容易に検知できるフィッシングの時代は終わりました。レピュテーション、シグネチャ、そして人の警戒に依存する従来のセキュリティは、生成系 AI を武器化する攻撃者によって積極的に回避されています。この技術により、攻撃者は精巧な文面で高度にパーソナライズされたソーシャルエンジニアリング攻撃を構築し、悪意を動的に隠蔽してブラウザ内のユーザーを標的とするHEAT(検知回避型脅威)を展開することが可能になります。その結果、既存の制御では攻撃をリアルタイムに分析できない、または膨大な運用負荷を引き起こすといった重大なセキュリティ障害が発生し、組織はゼロデイの認証情報窃取やランサムウェアにさらされることになります。
攻撃の80%が標的にしているのは、
ローカルエンドユーザーのブラウザ
マルウェア由来の攻撃の72%は
カテゴリー分けされたWebサイトまで発生源を追跡
フィッシングリンクの75%は
信頼できるWebサイトがホスト
Menlo Securityは、すべてのWebトラフィックとコンテンツをエンドポイントから切り離し、Menlo Cloud内で実行することで、回避的ランサムウェアとゼロデイ攻撃に関する主要な問題を解消します。Menloのゼロデイフィッシングソリューションは、高度なブラウザ分離技術と、Google Geminiと統合されたHEAT Shield AIの強力なAI駆動マルチモーダル推論によって支えられています。これらのソリューションを組み合わせることで、従来のシグネチャベースの検出を超えて、Webページの視覚要素と構造要素の両方を検査して真の意図を判断し、ソーシャルエンジニアリング攻撃が実行される前に即座にブロックします。これは、Menlo Securityの先進的なフィッシング防御エンジンにより可能になります。このエンジンは、一見無害に見えるトラフィックやコンテンツの表面下を監視し、新たなソーシャルエンジニアリング攻撃(Click Fixなど)、AiTM認証情報フィッシング、難読化コード、偽のCAPTCHAページなどの、ブラウザを標的とし、既存の管理を容易に回避する、現在、最も危険な攻撃を捉えます。最も重要なポイントは、クラウドアーキテクチャが包括的なブラウジングフォレンジックを提供し、セキュリティチームが攻撃の試みを即座に完全に可視化できることです。
この独自のアプローチにより、悪意のあるコードがエンドポイントに触れることはなく、最も巧妙で適応性が高く回避能力の高いAI駆動の脅威に対しても、検知ベースの不安を防御ベースの確実性に置き換えることができます。
HEAT Shield AIはAIを活用して、Webページをリアルタイムで詳細に検査します。Google Geminiと統合され、強力なマルチモーダル推論を活用して、ページの視覚要素(ロゴ、ブランド)と構造要素(URL、ページコード)の両方を分析して、時代遅れの機械学習やシグネチャに頼る方法を凌いでいます。これによりHEAT Shield AIは、ページが有効か不正かを即座に表示し、ゼロデイフィッシングやソーシャルエンジニアリング攻撃を90%以上の成功率で検知できます。HEAT Shield AIは、これらの高度なソーシャルエンジニアリング攻撃や隠れたマルウェアが実行される前に即座にブロックすることで、ゼロデイフィッシングから動的に隠されたマルウェアまで、シグネチャベースのセキュリティツールを迂回する高度な攻撃の全域を打ち破ります。

SSE、SASE、レガシなRBIなど、既存のセキュリティへの投資は事後対応型の検出に依存し、ゼロデイのポリモーフィック型攻撃に対して脆弱なままです。Menloは、防御への根本的な転換をもたらし、既存のソリューションをシームレスに強化して、この重大な保護の抜け道を埋めます。すべてのWebコンテンツをエンドポイントから離れたMenlo Cloud内で実行することで、アーキテクチャ上のリスクを排除します。これは、Google Geminiと統合されたHEAT Shield AIによって強化されています。HEAT Shield AIは、強力な生成AI分析を使用して詳細なリアルタイムの検査を行い、ゼロデイ攻撃が開始される前に攻撃を即座にブロックします。このプロセスにより、悪意のあるコードがネットワークやエンドポイントに触れることがないのと同時に、ソリューションが既存のSIEMと統合されて完全な可視性とフォレンジック調査の記録を獲得して、検出ベースでの不安を防御に基づく確実性に置き換えます。

