Hoxhunt、「Respond」の機能を拡充 フィッシング調査とメール削除を自動化

Hoxhunt は、セキュリティ運用チーム向けのメールインシデント対応自動化プラットフォーム「Hoxhunt Respond」の機能拡充を発表しました。Respond を導入すると、アナリストが対応しなければならないフィッシング関連チケットを最大 99% 削減できるといいます。また、悪意があると確認されたキャンペーンには、1 分足らずで対処できます。

効果的なフィッシング訓練を行うと、従業員が実際の脅威をより多く見抜き、報告するようになります。これは大きな成果ですが、一方でセキュリティオペレーションセンター(SOC)の作業負荷も増えます。1 件のキャンペーンだけで、重複した報告が数百件寄せられることもあります。Hoxhunt のデータによると、従業員が報告するメールのうち、およそ 80~85% は無害です。

Respond は、報告されたメールを 1 通ずつ自動的に調査します。関連するメッセージは 1 件のキャンペーン単位のインシデントにまとめ、安全なものや重複した報告は通知の対象から外します。脅威が確認されると、影響を受けたメールボックスから一致するメッセージを探し出し、自動的に削除します。この削除は元に戻すことが可能です。従業員には、すぐにフィードバックも返されます。

Hoxhunt Respond は、次の 4 つの中核製品で構成されています。

  • Instant Feedback:従業員が実際の脅威を報告すると、その場でフィードバックが届きます。模擬環境で報酬を軸にスキルを高める仕組みと同じ形式で、行動変容の定着を図ります。
  • Incident Orchestration:報告されたメールを分類し、関連する報告を相関分析して、インシデントの優先順位を付けます。アナリストには、数百件の個別チケットではなく、整理されたキャンペーン単位のシグナルが届きます。
  • Search & Destroy:悪意があると確認されたメッセージを、数秒で各メールボックスから探し出して削除します。従業員が報告していないコピーも対象です。
  • Feedback Rules:安全と判明している通信を識別し、従業員にカスタマイズ可能なフィードバックをすぐに返します。誤報を減らしつつ、報告の習慣も強化します。

Hoxhunt の CEO であるMika Aalto氏は、次のように述べています。「不審なメールを従業員が習慣として報告するようになるのは、サイバーセキュリティで得られる最大級の成果の一つです。脅威インテリジェンスが急増しても、SOC の負担になってはなりません。むしろ助けになるべきです。Hoxhunt は、従業員を分散型の脅威センサーネットワークに変えます。Respond はそこからシグナルを見つけ出すので、SOC は手作業を増やすことなく、迅速に対応できます。1 人の従業員が攻撃に気づけば、あとは自動化が全員分のメールを削除します」

Hoxhunt Respond プラットフォームは、大企業で SOC の分析作業を月に 900 時間以上削減した実績が報告されています。

Hoxhunt は、10 年分の実際の従業員報告によるフィッシングデータと、500 万人を超える人間センサーから得たインテリジェンスで学習したモデルを使って、報告されたメールを分析します。同プラットフォームは、悪意のあるメールを 96% の精度で、安全なメールを 99% 超の精度で分類します。

翻訳元: https://www.helpnetsecurity.com/2026/10/07/hoxhunt-respond/

本記事は helpnetsecurity.com の記事を翻訳・要約したものです。