コンステラセキュリティジャパン、MokN Baitsを国内提供 盗難認証情報の悪用を早期検知

コンステラセキュリティジャパン(CSJ)は、フランスのサイバーセキュリティ企業MokNとパートナーシップを締結し、盗まれた認証情報の悪用を早期に検知するSaaS型サービス「MokN Baits」の国内提供を開始する。販売に加え、導入設計やPoC、既存セキュリティシステムとの連携、導入後の活用を支援する。
MokN Baitsは、企業の外部公開環境に正規のログイン画面に似た防御用ページ「Baits」を設置し、攻撃者が窃取した認証情報を使ってログインを試みた際、その情報やログイン試行をリアルタイムで捕捉する。収集した認証情報を認証基盤と照合して有効性を確認し、対応が必要な事象をアラートとして通知する。
ダークウェブや漏えいデータベースに公開される前の認証情報の悪用を把握できるほか、攻撃者のIPアドレスやJA4シグネチャ、標的ユーザーなどを収集し、組織固有の脅威インテリジェンスとして活用できる。CSJは今後、ネットワーク通信監視ソリューション「THXシリーズ」との連携も進め、認証情報の悪用と組織内の通信記録を照合して攻撃経路や影響範囲の把握を支援する。
引用元記事:https://www.jiji.com/jc/article?k=000000035.000038356&g=prt



