OpenTextは数十年の専門知識を提供し、データのロックを解除し、人々とプロセスをつなぎ、信頼性を持ってAIを推進
企業全体でデータをシームレスに統合し、サイロを排除し、コラボレーションを改善し、リスクを軽減
AIに対応し、データを構造化され、アクセスしやすく、最適化された情報に変換
規制およびコンプライアンス要件を満たし、情報のライフサイクル全体を保護
あらゆる規模のグローバル組織に対応するスケーラブルで柔軟な導入オプションを探る
ローカルなコントロール、グローバルなスケールで信頼できるAIを活用。
あなたのクラウド、あなたのコントロール
リソースを解放し、パフォーマンスを最適化し、問題に迅速に対処
任意のパブリッククラウドで、どこでも実行でき、グローバルに拡張可能
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
一度接続するだけで、安全なB2B統合プラットフォームからすべてに連携
クラウドのインターネット接続に革命を起こす
AI対応のコンテンツ管理ソリューションで知識を再構築
企業保護のための統合サイバーセキュリティソリューション
目的に合わせて設計されたデータ保護・セキュリティソリューション
俊敏なAIの力で、脅威ハンティングを刷新し、セキュリティ態勢を改善
AIを活用したDevOpsの自動化、テスト、品質向上により、より優れたソフトウェアをより迅速に提供
忘れられないカスタマーエクスペリエンスで会話を再考
プライベート生成AIで、カスタマーコミュニケーションを変革
IT運用のコストと複雑さを削減するために必要な明確性を獲得
プライベートな生成AIによるセルフサービス機能を通じてTier 1のビジネスサポート機能を再定義する
実績のあるOpenText Information Managementテクノロジーを使用したカスタムアプリケーションの構築
カスタムアプリケーションとワークフローを可能にするリアルタイムな情報フローを作成するOpenText Cloud APIを使用して、お客様独自の方法で構築
重要なものを守り、必要なときに回復
安全な情報管理と信頼できるAIの融合
データとAIの信頼を高める統合データフレームワーク
データ言語でエージェントを構築、デプロイ、反復できる場所
AIを促進するためのデータ取り込みとメタデータタグ付けを自動化するツールセット
ガバナンスを積極的かつ持続的にするためのサービスとAPIのスイート
AIのジャーニーをサポートするプロフェッショナルサービスのエキスパート
AIを活用した情報管理により、可視性が向上し、より鮮明な洞察が得られます。その方法を確認する準備はよろしいですか?
AIを活用したエンタープライズコンテンツ管理で日常業務を変革する
ITサービス管理、AIOps、可観測性のコストと複雑さを削減
サプライチェーン成功のためのAIを活用したB2B統合
コネクテッドカスタマーエクスペリエンスで価値、成長、ロイヤルティを向上
アジャイル開発とソフトウェアデリバリー?決して不可能ではありません。
エンタープライズ向けサイバーセキュリティ
AIデータ分析で洞察を引き出す
新しい方法で情報を捉える
ビジネス、データ、目標を理解するAI
より迅速な決断が実現。安全なパーソナルAIアシスタントが作業をお手伝いします。
サプライチェーンにおける生成AIでより良い洞察を得る
AIコンテンツ管理とインテリジェントなAIコンテンツアシスタントで業務を強化
AIサイバーセキュリティとアジャイルな脅威検出でセキュリティ体制を強化しましょう
アプリの配信、開発、自動化されたソフトウェアテストの加速を実現
カスタマーサクセスのためのカスタマーコミュニケーションとカスタマーエクスペリエンスの向上
ユーザー、サービスエージェント、ITスタッフが必要な答えを見つけられるように支援
認定専門家の指導のもとでデジタルトランスフォーメーションを実現
認定専門家と連携して情報管理を近代化
専門家のガイダンス、マネージド サービスなどを活用してビジネス目標を達成
サポートを戦略的優位性に変える
専門的なITサービス管理で社内チームの負担を軽減
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
