と違反行為への対策

乗っ取られた従業員アカウントによる異常行動(ブルートフォース攻撃、内部ネットワークスキャン、業務外システムへのアクセスなど)を検知。攻撃者が内部アカウントを悪用して攻撃範囲を拡大(侵害拡大)させるのを防ぎます。

  • 異常なログイン場所の検知
  • 内部ネットワークスキャン行動の識別
  • ラテラルムーブメント(横展開)の分析
  • 異常なアクセス時間の検知

フレキシブルなシナリオ拡張

サブスクリプション制(12ヶ月〜)。リスクシナリオに応じた従量課金により、コストを最適化し、導入までの期間を短縮します。

内部不正・脅威検知

パブリッククラウド検知・対応

AI脅威検知・対応

お問い合わせはこちら。HROCでインテリジェントな防御体験を。