攻撃者の視点でサードパーティリスクを管理
サプライヤー企業を攻撃者の視点で監視するサードパーティリスク管理ソリューションです。サプライヤー企業に送った質問票の回答を待つことなく、各社のリスク(外部に露出した資産や漏えいした資格情報、情報窃取マルウェアに感染した端末など)を継続的にスコアリングします。侵入口として悪用されるサプライヤーを、実際に侵害が発生する前に特定することができます。
今この瞬間、どのサプライヤーがリスクにさらされているかご存じですか?
サプライヤー企業のセキュリティ態勢はは常に変化しています。アタックサーフェスを継続的に監視することにより、サプライヤーのエクスポージャーについて最新のインテリジェンスを入手し、情報に基づいた意思決定、迅速な是正対応、さらにはリスクの低減とその効果の定量的な把握が可能になります。
特定
現実の脅威と現実のデータをリアルタイムに特定
サプライヤーと関連のあるリスクや侵害の痕跡を特定します。
監視
憶測ではなく、インテリジェンスに基づいてリスクをトリアージ
表面的なリスクスコアの評価にとどまらず、高リスクのベンダーを見極め、特に重要度の高い問題をエスカレーションします。
緩和
的確かつ明確な知見に基づいて、迅速に対応
詳細なインテリジェンスと状況に応じた推奨策を提示し、リスクの緩和を迅速化します。
インサイトをリスク戦略に
攻撃者の視点で組織のネットワークを把握
既知・未知の資産を、攻撃者の視点で特定します。サードパーティ各社の外部公開インフラを攻撃者の視点でマッピングし、侵入口として悪用されうるポイントや、高リスクなアタックサーフェスを明らかにします。
悪用される前にリスクを予測
CTIと脅威動向、業種、地理的なエクスポージャーなど外部の指標を活用し、攻撃が発生する可能性を予測スコアとして表示します。実際の攻撃者の行動や外部環境を考慮することで、可視化されたリスクのみならず、今後発生する可能性のある攻撃も踏まえ、先手を打った意思決定を行うことが可能となります。
サードパーティリスクをコンプライアンス基準に適合
全サプライヤー共通の質問票と各サプライヤーごとにカスタマイズした質問票を通じて、サプライヤーのコンプライアンス遵守状況を継続的に監視し、組織のコンプライアンス対応を支援します。セキュリティや規制に関する重要なデータを収集し、社内ポリシーとの整合性を確認し、NIS2、DORA、ISO 27001などの規制・規格に関する回答状況を追跡します。また、これらのプロセスを通じて明確な監査証跡を維持します。
拡張性、使いやすさ、スピードを追求した設計
KELAのサードパーティリスク管理プラットフォームは、大規模かつ多様なサプライヤーエコシステムに対応できるよう設計されています。サードパーティリスク管理の効率性、柔軟性、拡張性を高める機能をご提供します。
オンボーディング
エージェントレス・オンボーディング
ドメインを入力するだけで、安全に利用することができます。インストールや設初期設定は必要ありません。

マルチテナント
マルチテナント環境
一元化されたプラットフォームから、複数の組織や事業部門を管理できます。

レポート
ダウンロード可能なレポート
ポートフォリオ全体、サプライサーのサイバーリスク、コンプライアンスに関する分析結果をPDFまたは編集可能なDOCXファイル形式でエクスポートし、簡単に共有・カスタマイズできます。

トレンド
スコアの推移
ポートフォリオ全体および各サプライヤーについて、リスクスコアの経時的な変化を追跡し、改善状況や新たな脅威を監視できます。

ダッシュボード
ダッシュボード表示
ポートフォリオ、サプライヤー、コンプライアンスの監視に特化したダッシュボードを通じて、詳細な分析情報を確認できます。

ROSE AI
ROSE AI
対話型のAIアシスタントが、リスクの詳細な背景情報を提供し、調査の迅速化を支援し、推奨される是正対策を提示します。

アラート
リアルタイムアラート
重大なリスクの変化や新たな脅威について、電子メールで即時に通知します。

ブラックリストの登録
資産のブラックリスト登録
任意のドメインを簡単にブラックリストに登録し、不要な資産や無関係な資産を監視対象から除外できます。

リスクインテリジェンス
リスクリスト&インテリジェンス
脆弱性、漏えいした資格情報、ランサムウェアの活動などについて、主要なリスクと全リスクの一覧を種類別・深刻度別に表示できます。技術やダークウェブ、ランサムウェアに関するインテリジェンスで補完することにより、脅威を包括的に検知できます。


デモのご予約
よくある質問
サプライヤーのリスクを監視するには、彼ら(サプライヤー)の同意が必要ですか?
いいえ。本プラットフォームはパッシブな外部スキャン技術を使用しており、サプライヤー側での操作や同意は一切必要ありません。
KELAのプラットフォームでサプライヤーのリスクを監視するにあたり、何かインストールする必要はありますか?
いいえ。本プラットフォームは完全にエージェントレスです。ドメインを登録するだけで監視を開始でき、設定やインストールは不要です。
スキャンとデータ更新の頻度はどのくらいですか?
リアルタイムにリスクを可視化するため、監視は継続的に行われますが、スキャンの頻度はお客様のニーズに合わせてカスタマイズしていただけます。
どのコンプライアンスフレームワークに対応していますか?
本プラットフォームは、質問票をカスタマイズすることにより、NIS2やDORA、ISO 27001、HIPAA、独自の社内ポリシーをはじめ、幅広いフレームワークに対応できるようになっています。
プラットフォームは多言語に対応していますか?
はい。現在、ユーザーインターフェイスは英語、スペイン語、日本語、ポルトガル語に対応しており、今後さらに対応言語を追加する予定です。
本プラットフォームを、現在社内で使用しているツールと連携することはできますか?
はい。API経由で連携していただけます。