あらゆるスキルレベルのユーザーがOpenText製品を導入し、効果的に使用できるようにするためのトレーニングオプションをご紹介します。
デジタルトランスフォーメーションを実現する適切なソリューションを提供する、高いスキルを持つOpenTextのパートナーを見つける
OpenTextは、主要なクラウドインフラストラクチャプロバイダーと提携し、OpenTextソリューションをどこでも実行できる柔軟性を提供します。
OpenTextは主要エンタープライズアプリプロバイダーと提携し、非構造化コンテンツを活用してビジネスインサイトを向上
OpenTextソリューションに付加価値を加えるよう開発された、柔軟で革新的な製品・サービスをご覧ください

内部脅威とは、組織内部から発生するサイバー・セキュリティ・リスクを指す。これは通常、正規のユーザー資格を持つ現従業員、元従業員、請負業者、ベンダー、またはパートナーが、組織のネットワーク、システム、およびデータに不利益をもたらすために、そのアクセスを悪用した場合に発生する。内部脅威は、意図的に実行されることもあれば、意図せずに実行されることもある。どのような意図であれ、最終的には企業システムやデータの機密性、可用性、完全性が損なわれる。
インサイダーの脅威は、ほとんどのデータ漏洩の原因である。従来のサイバーセキュリティ戦略、ポリシー、手順、システムは、外部からの脅威に焦点を当てることが多く、組織内部からの攻撃に対して脆弱なままになっている。内部関係者はすでにデータやシステムに対する有効な権限を持っているため、セキュリティ専門家やアプリケーションが正常な活動と有害な活動を区別することは難しい。
悪意のあるインサイダーは、企業のシステム、プロセス、手順、ポリシー、およびユーザーを熟知しているため、他の悪意のある攻撃者よりも明らかに有利です。彼らはシステムのバージョンやそこに潜む脆弱性に敏感だ。したがって組織は、少なくとも外部からの脅威と同じくらい厳格に内部の脅威に取り組まなければならない。
ターン・クロークとも呼ばれる悪質な内部脅威の主な目的は、スパイ活動、詐欺、知的財産の窃盗、破壊工作などである。彼らは、金銭的、個人的、あるいは悪意ある理由のために、意図的に特権的なアクセス権を悪用して情報を盗んだり、システムの機能を低下させたりする。例えば、機密データを競合他社に売り渡した従業員や、組織のネットワークに衰弱させるマルウェアを持ち込んだ、不満を持つ元契約社員などである。
悪意のあるインサイダーの脅威は、協力者かもしれないし、一匹狼かもしれない。
協力者
協力者とは、意図的に組織を害するために第三者と協働する許可されたユーザーである。第三者は、競合他社、国家、組織的犯罪ネットワーク、あるいは個人であるかもしれない。協力者の行為が機密情報の漏洩や業務妨害につながる。
一匹狼
一匹狼は完全に独立して行動し、外部からの操作や影響を受けずに行動する。データベース管理者のような特権的なシステムアクセス権を持っていることが多いため、特に危険である。
不注意なインサイダーのセキュリティ脅威は、不注意に発生する。これらは多くの場合、ヒューマンエラー、判断力の欠如、意図しない幇助、利便性、フィッシング(およびその他のソーシャルエンジニアリング戦術)、マルウェア、および盗まれた認証情報の結果である。当事者は、無意識のうちに企業システムを外部からの攻撃にさらしている。
不注意なインサイダーの脅威は、手先やおふざけかもしれない。
ポーン
ポーンとは、意図せずに悪意のある行動を取るように操作された正規ユーザーのことで、多くの場合、スピアフィッシングなどのソーシャルエンジニアリングの手法によって行われる。このような不用意な行為には、コンピュータにマルウェアをダウンロードしたり、偽者に機密情報を開示したりすることが含まれる。
グフ
グーフは意図的に有害な可能性のある行動を取るが、悪意はない。彼らは傲慢で、無知で、無能なユーザーであり、セキュリティ・ポリシーや手順に従う必要性を認識していない。おっちょこちょいとは、組織のポリシーに反すると知っていながら、個人用デバイスに顧客の機密情報を保存するユーザーのことかもしれない。
モグラ
