SOCが運用できるブラウザセキュリティ。導入して終わりではありません。

SafeToOpenブラウザセキュリティは、現代の攻撃が実際に起こる場所、つまりブラウザの中で従業員を守ります。軽量な拡張機能がフィッシング、ブランドなりすまし、悪意あるサイトをリアルタイムでブロックし、クラウドコンソールがセキュリティチームに可視性、ポリシー制御、インシデントフォレンジック、エンタープライズ連携を提供します — オンプレミスのインフラは一切不要です。

運用するインフラ不要 MSP向けマルチテナントのワークスペース SIEM・ServiceNow・Jiraに対応 プライバシー・バイ・デザイン

認証情報がページを離れる前の、リアルタイム保護

拡張機能はページの読み込み時に分析します — パスワードやカード番号が攻撃者に渡る前に。以下の動作はすべて、管理者がワークスペースごとに制御するポリシーです。

悪意あるサイト・不審なサイト

継続的に更新される脅威インテリジェンスで、既知の悪意あるサイトをブロックし、不審なサイトにフラグを立てます。

  • 毎分更新されるブロックリスト
  • ゼロデイページを実体で判定
  • グローバルインテリジェンスへの任意の報告

ブランドなりすまし

銀行、クラウド事業者、配送業者、そして自社など、チームが信頼するブランドを模倣したページを一目で見抜きます。

  • 40,000以上のブランドをカバー
  • 自社ブランドも対象
  • すべての警告に分かりやすい理由を表示

認証情報・入力の保護

フラグ付きページへの入力開始時に警告し、データが実際に送信される際にはさらに強く警告 — 最後の安全な瞬間に認証情報の窃取を防ぎます。

  • 入力・送信イベント
  • 信頼できないフォームでのPII保護
  • カード・個人情報のためのPaste Guard

接続の安全性・安全なプレビュー

暗号化されていないログインページや無料証明書を使ったなりすましを警告し、リンク先を訪問せずに実際の遷移先を安全にプレビューします。

  • HTTPログインページの警告
  • 右クリックでのリンクプレビュー
  • 隔離されたURLスキャンサービス

ポリシー駆動:ワークスペースごとに80以上の設定項目で、検知の動作、ユーザー体験、ブランディング、データ収集をカバー — リスク許容度に合わせて有効化、無効化、調整できます。

SOCのために作られたクラウドコンソール

フリートの可視性、セキュリティイベント、トリアージ、フォレンジックを一か所で — plus.safetoopen.com

フリートの可視性と分析

組織全体のライブなカバレッジ:誰が保護され、どのブラウザとバージョンを使い、誰が離脱したか。

  • ワークスペース・テナント別のユーザーダッシュボード
  • 脅威の傾向と深刻度の分布
  • 最も標的にされたユーザーとホスト

セキュリティイベントとトリアージ

フラグ付きのすべてのインシデントを深刻度、ワークスペース、メンバー、ホスト、レビュー状態で絞り込み、組み込みのトリアージワークフローで処理します。

  • レビュー済み(問題なし)、問題を確認、再オープン
  • レビュー担当者と時刻を記録
  • 「このホストを他に誰が訪問したか」でピボット

インシデントフォレンジック

対応者が必要とする証拠:フラグ付きURL、ページが不審と判断された理由、ページ要素のメタデータ、ネットワーク活動、そして重大な脅威についてはページ構造のスナップショット。

  • IPとホスティングのコンテキスト
  • 悪意あるURLは無効化したテキストとして表示
  • ページコードはダウンロードのみ、決してレンダリングしない

ポリシーとURLリスト

ワークスペースごとの完全なポリシーエディターに加え、理由カテゴリー付きの組織全体の許可・ブロックリストを、数分で保護対象のすべてのブラウザに適用します。

  • フィッシング、マルウェア、詐欺のカテゴリー
  • ワンクリックでSafeToOpenに報告
  • 調整済みのデフォルトをいつでも読み込み

MSPのために作られたマルチテナントのワークスペース

ワークスペースは分離されたポリシーの集合です — 顧客、部門、またはドメイン。MSPはテナントごとにワークスペースを運用し、単一のコンソールからすべてを管理します。イベント、アラート、連携フィードはそれぞれのワークスペースの中に留まります。

