
オープンソース(Gophish)の活用
低コストでの訓練の実現
世界的に実績のあるオープンソース「Gophish」を採用することで、一般的な有料サービスで発生しがちな高額なツールライセンス料を抑えた、低コストでの導入が可能です。予算を抑えつつ、プロ仕様の高度な模擬訓練を社内で手軽に実施いただけます。
セキュリティ対策メール模擬訓練
巧妙化するサイバー攻撃に備える、実践的な「体験型」セキュリティ訓練。
近年、実在するサービスや取引先を模倣した、非常に巧妙なフィッシングメールによるサイバー攻撃が急増しています。1通のメールの開封やリンクのクリックから、組織全体へのウイルス感染や情報漏洩、アカウント乗っ取りといった重大な被害に繋がるリスクが潜んでいます。
どんなに強固なシステム対策を導入しても、最終的な判断を下すのは「人」です。座学やeラーニングだけの教育では、実践経験が不足し、本当のリスクを未然に防ぐことは困難です。
本サービスは、実際の攻撃を模した疑似メールを社内へ配信し、社員の行動(開封・クリック・認証情報の入力)をリアルタイムで追跡・可視化します。組織内の「誰が、どのようなリスクを抱えているか」を数値化・分析し、実践的な教育を通じて組織全体のセキュリティリテラシー向上を支援します。
実際の攻撃で使われるような、実在のサービスを精巧に模倣した訓練メールを作成します。対象者の名前をメール本文に自動で差し込むことも可能で、添付ファイル付きの攻撃など多様なパターンに対応します。
実際に存在するWebサイトに似せた、精巧な偽のログイン画面を用意します。メール内のリンクをクリックさせるだけでなく、その先の画面でIDやパスワードなどの「データ入力」まで行ってしまうかどうかも検知可能です。
業務に支障が出ないよう、指定した日時での予約配信や一斉送信を柔軟に行えます。また、部署や役職、ユーザーごとのグループ管理もシステム内で確実に行うことができます。
訓練メールを配信した後は、「メールの開封」「リンクのクリック」「偽サイトへの情報入力」といったユーザーの行動ログを個人単位でリアルタイムに追跡し、可視化します。
訓練結果をもとに、開封率・クリック率・入力率をグラフ等で分かりやすくまとめた「結果分析レポート」をご提供します。結果はCSV出力も可能で、レポートをもとに次回の改善提案まで行います。
導入予定
シー・ピー・クラネットにて導入する
独自性と価値について。

オープンソース(Gophish)の活用
世界的に実績のあるオープンソース「Gophish」を採用することで、一般的な有料サービスで発生しがちな高額なツールライセンス料を抑えた、低コストでの導入が可能です。予算を抑えつつ、プロ仕様の高度な模擬訓練を社内で手軽に実施いただけます。

オンプレミス構築にも対応
外部のクラウドサービスとは異なり、お客様の社内環境やシー・ピー・クラネットの専用サーバー内(オンプレミス)に訓練環境を構築できます。社員リストや訓練結果といった機密性の高い情報を外に出すことなく、クローズドな安全な環境で運用が可能です。

シナリオ設計から
事後レポートにいたるまで
単にツールを提供するだけでなく、お客様の業種やリスクに合わせた訓練シナリオの設計、メールテンプレートの作成、実施後の詳細な分析レポートの提供まで、専門スタッフが一貫して対応します。管理者の負担を最小限に抑え、確実な教育効果を生み出します。