AIがダークウェブの脅威を分析し、対応策まで提示する次世代モニタリングサービス「ZERO DARKWEB 4.0」提供開始

AIがダークウェブの脅威を分析し、対応策まで提示する次世代モニタリングサービス「ZERO DARKWEB 4.0」提供開始

AIがダークウェブの脅威を分析し、対応策まで提示

(株)ZERO SECURITYは、AIを活用した法人向けダークウェブモニタリングサービス「ZERO DARKWEB 4.0」を2026年8月18日より提供開始しました。このサービスは、ダークウェブやディープウェブといった通常の検索エンジンではアクセスできない領域で流出した企業情報を24時間体制で監視し、検知した情報をAIが分析します。

情報漏えいの発見だけでなく、攻撃経路や想定される被害、対応の優先順位まで可視化することで、企業の迅速なセキュリティ対策を支援します。

ZERO DARKWEB 4.0

従来の課題と「ZERO DARKWEB 4.0」の解決策

サイバー攻撃の初期段階では、従業員の認証情報や社内文書、メール、システムのURLなどがダークウェブ上で売買・共有されることがあります。これらの情報を早期に発見できなければ、不正アクセスやランサムウェア攻撃(身代金要求型ウイルスによる攻撃)、取引先を経由したサプライチェーン攻撃につながるリスクがあります。

しかし、従来のダークウェブ監視では、大量の検知情報の中から自社にとって重要な脅威を選別し、具体的な対応につなげるには専門知識が不可欠でした。「ZERO DARKWEB 4.0」は、この運用上の課題を解決するため、AIによる脅威分析機能を強化し、監視・検知から意思決定支援へと進化しました。

「ZERO DARKWEB 4.0」の主な特徴とメリット

1. AIによる詳細な脅威分析

AIが点在する漏えい情報を関連付け、攻撃者の視点から侵入経路や攻撃シナリオを分析します。「何が漏えいしたか」だけでなく、「どのような攻撃に悪用される可能性があるか」「何から対応すべきか」を分かりやすく提示し、実務担当者の具体的な行動を促します。

2. ダークウェブを24時間継続監視

TORやI2P(ダークウェブへのアクセスに使われる匿名化ネットワーク)を含む、通常の検索エンジンでは確認できない領域を継続的に監視します。企業のドメイン、製品名、サービス名、社内文書に関するキーワードなどを登録することで、自社に関連する漏えい情報や攻撃の兆候を早期に検知できます。

3. 認証情報と侵害リスクを可視化

複数の漏えいソースからIDやパスワードなどの認証情報を収集・分析し、実際に悪用される危険性が高いアカウントを優先的に表示します。漏えいした認証情報が使用される可能性のあるログインページや管理画面も特定し、対策すべきアクセスポイントを明確にします。

4. 文書・メールからインフォスティーラーまで幅広く検知

認証情報に加えて、漏えいした社内文書やメール、URL、感染端末、インフォスティーラー(感染したPCから情報を盗み出すマルウェア)に関する情報も確認できます。これにより、漏えいの発生状況や感染経路を把握し、インシデント対応や従業員教育に活用することが可能です。

5. サプライチェーン全体のリスクを管理

自社だけでなく、グループ会社や取引先を含むサプライチェーン全体を継続的に監視します。各組織の漏えいリスクを分かりやすく表示することで、外部企業を起点とする攻撃への早期対応を支援し、全体的なセキュリティレベルの向上に貢献します。

6. 専門家がいない組織でも運用しやすい設計

検知、優先度付け、分析、通知、対応履歴の管理までを一つのダッシュボードに集約しています。SOC(セキュリティ監視・運用を行う組織)やCSIRT(セキュリティインシデントに対応する組織)、情報システム部門など、異なる担当者が同じ情報を共有しながら効率的に対応できます。ドメインやキーワードを登録するだけで監視を開始できるため、セキュリティ専門人材が限られる企業でも導入しやすい設計となっています。

「3.0」から「4.0」への進化:検知から意思決定支援へ

「ZERO DARKWEB 4.0」で重視されたのは、単に収集する情報量を増やすことだけではありません。従来の「3.0」が漏えい情報の監視と検知を中心としていたのに対し、「4.0」ではAI分析によって複数の情報の関連性を把握し、企業ごとの脅威レベルや想定される攻撃ルート、対応の優先順位を提示します。これにより、担当者は大量のアラートを個別に確認する負担を軽減し、緊急性の高いリスクから迅速に対応できるようになります。

主な機能

  • ダークウェブ/ディープウェブの継続監視

  • ドメインおよびサブドメイン分析

  • ID・パスワードなどの認証情報漏えい検知

  • URL・ログインページの漏えい検知

  • 社内文書・メールの漏えい検知

  • 製品名やサービス名などのキーワード監視

  • インフォスティーラーおよび感染端末情報の分析

  • ランサムウェア関連サイト・メッセージングチャネルの監視

  • AIによる攻撃ルート・攻撃シナリオ分析

  • サプライチェーンの情報漏えいリスク管理

  • リスク推移と対応履歴のダッシュボード表示

今後の展開

(株)ZERO SECURITYは、「ZERO DARKWEB 4.0」を通じて、企業がダークウェブ上の脅威を早期に把握し、実際の被害が発生する前に対応できる環境を提供していくとしています。今後もAI分析機能と脅威インテリジェンスを継続的に強化し、企業規模やセキュリティ体制を問わず、より迅速かつ的確なサイバーリスク管理を実現していくとのことです。

詳細については、以下のサービスサイトをご確認ください。

サービス概要

  • サービス名: ZERO DARKWEB 4.0

  • 提供開始日: 2026年8月18日

  • 対象: 企業、団体、SOC、CSIRT、情報システム部門など

  • 利用料金: お問い合わせください

  • サービスサイト: https://www.zerodarkweb.jp

  • お申し込み・お問い合わせ: info@zero-security.jp

会社概要

  • 会社名: (株)ZERO SECURITY

  • 所在地: 東京都港区海岸1丁目7−1 東京ポートシティ10F

  • 代表者: 林翼鉉

  • 事業内容: 企業向けITセキュリティソリューション販売

  • 企業サイト: https://zero-security.jp