ZERO SECURITY、AI搭載のダークウェブ監視サービス「ZERO DARKWEB 4.0」を提供開始

ZERO SECURITYは2026年8月18日、AIを活用した法人向けダークウェブモニタリングサービス「ZERO DARKWEB 4.0」の提供を開始した。ダークウェブ上の情報漏洩を24時間監視するだけでなく、AIによる脅威分析を通じて、想定される攻撃経路や対応の優先順位まで提示する。

サイバー攻撃の巧妙化に伴い、攻撃に先立って従業員の認証情報や社内文書、メール、システムのURLなどがダークウェブ上で売買・共有されるケースが増えている。従来のダークウェブ監視では、大量の検知情報から自社にとって重要な脅威を選別し、具体的な対応につなげるための専門知識が必要となる点が課題だった。

ZERO DARKWEB 4.0では、従来の「3.0」が備えていた監視・検知機能に加え、AIによる脅威分析機能を強化。複数の漏洩情報を関連付け、攻撃者の視点から想定される侵入経路や攻撃シナリオを分析し、対応すべきリスクの優先順位を提示する。

また、TORやI2Pなど通常の検索エンジンでは確認できない領域を24時間継続的に監視。企業のドメインや製品名、サービス名、社内文書に関するキーワードなどを登録することで、自社に関連する漏洩情報や攻撃の兆候を検知できる。

認証情報については、複数の漏洩ソースからIDやパスワードなどを収集・分析し、悪用されるリスクが高いアカウントを優先的に表示。漏洩した認証情報が利用される可能性のあるログインページや管理画面も特定し、対策が必要なアクセスポイントを可視化する。

このほか、社内文書やメール、URL、感染端末、インフォスティーラーに関する情報も検知。自社だけでなく、グループ会社や取引先を含むサプライチェーン全体を監視し、外部企業を起点とする攻撃への対応も支援する。

検知から優先度付け、分析、通知、対応履歴の管理までをダッシュボードに集約し、SOC、CSIRT、情報システム部門など複数の担当者が情報を共有できる設計とした。ドメインやキーワードを登録することで監視を開始でき、セキュリティ専門人材が限られる企業での運用にも対応する。

「4.0」では、単なる漏洩情報の監視・検知から、AI分析による意思決定支援へと機能を拡張。企業ごとの脅威レベルや想定される攻撃ルート、対応の優先順位を提示することで、担当者のアラート確認負担を軽減し、緊急性の高いリスクへの対応を支援する。

同社は今後もAI分析機能や脅威インテリジェンスを強化し、企業がダークウェブ上の脅威を早期に把握し、被害発生前の対応につなげられる環境の提供を目指す。

 

引用元記事:https://ccsi.jp/15255/