仕組みを見てみましょう
AIを使ってAIに対抗:最も回避性の高いゼロアワーブラウザの脅威に対してプロアクティブにリアルタイムで防御

Menloは、クラウド内にユーザーのローカルブラウザをハードニングしてデジタルツインを作成します。すべてのWebリクエストとアクティブコンテンツはユーザーのエンドポイントがインターネットから完全に分離されている、このデジタルツイン上で実行されます。このプロアクティブなアーキテクチャアプローチにより、悪意のあるコードやフィッシングのあらゆる試みがデバイスに到達できないため、その後の検知と対応は不要になります。
Google Gemini搭載のHEAT Shield AIは、ゼロデイ脅威、認証情報の窃取、ブラウザでの新規フィッシング攻撃を阻止する、高度なフィッシングおよびソーシャルエンジニアリングの防御エンジンです。Menlo CloudでWebリクエストを実行すると、クリック時点で、JavaScript、DOM要素、URLを含むページ全体のAIベースのランタイム分析を実行します。脅威が検知された場合、動的なポリシー管理により、悪意のあるサイトを即座にブロックするか、閲覧のみでそのサイトを表示します。
HEAT Shield AIは、専用AIを活用したコンピュータービジョンを用いて、動的なWebコンテンツを即座に分析し、リアルタイムでブランド偽装を検出します。標準的なレピュテーションチェックとは異なり、この技術ではAIの「目」を使用して、既知のブランドやサービスを装った詐欺Webサイトをこれまでにない精度で視覚的にスキャンして識別します。この独自の機能により、画像ベースのソーシャルエンジニアリング攻撃が迅速に導入展開されても、ユーザーを騙すことはできません。この機能で完全に保護するには、カスタムで組織ロゴをサポートすることが重要です。
HEAT Shield AIは、すべてのお客様のWebトラフィックを継続的に分析し、イベントを関連付けし、従来のセキュリティツールで重大な盲点であったブラウザ内部から高度に回避的な脅威を特定します。セキュリティチームは、実用的でリアルタイムのアラートとコンテキストに富んだ脅威インテリジェンスを獲得できるため、平均検出時間(MTTD)と平均修復時間(MTTR)が大幅に短縮されます。このテレメトリーは、攻撃者の手法や手順に対する前例のない可視性を提供します。
Menlo SecurityのAIを活用した脅威防御がWebセキュリティに新たな視点を加えます。Menlo Securityは、時代遅れの「検知と対応」モデルを超えて、脅威がエンドポイントに到達する前に阻止する、業界唯一のプロアクティブなクラウドベースの防御を提供します。このアプローチにより、初回のアクセスでのフィッシングを完全に排除し、最新のAI駆動型フィッシングやゼロデイ脅威を前例のない精度で無効化し、ユーザーエクスペリエンスや運用の簡便性を犠牲にすることなく、組織に完全な確かさで、完全なセキュリティを提供します。
Menlo Securityのクラウドベースで、エージェントレスのソリューションは、前例のない柔軟性と大規模スケールに備えて設計されています。ハイブリッド勤務の従業員全体に対して一貫したゼロトラストのブラウザセキュリティと高度なフィッシング防御を即座に適用し、あらゆるブラウザとあらゆるデバイスで完全な保護を実現します。エンドポイントソフトウェアへの依存をすべて取り除くことで、処理能力計画の不安や従来のアプライアンスの制限なしに、企業用のノートパソコンからアンマネージドBYODまで、あらゆる場所ですべてのユーザーを保護します。

