コンテンツへスキップ

Exabeam Googleの「Unified Security Recommended Partner」に認定されました —ニュースを読む

みずほフィナンシャルグループ、 Exabeamでセキュリティガバナンスを強化。UEBA活用で情報漏えい対策を高度化

  • 4 minutes to read
みずほフィナンシャルグループ、Exabeamを導入しセキュリティガバナンスの強化と内部不正の防止を推進

国内有数の金融グループである、みずほフィナンシャルグループ。同グループは傘下のみずほ銀行、みずほ信託銀行、みずほ証券において各社のガバナンス強化と情報漏えい対策の高度化を実現するため、次世代SIEMプラットフォームExabeam New-Scale Security Operations Platformを導入した。ExabeamのUEBAを活用し、従業員の行動を包括的に分析することで、未知の脅威や情報漏えいの兆候を早期に検知する体制を構築している。

セキュリティガバナンス確立と情報漏えい対策の強化が急務

国内有数の金融グループであるみずほフィナンシャルグループは、傘下にみずほ銀行、みずほ信託銀行、みずほ証券など、国内外に多くのグループ会社を擁している。近年、情報漏えいなどのセキュリティインシデントは企業の存続を揺るがす重大な経営リスクとなっている。特に、統一的なセキュリティガバナンスを確立し、情報漏えい対策を強化することが急務であった。「内部不正による情報漏えい等のリスク統制として、みずほフィナンシャルグループ、みずほ銀行、みずほ信託銀行、みずほ証券に2023年にExabeamを導入しました」と、みずほフィナンシャルグループ コンプライアンス統括部 情報セキュリティ管理室長(※インタビュー当時)の新間氏は語る。

金融機関では、顧客の個人情報や口座情報、取引情報など、機密性の高い情報を大量に取り扱う。これらの情報が漏えいした場合、顧客からの信頼失墜や金銭的な損害、法的責任の追求など、企業に与える影響は計り知れない。さらに、内部関係者による不正行為は、早期に発見できない場合に被害が深刻化する。そのため、従業員一人ひとりの行動を詳細に分析して、情報漏えいの予兆を早期に検知することが求められていた。

UEBAによる行動分析と環境変化への適応性を評価し、Exabeamを選定

みずほフィナンシャルグループがExabeamを導入した決め手は主に2つある。「1つ目は、行動分析による情報漏えい等の内部不正の未然検知です」と新間氏は語る。従来のセキュリティ対策は既知の脅威への対処が中心であり、未知の脅威や内部不正の兆候を検知することは困難であった。「不適切な行動をいち早く検知するために、通常と異常の行動を、AIを活用して切り分けるUEBAは、仕組みが分かりやすく導入に適していると考えました」(新間氏)。

ExabeamのUEBA機能は、機械学習を用いて従業員の通常行動を学習し、そこから逸脱した「異常な行動」を自動的に検知する。「例えば、個々のモニタリングでは問題ないと判断された行動も、他のモニタリング結果や行動ログと組み合わせることで、実は計画的な内部不正の一端であったと判明するかもしれません。Exabeamは社員の行動を時系列で分析し、各行動の関連性から内部不正の兆候を早期に捉えます」(新間氏)

「2つ目は、環境変化があっても事業のスピードを落とすことなく、情報漏えい対策を継続できることです」と新間氏は続ける。「コロナ禍を経て、働く場所や情報の流れが大きく変わり、リスクシナリオと情報管理統制の見直しに多くの時間を費やしてきました。そのような状況の中、Exabeamは新たなリスクシナリオを想定せずとも、UEBA機能が通常とは異なる行動パターンを異常値として検出し、調査・分析の指標を提供してくれます。環境変化で生じる未知のリスクにも対応しながら、早期にモニタリング体制を構築できる点が導入の決め手となりました」(新間氏)

セキュリティリスクの可視化で、セキュリティレベルが向上

Exabeam導入の大きな成果として、内部不正対策の強化と未知の脅威への対応力強化の2点が挙げられる。「Exabeam導入以前は、複数のシステムから出力されるログを個別に確認する必要があり、リアルタイム性に大きな課題がありました。加えてリモートワークの常態化に伴い、利用するコミュニケーションツールが増加しました。その結果、ログの確認に多大な工数を要し、かつ属人的な対応となっていました。」とみずほ銀行 コンプライアンス統括部 情報セキュリティ管理室(※インタビュー当時)の中村氏は当時を振り返る。「Exabeamの導入によって、これらの膨大なログをリアルタイムで分析し、異常行動を自動的に検知できるようになりました。従来はログを条件に基づきスクリーニングした後、一つ一つ目で確認していましたが、Exabeamはそれらを複合的にモニタリングし、脅威の検知も自動で行います。その結果、モニタリングの作業負担が大幅に削減され、検知精度も向上し、迅速な対応が可能になりました。」(中村氏)

各社のリスク状況をExabeamのダッシュボードで可視化できるようになったことも、大きな成果の一つです。リスクの高いユーザーやシステムを特定し、優先順位を付けて対応することで、インシデント対応の迅速化と効率化を実現しています。

「ユーザーごとに自動生成されるタイムラインを通じて、ユーザーのアクティビティを詳細に確認できます。単体のログからでは推測が難しい行動も、迅速かつ正確に特定できるようになりました。さらに、脅威の影響範囲の把握も容易になり、対応時間の短縮にもつながっています。」と中村氏はExabeamの効果を強調する。

みずほ証券 コンプライアンス統括部 情報セキュリティ管理室の阿部氏も、Exabeamのタイムライン機能を高く評価している。「各種セキュリティ対策ツールのログが利用者単位に自動で整理され、時系列で確認できるのは非常に魅力的です。ログ全体を評価し、普段とは異なる行動を検知できるため、想定外の異常行動の発見につながり、モニタリングの網羅性が向上しました」(阿部氏)

Exabeamの活用を高度化し、セキュリティガバナンスをさらに強化

みずほフィナンシャルグループはExabeamの導入により、セキュリティ監視体制の強化を実現した。今後は、リモートワークの増加などに伴うセキュリティリスクの増大や、モニタリング人材の確保といった課題に対し、Exabeamのさらなる活用範囲を拡大し、セキュリティガバナンスをより一層強化していく方針だ。特に、UEBAによる未知の脅威の検知やタイムライン機能による効率的な分析、自動化による業務負荷軽減などの機能は、今後のセキュリティ対策の高度化に大きく貢献する。さらに、Exabeamの活用により、セキュリティ人材の育成やセキュリティに関する知見の蓄積につながることが期待される。

ウェブサイト:mizuhogroup.com

主なメリット

  • Exabeam New-Scale Security Operations Platform の導入により、各社のセキュリティガバナンスを強化。各社のセキュリティレベルを統一し、リスク管理を徹底。
  • ExabeamのUEBA機能による高度な行動分析で、情報漏えい対策を強化。機械学習により、未知の脅威や不正の兆候を早期に検知する。
  • Exabeamのダッシュボード機能で、セキュリティリスクの可視化を実現。リスクベースの対応で、インシデント対応を迅速化・効率化。

産業

  • 金融サービス

製品紹介

  • Exabeam New-Scale Analytics

Exabeamについてもっと知る

ホワイトペーパー、ポッドキャスト、ウェビナーなどのリソースで、Exabeamについて学び、情報セキュリティに関する知識を深めてください。