  • 調整済みのデフォルトポリシーでワークスペースを作成、または既存のものを複製
  • すべてのメンバーはワークスペースに所属し、イベント・分析・アラートがそれを反映
  • ワークスペースごとのインシデントアラート受信者
  • ワークスペースごとのSIEM・チケットフィード
  • 1つの組織に複数のMicrosoft 365テナント
  • 他のテナントを見られないワークスペース限定のアナリスト

人、ID、最小権限のアクセス

すべてのロールは必要なものだけを正確に見ることができ、すべての管理変更が記録されます。

大規模なオンボーディング

メンバーを個別またはCSVで一括招待し、招待時にワークスペースを割り当て、QRコード付きのアクティベーションメールを送ります。

  • 利用状況が明確なシート単位のライセンス
  • リンクまたはQRコードでアクティベーション

Microsoft 365同期

Entra ID(Azure AD)のグループをプラットフォームとワークスペースにマッピングすると、入社者は招待され、退職者は自動で削除されます。

  • グループとワークスペースのマッピング
  • MSP向けのマルチテナント
  • 委任された同意のみ、パスワードは保持しない

SOCに合ったロール

オーナーと共同管理者は完全な権限を持ちます。ワークスペース限定のアナリストは、付与されたワークスペースのイベントのみを閲覧・解決します。メンバーは保護対象のユーザーであり、コンソールのユーザーではありません。

  • 範囲外のデータの存在は決して明かさない
  • アナリストはポリシーやメンバーに触れられない

完全な監査証跡

ポリシー保存、URLブロック、ワークスペース変更、メンバー移動、アナリスト権限付与、トークン・Webhookの変更、トリアージの判断 — それぞれ実行者とタイムスタンプ付きで記録。

  • 検索可能なアクティビティログ
  • SIEMへエクスポート可能

適切な担当者に届くアラート

脅威が発生した瞬間にリアルタイムのインシデントメールを送信。インテリジェントなグループ化により、関連イベントの連発が受信トレイの洪水ではなく、1通の明確なアラートになります。

  • 日次または週次のダイジェストモード
  • 重要なものだけを受け取るための深刻度しきい値
  • ワークスペースごとの受信者ルーティングと組織レベルのフォールバック
  • PSA・ヘルプデスクツール向けのメール→チケット変換

エンタープライズ連携

プラットフォームは、お使いのセキュリティスタックの側に歩み寄ります — プル、プッシュ、脅威インテリジェンスの標準 — 公開されたOpenAPI仕様と、ServiceNow・Jira向けのステップバイステップガイドで文書化されています。

SIEMエクスポートAPI(プル)

SIEMが失効可能なトークンで読み取り専用のREST APIをポーリングします。カーソル方式のページングで欠落も重複もなく、ネイティブJSON、OCSF 1.1、Elastic Common Schema、CEFで提供 — Splunk、Sentinel、Elastic、QRadarがカスタムパーサーなしで取り込めます。

監査証跡のエクスポート

管理者の監査ログ全体をSIEMにエクスポートし、コンプライアンスを監視します。

署名付きWebhook(プッシュ)

各インシデントを記録した瞬間にエンドポイントへ配信 — ServiceNow、Jira、SOAR、あらゆるコレクター。タイムスタンプ付きHMAC-SHA256署名、自動再試行、配信履歴、ワンクリック再配信。

チケットのクローズループ

SOCがチケットを解決すると、プレイブックがコールバックし、SafeToOpen上でインシデントがレビュー済みとして記録され、監査証跡に連携元として記録されます。

SOAR対応アクション

プレイブックはAPIを通じて組織全体でURLをブロックまたは許可できます。厳密なスコープとレート制限付きです。

脅威インテリジェンス(STIX/TAXII)