Menlo Securityのゼロデイフィッシングソリューションは、運用の簡素さを重視して設計されています。クラウドベースのエージェントレスアプローチにより、通常の導入展開時の摩擦なしにセキュリティを即座に適用できます。Menloは即時の導入展開とゼロ構成を実現し、複雑なアプライアンスのセットアップ、長時間の処理能力プランニング、エンドポイントへの破壊的なソフトウェアインストールを不要にします。これにより、ITチームは一貫したセキュリティを即座に提供でき、数え切れないほどの時間を節約し、新しいセキュリティツールの導入に関連するヘルプデスクの問い合わせを減らすことができます。

従来のセキュリティは、ユーザーのストレスと管理上の負担を作り出していました。Menlo Securityはその両方を取り除きます。すべてのコンテンツをMenlo Cloudで実行することで、エンドユーザーエクスペリエンスは本来のまま高速で、中断されることはありません。セキュリティチームでは、このアプローチにより完全なセキュリティの保証を得ることができます。悪意のあるコードがエンドポイントに触れることがないので、インシデント後のクリーンアップ作業がなくなり、優れた可視性と管理の操作性を実現できます。これにより、セキュリティチームは完全なブラウジングフォレンジクスを獲得して、生産性に影響を及ぼすことなく、攻撃を見逃すという絶え間ない不安を解消できます。


Menloは、プロアクティブなアイソレーションとリアルタイムのAI分析を組み合わせて、ゼロアワーフィッシング攻撃を阻止します。Menlo Cloudは、すべてのWebコンテンツをクラウド内で実行し、あらゆる悪意のあるコードがエンドポイントに到達する前に無効化します。それと同時に、HEAT Shield AIが既存のシグネチャを必要とすることなく、コンピュータービジョンを使用して、動的な動作と視覚的外観に基づいて詐欺サイトを即座に分析し阻止します。
Google Geminiで強化されたHEAT Shield AIは、AIを活用したクリック時検査とコンピュータービジョンを使用して、Webページの要素、ロゴ、入力フィールドをリアルタイムで分析し、認証情報が入力される前にサイトをブロックします。この予防的アプローチにより、ユーザーの認証情報を窃取し、マルウェアを配信するなど、新たな見分けが不可能なフィッシングやソーシャルエンジニアリングの脅威から完全に保護されます。
セキュリティをブラウザに移行する必要があります。HEAT Shield AIを搭載したMenlo Securityの先進的なブラウザアイソレーション技術は、悪意のあるリンク先をリモートサンドボックスで安全に実行することで、リンク元(メール、ソーシャルメディア、またはコラボレーションアプリ)に関係なく、リスクを防御します。
いいえ。Menloは透過的に導入され、任意の新しいエンドポイントソフトウェアやエージェントをインストールしなくても、ユーザーの使い慣れたブラウザをセキュアにします。
Menloが必要な理由は、AIを活用した現代の脅威により、正当なコンテンツと悪意のあるコンテンツを見分けることをユーザーだけに依存することにはもはや効果がなくなっているからです。AIを活用したフィッシングでは、文法の誤りなどのよくある特徴が見られなくなり、非常に説得力のあるパーソナライズされた攻撃を作成できます。Menloは、これらの脅威に対する自動的かつ技術的な保護手段を提供し、ユーザーに届く前にHEAT Shield AIでリアルタイムに脅威を検知し、セキュリティ意識向上トレーニングだけでは不十分な保護を確実に行います。
Take a self-guided tour to observe some of the ways that Menlo products enable secure app access, block sophisticated attacks, and provide critical insight into browsing sessions.
See exactly how Menlo can be tailored to solve your unique security challenges. We offer a live demo customized to your teamʼs goals, showing you how to secure your stack and protect your users. A truly secure browsing experience is one click away.

レガシなセキュリティツールでは阻止できない攻撃を防ぎ、企業を保護し、アプリケーションへのセキュアなアクセスを可能にするMenlo Securityが世界中の組織から信頼されている理由をご覧ください。