機能: ダークウェブモニタリング
法人向けKeeper BreachWatch®
組織全体の認証情報がダークウェブ上で公開されていないかを継続的に監視。Keeperのゼロ知識アーキテクチャはそのままに、安全性を確保します。
機能: ダークウェブモニタリング
組織全体の認証情報がダークウェブ上で公開されていないかを継続的に監視。Keeperのゼロ知識アーキテクチャはそのままに、安全性を確保します。

BreachWatchはKeeperのダークウェブモニタリング機能です。従業員のボルトに保存されたパスワードを既知の漏洩データと継続的に照合し、認証情報の漏洩が確認された場合はユーザーや管理者に更新を促します。検知からレポートまで、すべてゼロ知識アーキテクチャ内で実行されるため、機密データが外部に公開されることはありません。




従業員のボルトに保存されたパスワードを既知の漏洩データと継続的に照合。一致が見つかった瞬間にユーザーへ通知し、攻撃を受ける前にリスクを排除します。
![「リスクの高いパスワード」という警告が赤色で表示されたGoogleログインレコード。[無視] と [解決] ボタン、「弱い」と表示されたパスワード強度インジケータが確認できる。](/assets/images/pages/breachwatch/ja_JP/monitor-dark-web-desktop@2x.webp)

組織全体の潜在的なリスクを明確に把握。管理コンソールでは、「危険」または「無視」の項目があるユーザーが強調表示され、詳細を確認して迅速に対応できるようにします。
ロールポリシーでBreachWatchのイベント転送を有効にし、レポートとアラート機能でカスタムレポートを作成。Webhookを追加することで、SlackやTeamsなど任意のHTTPエンドポイントへリアルタイム通知を送信できます。イベントは外部SIEMプラットフォームにも連携でき、集中的な監視と迅速な対応を実現します。


ITSM統合機能により、BreachWatchアラートをJira、ServiceNowなどでチケットとして自動生成。侵害された認証情報へのインシデント対応を自動化します。
BreachWatchは、Keeperのゼロ知識モデルに基づく特許取得済みソリューションです。データは常にデバイス上で暗号化・復号され、多層鍵構造と公開鍵共有により保護されます。レコード単位のAES-256鍵、デバイスレベルの鍵ペアに加え、TLSの上に追加の転送鍵を組み合わせた暗号化モデルを採用しています。
BreachWatchが有効になると、クライアントは保存された各パスワードのHMAC_SHA512ハッシュを計算し、匿名化されたハッシュをKeeperのサーバーへ送信します。サーバーはエクスポート不可の鍵を持つハードウェアセキュリティモジュールを使用して2つ目のHMAC_SHA512ハッシュを計算し、「ハッシュのハッシュ」を漏洩データと照合します。
ユーザーは、Keeperボルト内でBreachWatchの通知を受け取ります。リスクの高いパスワードを変更して対応するか、すでに対処済みの場合はアラートを無視できます。
該当するレコードは、パスワードが変更されるまでスキャンから除外されますが、リスクのある状態は継続します。管理者は、管理コンソール上で「危険」および「無視」の項目があるユーザーを引き続き確認できます。
はい。BreachWatchのイベントは高度なレポート機能とアラートモジュール (ARAM) を通じてSIEMツールと連携できます。
チャットサポートを利用する場合、Cookie を有効にしてください。