悪意あるURLのインジケーターをSTIX 2.1バンドルまたはTAXII 2.1コレクションとして提供 — MISP、OpenCTIなどのプラットフォームが直接購読できます。

連携の認証情報は最小権限に従います:トークンは一度だけ表示されハッシュとしてのみ保存され、読み取りまたは読み書きと特定のワークスペースにスコープを限定でき、SIEMのIPアドレスに固定でき、ワンクリックでローテーション、即座に失効できます。SafeToOpenがお客様のSIEMやチケットシステムの認証情報を保存することはありません。

お客様のデータのセキュリティとプライバシー

保護そのものがリスクにならないように。フラグ付きページだけがデータを生成し、証拠は暗号化され、悪意あるコンテンツがコンソールを通じてアナリストに届くことはありません。

プライバシー・バイ・デザイン

拡張機能がフラグを立てたページだけがデータを生成します。通常のブラウジングは管理者にもSafeToOpenにも見えません。

  • メンバー個別の匿名化が可能
  • イベントデータは期限切れ後に自動消去

暗号化と安全な取り扱い

すべての通信はTLSで暗号化。フォレンジック証拠は組織ごとの鍵で保存時に暗号化されます。

  • URLは無効化したテキストとして表示
  • ページのスナップショットはダウンロードのみ、決してレンダリングしない

アクセスと説明責任

ワークスペース単位の粒度によるロールベースアクセス。復号したフォレンジック詳細へのアクセスもすべて監査ログに記録されます。

  • 誰がどのインシデントをいつ開いたか
  • SIEMへエクスポート可能なアクティビティログ

連携のセキュリティ

ハッシュ化され、失効可能でレート制限付きのトークンと、任意のIP許可リスト。HTTPS限定のWebhook、プライベートネットワークからの保護、リプレイ耐性のある署名付きペイロード。

  • 持続的な失敗時は自動無効化と通知
  • 第三者のパスワードやAPIキーは保持しない

よくある質問

いいえ。拡張機能がセキュリティ上の脅威としてフラグを立てたページだけがデータを生成します。警告が出なかったサイトは一切収集されないため、通常のブラウジングは管理者にもSafeToOpenにも見えません。さらに、個々のメンバーをコンソール表示やエクスポートから匿名化することもできます。

いいえ。ブラウザセキュリティは完全なSaaSです。拡張機能はSafeToOpenクラウドと通信し、管理コンソールはplus.safetoopen.comで動作します。導入は通常、既存のブラウザ管理ツールか簡単なインストールリンクで当日中に完了します。

3つの方法があります。各インシデントをServiceNow、Jira、SOAR、または任意のHTTPSエンドポイントにプッシュする署名付きWebhook、SIEMポーリング用のJSON・OCSF・Elastic Common Schema・CEFによるカーソル方式のエクスポートAPI、そして脅威インテリジェンスプラットフォーム向けのSTIX 2.1 / TAXII 2.1フィードです。解決結果を戻すことで、コンソールにチケットの状態を反映できます。

はい。各顧客は、独自のポリシー、アラート受信者、アナリスト、連携フィードを持つワークスペースです。複数のMicrosoft 365テナントを1つの組織に接続でき、ワークスペース限定のアナリストは付与されたワークスペースだけを見ることができます。

フラグ付きURL、ページ構造のスナップショット、ネットワークログは組織ごとの鍵で保存時に暗号化され、無効化したテキストとして表示され、決してレンダリングされません。復号した詳細へのアクセスはすべて監査ログに記録され、すべての管理変更は検索可能なアクティビティログに記録されてSIEMへエクスポートできます。

1時間以内に保護とレポートを開始

ブラウザセキュリティはSafeToOpen Business Plusに含まれ、無料トライアルがあります。拡張機能を手動またはブラウザ管理ツールでインストールし、必要ならMicrosoft 365を接続すれば、その日のうちにフリートが保護され、レポートが始まります。