二重スパイとは、部外者でありながら組織のシステムに内部からアクセスできるようになった者のことである。彼らは、ベンダー、パートナー、請負業者、従業員を装うことで、本来であれば受ける資格のない特権的認可を得ることができる。
ほとんどの脅威インテリジェンスツールは、ネットワーク、コンピュータ、およびアプリケーションデータの分析に重点を置き、特権アクセスを悪用する可能性のある権限のある人物の行動にはほとんど注意を払わない。インサイダーの脅威に対する安全なサイバー防衛のためには、異常な行動やデジタル活動に目を光らせる必要がある。
行動指標
インサイダーの脅威を示す指標には、以下のようなものがある:
デジタル表示器
組織のデジタル資産を内部の脅威から守ることができる。その方法はこうだ。
重要資産の保護
組織の重要な論理的・物理的資産を特定する。これには、ネットワーク、システム、機密データ(顧客情報、従業員の詳細、回路図、詳細な戦略計画など)、施設、人材などが含まれる。各重要資産を理解し、優先順位を付け、各資産の保護の現状を把握する。当然ながら、最も優先順位の高い資産は、内部の脅威から最も高いレベルで保護されるべきである。
通常のユーザーとデバイスの動作のベースラインを作成する
内部脅威を追跡できるさまざまなソフトウェア・システムがある。これらのシステムは、まずアクセス、認証、アカウント変更、エンドポイント、仮想プライベートネットワーク(VPN)のログからユーザーの活動情報を一元化することで機能する。このデータを使用して、リムーバブル・メディアへの機密データのダウンロードや、通常とは異なる場所からのログインなど、特定のイベントに結びついたユーザーの行動をモデル化し、リスク・スコアを割り当てます。個々のユーザーとデバイス、および職務と役職ごとに、通常の動作のベースラインを作成する。このベースラインがあれば、逸脱にフラグを立て、調査することができる。
可視性の向上
ユーザーのアクティビティを継続的に監視し、複数のソースからのアクティビティ情報を集約・相関させるツールを導入することが重要です。例えば、悪意のある内部関係者を引き込むトラップを設置し、彼らの行動を追跡し、彼らの意図を理解するサイバー・デセプション・ソリューションを使用することができる。この情報は、現在または将来の攻撃を特定または防止するために、他の企業セキュリティ・ソリューションに提供される。
ポリシーの実施
組織のセキュリティポリシーを定義し、文書化し、周知する。これにより曖昧さを防ぎ、執行のための正しい基盤を確立することができる。従業員、請負業者、ベンダー、パートナーは、自分たちの組織のセキュリティ・スタンスに関連して、どのような行動が許容されるのかについて疑問を抱くべきではない。権限のない者に特権情報を漏らさない責任を認識すべきである。
文化の変革を推進する
インサイダーの脅威を検知することは重要であるが、ユーザーの常軌を逸した行動を思いとどまらせる方がより賢明であり、コストもかからない。この点では、セキュリティを意識した企業文化の変革とデジタルトランスフォーメーションの推進が鍵となる。正しい信念と態度を植え付けることは、過失と闘い、悪意ある行動の根源に対処するのに役立つ。従業員やその他の利害関係者は、セキュリテ ィに関する教育を行うセキュリティ研修や意識啓発に定期的に参加す るべきであり、これには、従業員満足度の継続的な測定と改 善を伴って、不満の兆候を早期に察知できるようにすべきである。
内部脅威検知ソリューション
インサイダーの脅威は、外部からの攻撃よりも特定と防止が難しい。ファイアウォール、侵入検知システム、マルウェア対策ソフトウェアといった従来のサイバーセキュリティ・ソリューションでは、レーダーから見落とされがちである。攻撃者が正規のユーザーID、パスワード、IPアドレス、デバイスを使用してログインした場合、セキュリティアラームが作動する可能性は低い。デジタル資産を効果的に保護するには、複数のツールを組み合わせて内部者の行動を監視し、誤検知の数を最小限に抑える内部脅威検知ソフトウェアと戦略が必要です。
インサイダーリスク、新種の攻撃、高度な持続的標的型攻撃を先回りして検出
正確な防御、安心のセキュリティ
攻撃がどのように実行され、何を標的にしているのかを把握