Cofenseは、測定とレポーティングのオーケストレーション層であるCofense Command Centerを通じて、AI駆動型フィッシング防御プラットフォームを拡張したと発表しました。新たに導入された「コンピテンシー・ダッシュボード」は、従業員がフィッシングの脅威をどのように認識し、報告し、対応しているかを測定するもので、セキュリティチームにトレーニングの完了状況ではなく、プログラムの実効性を示す根拠を提供します。
この測定機能は、フィッシング防御プログラム全体にわたって対応力を高め、行動を追跡し、進捗を可視化するアプローチである「セキュア行動管理(Secure Behavior Management、SBM)」をさらに前進させるものです。現在利用可能となっているコンピテンシー・ダッシュボードは、個人レベルおよび組織レベルで脅威への対応状況を測定することで、成果の改善を後押しします。また、Cofense TriageおよびVisionによるフィッシング修復データ(すでにAIが大規模に従業員報告の脅威を分類している)は、2026年第4四半期にCommand Centerと連携し、トレーニングデータや行動データと並んで実際の脅威シグナルを提供する予定です。
セキュリティ意識向上プログラムは従来、誰がトレーニングを完了したか、模擬フィッシングをクリックしたか、テストに合格したかといった「活動」を測定するものでした。しかし、こうした指標では、いざというときに従業員がより適切なセキュリティ判断を下せるかどうかまでは分かりません。
Gartnerは、「セキュリティ意識向上コンピュータベーストレーニング(SACBT)」市場について、この数年間で大きく進化し、より良い方向へと発展してきたと述べています。幸いにも、関連技術は、予見・回避可能なサイバーセキュリティインシデントを減らすために従業員がより安全な行動を取るよう促すという目的を、はるかによく支えられるようになりました。しかし、近年採用された「ヒューマンリスクマネジメント(HRM)」という市場名は、率直に言ってこの目的にとってむしろ逆効果だとしています。
「SBMは、従業員起因のリスクを低減するために、より安全な職場行動と、よりセキュリティを意識した企業文化を育むというCISOの目標に直接応えるものです」(Gartner、「アナリストの見解:『ヒューマンリスクマネジメント』を市場名から外すべき理由」、Richard Addiscott著、2026年4月30日。Gartnerは Gartner, Inc.またはその関連会社の商標です)
Cofenseの製品担当VPであるRachel Roldan氏は、次のように述べています。「対応力は一律ではありません。ある組織の従業員は資格情報を狙うフィッシングには強くても、請求書詐欺には引っかかってしまうことがあります。単一のスコアではそうした違いが見えなくなってしまいます。コンピテンシー・ダッシュボードは、組織が本当に対応できている領域と、脆弱性を抱えている領域を可視化するので、チームは成果につながる箇所に的を絞って強化策を打つことができます。当社のAIはすでに報告された脅威を大規模に分類していますが、そのデータを対応力の測定と結び付けることこそ、セキュア行動管理に求められる取り組みです」
Cofense Command Centerは、トレーニングと行動測定を一つのビューに統合します。今回の拡張には、次の3つの進化が含まれます。
- コンピテンシー・ダッシュボード:従業員が不審な活動を認識し、迅速に報告し、適切に対応できているかを評価し、セキュリティチームにプログラムのカバー範囲と対応力についてより明確な視点を提供
- フィッシング修復:今年後半にCommand Centerと連携するTriageおよびVisionのデータにより、説明可能なAI駆動型の分類・自動化を、トレーニングや行動シグナルと同じビュー上で確認可能に
- 統合レポーティング:トレーニング、行動、脅威、修復の各シグナルを横断的に統合し、組織が対応力を評価しプログラムの効果を伝えることを支援
Cofenseの最高経営責任者(CEO)であるMarc Olesen氏は、次のように述べています。「取締役会が最高情報セキュリティ責任者(CISO)に求めているのは、活動報告ではなく証拠です。ほとんどのセキュリティプログラムは、何人がトレーニングを完了したかを答えられます。しかし、組織が次の攻撃を認識できるかどうかを答えられるプログラムはごくわずかです。AI駆動型のフィッシング防御でそのギャップを埋めることこそ、私たちがCofenseを設立した目的です」
翻訳元: https://www.helpnetsecurity.com/2026/09/23/cofense-command-center/