攻撃者の視点から見たサードパーティ・リスク管理
攻撃者と同じ視点でサプライヤーを監視するサードパーティ・リスク管理:露出している資産、漏洩した認証情報、情報窃取型マルウェアへの感染状況を、アンケートへの回答を待つ必要なく、ドメイン単位で継続的にスコアリングします。どのベンダーが侵入経路となり得るかを、実際に悪用される前に把握できます。
現在、御社のベンダーのうち、どのベンダーがリスクにさらされていますか?
ベンダー間のセキュリティ態勢は絶えず変化します。継続的な攻撃対象領域の監視により、サードパーティの脆弱性に関する最新情報が提供され、情報に基づいた意思決定、迅速な修復、測定可能なリスク低減が可能となります。
特定する
現実の脅威。現実のデータ。リアルタイムで。
ベンダーに関連するリスクや侵害の兆候を明らかにする。
監視
推測ではなく知性をもってリスクを優先順位付けせよ。
表面的な評価を超えよう。高リスクベンダーを見極め、最も重要な事項をエスカレートする。
軽減する
明確で的を絞った洞察で迅速に行動する。
強化されたインテリジェンスと状況に応じた推奨事項を受け取り、より迅速な対策を実現します。
洞察をリスク戦略へ転換する
攻撃者が見るようにネットワークを把握する
攻撃者の視点から既知および未知の資産を特定する。サードパーティにまたがる外部インフラを外部から内部に向けてマッピングし、敵対者に認識される潜在的な侵入経路と高リスク領域を可視化する。
悪用される前にリスクを予測する
予測スコアは、CTIおよび脅威動向、業界セクター、地理的リスクなどの外部指標を用いて攻撃発生の可能性を反映します。現実世界の攻撃者の行動と外部環境を考慮することで、目に見える情報だけでなく、起こりうる事態に基づいて、攻撃が展開する前に先制的な判断を可能にします。
サードパーティリスクをコンプライアンス基準に整合させる
標準化およびカスタマイズされた質問票を通じてベンダーの遵守状況を継続的に監視し、コンプライアンス活動を支援します。重要なセキュリティおよび規制データを収集し、内部ポリシーとの整合性を確保するとともに、NIS2、DORA、ISO 27001などの枠組みにおける対応状況を追跡します。これらをすべて、明確な監査証跡を維持しながら実施します。
スケーラビリティ、シンプルさ、そしてスピードのために構築された
大規模で多様なベンダーエコシステムを支援するよう設計された本プラットフォームは、サードパーティのリスク管理をより効率的、柔軟、かつ拡張性のあるものにする主要な機能を提供します
オンボーディング
エージェントレス・オンボーディング
ドメインだけで即座に安全にアクセス。インストールや設定は不要です。

マルチテナント
マルチテナント環境
単一の集中型プラットフォームから複数の組織や事業部門を管理します。

報告書
ダウンロード可能なレポート
ポートフォリオ、ベンダーのサイバーリスク、コンプライアンスに関する分析結果をPDFまたは編集可能なDOCXファイルとしてエクスポートし、簡単に共有・カスタマイズできます。

トレンド
スコアの推移
ポートフォリオ全体および個々のベンダーにおけるリスクスコアの経時的な変化を追跡し、進捗状況と新たな脅威を監視します。

ダッシュボード
ダッシュボード表示
ポートフォリオ、ベンダー、コンプライアンス監視専用のダッシュボードで詳細なインサイトにアクセスできます。

ROSE AI
ROSE AI
会話型AIアシスタントによるリスク状況の深化、調査の迅速化、およびガイド付き是正措置の実現。

アラート
リアルタイムアラート
重大なリスク変化や新たな脅威に関する即時メール通知。

ブラックリスト登録
資産ブラックリスト
監視対象から不要または無関係な資産を除外するため、任意のドメインを簡単にブラックリストに登録できます。

リスクインテリジェンス
リスクリスト&インテリジェンス
種類と深刻度別に上位および完全なリスクリストを表示。脆弱性、漏洩した認証情報、ランサムウェア活動を含み、技術情報、ダークウェブ情報、ランサムウェアインテリジェンスを統合した包括的な脅威検知を実現。


デモを予約する
今すぐ面談の予約をされたいですか? こちらをクリックしてください。
よくある質問
ベンダーのリスクを監視するには、ベンダーの同意が必要ですか?
いいえ。当プラットフォームは受動的な外部スキャン技術を採用しており、ベンダー様の操作や同意を一切必要としません。
監視のために何かインストールする必要がありますか?
いいえ。このプラットフォームは完全にエージェントレスです。ドメインだけで監視が開始され、設定やインストールは一切不要です。
スキャンはどのくらいの頻度で実行され、データは更新されますか?
監視はリアルタイムの可視性を提供するため継続的に行われますが、スキャンの頻度はお客様の特定のニーズに基づいてカスタマイズ可能です。
どのようなコンプライアンスフレームワークがサポートされていますか?
KELA TPRMは、カスタマイズ可能な質問票を通じて、NIS2、DORA、ISO 27001、HIPAA、およびカスタム内部ポリシーを含む幅広いフレームワークをサポートします。
プラットフォームは複数言語で利用可能ですか?
はい、現在、ユーザーインターフェースは英語、スペイン語、日本語、ポルトガル語に対応しており、さらに多くの言語の追加を予定しています。
プラットフォームは既存のツールと連携しますか?
はい。APIを介した連携を提供しています。



