Ontinue、ION MXDRにマネージド型ダークウェブ監視を追加

Ontinueは、ION MXDRを拡張する新たなマネージド型アドオンサービス「ION for Dark Web Monitoring(DWM)」の提供開始を発表しました。このサービスは、漏えいした認証情報やブランドなりすましの試みを継続的に特定し、攻撃者に悪用される前に新たな外部脅威を検出します。

侵害された認証情報は犯罪フォーラムで取引され、信頼されたブランドをかたる類似ドメインも作られています。機密情報がディープウェブやダークウェブ上に現れても、セキュリティ部門が気づくのはそのずっと後になることが少なくありません。

漏えいした認証情報は、24時間以内にダークウェブに出回ることがあります。しかし、こうした露出を継続的に監視し、自動的に対処している組織は19%にとどまるとの報告があります。多くの組織には、リスクが侵害につながる前に特定して対応するための可視性、専門知識、運用プロセスが不足しています。

ION for Dark Web Monitoringは、厳選した脅威インテリジェンスソースの継続的な監視と、Ontinueのマネージドセキュリティ運用サービスを支えるものと同じ調査・自動化・対応機能を組み合わせて、この課題に取り組みます。単にアラートを出すだけではありません。ION for DWMは外部の脅威インテリジェンスを運用に組み込み、露出情報を調査済みのインシデントや実行可能なセキュリティ対策へと変換します。

OntinueのCEOであるMoritz Mann氏は、次のように述べています。「セキュリティの境界は、もはや企業の端で終わりません。盗まれた認証情報の販売、新たなブランドなりすましキャンペーン、攻撃者の活動の兆候など、自社環境の外にある脅威を可視化する必要があります。ダークウェブ監視ソリューションの多くは、検知までで止まっています。ION for Dark Web Monitoringはさらに踏み込み、検出結果を調査してリスクを評価し、露出がインシデントになる前にお客様が対処できるよう支援します」

外部の脅威インテリジェンスを行動につなげる

ION for Dark Web Monitoringは、クリアウェブ、ディープウェブ、ダークウェブにまたがる信頼性の高いインテリジェンスソースを対象に、顧客が所有するドメインとブランド資産を継続的に監視します。検出結果は、ION SecOps Platformを通じて検証・拡充され、運用に組み込まれます。顧客は、すでに24時間365日体制で環境を守っているCyber Defense Centerのアナリスト、自動化ワークフロー、対応機能をそのまま活用できます。

主な機能は次のとおりです。

  • 漏えい認証情報の継続的な監視:ION for DWMは、情報漏えいや犯罪マーケットプレイスなどの外部ソースを通じて流出した可能性のある、顧客ドメインに関連する認証情報を継続的に特定します。これにより、アカウント侵害や不正アクセスの可能性を低減します。
  • タイポスクワッティングとブランドなりすましの検出:信頼されたブランドを模倣した不審なドメインを検出し、潜在的なリスクを評価します。フィッシングや詐欺、なりすましキャンペーンを早期に特定して阻止できます。
  • 調査と対応の統合:従来の監視ツールは未加工のアラートを出すだけですが、ION for DWMは検出結果を検証し、関連性と重大度を評価したうえで、ION MXDRのワークフローに組み込みます。承認済みの対応アクションは、事前に定めた交戦規定に基づき、自動で、または顧客の監督のもとで実行できます。
  • セキュリティ運用の統合:外部の露出情報はMicrosoft SentinelとION SecOps Platformに直接取り込まれ、他のセキュリティシグナルとあわせて調査されます。その際には、OntinueのAgentic SOCを支えるものと同じ自動化、検知、対応プロセスが使われます。

Epiqのサイバーセキュリティ担当グローバル責任者でバイスプレジデントのJason Burzenski氏は、次のようにコメントしています。「ION for Dark Web Monitoringにより、既存ツールの範囲を超えて可視性が広がりました。外部リスクへの洞察が深まり、検証済みの検出結果を、すでに信頼しているマネージドセキュリティ運用に取り込めます」

露出リスクを減らすマネージド型アプローチ

多くの組織は脅威インテリジェンスフィードやダークウェブ監視のアラートを受け取っていますが、検出結果の調査、関連性の判断、対応の調整を行うリソースがありません。その結果、攻撃者に悪用されるまで露出が放置されがちです。

ION for Dark Web Monitoringは、また一つセキュリティダッシュボードを増やすのではなく、マネージドサービスとして提供することで、このギャップを埋めるよう設計されています。すべての検出結果に専門家によるレビュー、文脈分析、運用上の対応が加わるため、セキュリティチームはアラートの管理ではなく、リスクの低減に注力できます。

IDCのセキュリティ・トラスト担当シニアリサーチマネージャー、Yogesh Shivhare氏は、次のように述べています。「ダークウェブ監視は、あれば便利なアドオンから、成熟したMDRプログラムの重要な構成要素へと変わりました。攻撃者は、標的とする組織と無関係に活動しているわけではありません。ダークウェブのフォーラムでは、認証情報の露出、ランサムウェアのリークの準備、ブランドなりすまし活動が、実際の侵入に先行して、あるいは並行して見られることがよくあります。IDCの調査では、世界のMDR顧客の約3分の1が、サービスの一部としてのダークウェブ監視をいまだに利用していません。侵害前のインテリジェンスが早期検知と手遅れの発見を分ける場面が増えるなか、これは大きな可視性のギャップです。未加工のフィードデータを提供するのではなく、アナリストがトリアージしたインテリジェンスと、実行可能なテイクダウン機能を組み合わせてダークウェブ監視を統合するプロバイダーは、顧客のセキュリティ成果を直接高める形でこのギャップを埋めつつあります」

Microsoft中心のセキュリティ運用向けに構築

ION for Dark Web Monitoringは、OntinueのMicrosoftファーストのセキュリティ運用モデルに合わせて構築されています。新たなテクノロジープラットフォームを追加することなく、環境の外へと可視性を広げることができます。検出結果、調査、対応活動が統合されたセキュリティ運用ワークフローに組み込まれるため、運用の複雑さを抑えながら、全体のレジリエンスを高められます。

翻訳元: https://www.helpnetsecurity.com/2026/10/06/ontinue-ion-dark-web-monitoring/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。