BIPROGY Foresight in sight BIPROGY Foresight in sight

パスワードリスト型攻撃対策サービス Capy CAPTCHA(キャピーキャプチャ)

他サイトなどから不正に取得したユーザIDとパスワードのリストを使って、不正ログインを繰り返しトライする「パスワードリスト攻撃」に完全対応するソリューション。スパムボット(コンピューターによる自動プログラム)による攻撃をしっかり防ぎます。

個人情報が狙われています!不正アクセスによる情報漏洩事故発生状況

サイト利用者がID/パスワードを使い回す行為を利用して行われるパスワードリスト攻撃は日々発生。
様々な業種が対象になっています。

2018年パスワードリスト攻撃の事故件数推移

不正アクセスによる情報漏洩事故により、多くのビジネスロスが発生!

発生後は、原因調査費用やビジネスの停止など多くのビジネスロスが発生します。

不正アクセスによる情報漏洩事故により、多くのビジネスロスが発生

不正ログインが成功した場合、そのサイトに対して、数日間攻撃が繰り返されることがある。2018年8月にリスト型攻撃を受けた大手企業では、初回の攻撃後にサーバ側で攻撃元IPをフィルタリングして対策を講じたが、翌週に複数に分散した攻撃元IPからの攻撃を数日間受けたことが確認されている。

攻撃の具体例 1)ユーザーログイン

攻撃は各ステップで分業化されており、攻撃者は段階的にお客様情報を搾取し不正ログイン攻撃を実施します。

攻撃の具体例 1)ユーザーログイン

攻撃の具体例 2)キャンペーンサイト

新規顧客獲得を目的としたマーケティング施策として実施する「ポイント付与」「プレゼント」などのキャンペーン特典を搾取するボットからの書込み行為。

攻撃の具体例 3)問い合わせフォーム

攻撃の具体例 3)問い合わせフォーム

CapyパズルCAPTCHA

ユーザビリティとセキュリティを両立しながら不正ログインを防ぐことができます。

CapyパズルCAPTCHA 利用者に優しく攻撃者に厳しい

Capyセキュリティソリューションの提供範囲

Capyセキュリティサービスは他セキュリティソリューション(脆弱性診断、WAF 等)とは異なる範囲のセキュリティサービスをご提供致します。対ボットや攻撃者のなりすましログインなどに対して有効なサービスです。

Capyセキュリティソリューションの提供範囲

今までの認証システムでは「ユーザの手間」によりセキュリティーを維持

今までの認証システムでは「ユーザの手間」によりセキュリティーを維持 サイトからの離脱原因にもなる

CapyパズルCAPTCHAなら、パズルのピースをはめるだけの楽々操作!

CapyパズルCAPTCHAなら、パズルのピースをはめるだけの楽々操作

CapyパズルCAPTCHAは国毎に表示パズルを指定することも可能

日本国内の送信元には簡単なバズル表示させユーザビリティーは保ちつつ、危険度が高いと考えられる国からのアクセスには難易度の高いパズルを表示させることが出来ます。

CapyパズルCAPTCHAは国毎に表示パズルを指定することも可能

CapyアバターCAPTCHA

イラストやアイコンの“意味”を理解し、それらを正しい位置に配置することで、人間かスパムBotかを判別します。
攻撃者にとっては、画像解析に加えて人工知能も駆使する必要があるため、強力なスパムボット対策ツールとなります。

CapyアバターCAPTCHAの例

Capy CAPTCHAの導入効果

抜群の操作性で離脱率を回避

Capy CAPTCHAの導入効果

Capy CAPTCHAはあらゆる業界で採用されています

業種業態問わず大手・中堅企業での採用実績

Capy CAPTCHAはあらゆる業界で採用されています

*記載の会社名および商品名は、各社の商標または登録商標です。