ニュース
ジョーシス、認証情報の流出を即時検知する「Josys 認証情報漏洩モニタリング」を提供
2026年10月9日 15:35
ジョーシス株式会社は9日、ダークウェブなどに流出した企業の認証情報をリアルタイムで検知し、影響範囲と必要な対応を通知するサービス「Josys 認証情報漏洩モニタリング」を提供開始すると発表した。同社は6月に、主力サービスであるアイデンティティセキュリティ基盤「Josys」に漏えい認証情報の検知など3つの機能を追加していたが、認証情報の漏えい被害が相次ぐ中で、同機能への問い合わせが急増していることを受け、それを切り出して単体のサービスとして提供する。
「Josys 認証情報漏洩モニタリング」は、ダークウェブ監視などを通じて、企業から漏えいした認証情報(ID・パスワード・セッションCookieなど)やマルウェアに感染した端末を検知できるサービス。導入は最短15分で完了し、その日のうちに、過去にさかのぼった漏えいの確認と、新たな漏えいのリアルタイム検知を開始できる。
サービスでは、250億件以上の漏えいIDデータベースを用いてダークウェブなどを24時間365日監視しており、ID・パスワードやMFAを迂回(うかい)されるおそれのあるセッションCookieなどが流出していないかを確認するほか、感染端末情報や自社をかたるフィッシングサイト・偽ドメインなどもチェックする。
そして、自社ドメインにひも付く認証情報の漏えいを検知した場合は即座に管理者へ通知するため、月次・四半期のレポートで後から把握する従来型の対策とは異なり、攻撃者が流出情報を悪用する前に初動を取ることができるという。
また、漏えいしたメールアドレスを「Josys」内のデータベースと自動で照合し、「誰のどのSaaSに危険があるか」を特定する機能を備えた。このため、従来は部門をまたいで数日かかっていた影響範囲の調査が数分で完了する点も特徴だ。
さらに、漏えい情報をリスクレベル別に5段階に分類し、レベルごとに「端末隔離」「全SaaSセッションの強制切断」「パスワード変更」「MFA再登録」などの標準アクションを事前に設定しておくことで、検知時に迅速な対応を促せるようにしている。
