メインコンテンツへスキップ
Box Docs home page
日本語
検索...
⌘K
AIに質問
Announcements
Announcements
検索...
Navigation
セキュリティ
クレデンシャルスタッフィング攻撃からの防御策
ホーム
ドキュメント
管理コンソール
ホームページ
開発者向けポータル
サポート
コミュニティ
概要
管理コンソールの使い方
概要
管理コンソールガイド
管理コンソールの検索
組織のストレージと帯域幅の使用状況の表示
最新情報メッセージセンターでBoxのお知らせを受け取る
SSO証明書の有効期限に関する通知の使用
セルフサービス化されたSSOの証明書管理の使用
一般データ保護規則 (GDPR) への準拠
大規模な導入
大規模な導入: Box Sync
Enterpriseでのアプリケーションの設定
管理コンソールからのアプリケーションの制限
Boxデスクトップアプリケーションの更新動作
Box Verified Enterpriseとサポート対象のアプリ
Platformアプリの管理
アプリケーションの承認要求または許可要求について
企業に適したメタデータ構造を作成する方法
フォルダレベルのメタデータカスケード機能の有効化
管理者向け: 編集可能な共有リンクに関する重要な考慮事項
Enterpriseでの共有リンク設定
コラボレーションを許可リストに登録済みのドメインのみに制限する
会社のメールアップロードの有効化
Box APIまたはCLIを使用したユーザーのプロビジョニング解除
従業員の退職処理のベストプラクティスガイド
Enterpriseユーザーへの通知の管理
自動化プロセスの作成
既存の自動化の編集
既存の自動化の削除
Boxのポリシーと自動化に関する制限事項
Boxアカウントのカスタマイズとブランド設定
サイレントモードを使用したユーザー通知の抑制 – Box Support
Box Zonesの概要
Enterprise用のごみ箱の設定をカスタマイズする
カスタムサービス利用規約の使用
Multizones SSOの使用
保持するファイルバージョンの数の調整
世界各国のデータプライバシールールへの準拠: Multizones
ドメインの管理、検証、自動登録
Box Zonesでのコンテンツの保管場所の確認
コンテンツの管理
概要
コンテンツマネージャ
コンテンツマネージャ (旧バージョン)
ファイルリクエスト
メタデータテンプレート
コンテンツリカバリ
Enterprise設定
Boxユーザーの管理
概要
ユーザー管理について
管理対象ユーザー
管理対象外ユーザー
外部ユーザー
グループ
レポートとインサイト
概要
レポートとインサイトについて
[アクセス統計情報] レポート – Box Support
管理者インサイト
管理者インサイト: データタイル
[ファイルとフォルダによる帯域幅の使用状況] レポート
[ユーザーによる帯域幅の使用状況] レポート
Box Signレポート
レポートのキャンセル
[分類] レポート
レポートの実行に必要な共同管理者の権限
[コラボレーション] レポート
[コンテンツリカバリ] レポート – Box Support
レポートデータの日時
[廃棄] レポート
[フォルダとファイル] レポート
[地域別のアクティビティ] レポート
[統合アクティビティ] レポート
[リーガルホールド] レポート
[外部のコラボレーション] レポート
[Platform Activity] レポート
Platformインサイト
Platformインサイト: データタイル
カスタムURLのレポート
[リテンション] レポート
レポートの実行
レポートの設定の保存
レポートのスケジュール設定
[セキュリティログ] レポート
[共有リンク] レポート
[ストレージ] レポート
レポートにユーザーをサブスクライブする
[ユーザーアクティビティ] レポート
[ユーザーの詳細] レポート
[ユーザーエンゲージメント] レポート
[ユーザーの統計情報] レポート
レポートの使用
レポートステータスの表示
セキュリティ
概要
フィッシングとソーシャルエンジニアリング攻撃について
不審なログインアクティビティの調査
クレデンシャルスタッフィング攻撃からの防御策
Boxのセキュリティについて
ベストプラクティス - セキュリティ設定の選択
MFAおよび強力なパスワードの重要性
外部コラボレータに強力なパスワードを要求する
多要素認証の構成
管理コンソールでの重要な操作に多要素認証が必要
組織のシングルサインオン (SSO) の設定
シングルサインオン (SSO) プロバイダの変更
デバイストラストのセキュリティ要件の設定
Boxアプリケーションおよびサービス用のファイアウォールの設定
CrowdStrikeによるデバイス保護の有効化と設定
デバイスの管理
ランサムウェア
管理コンソールのリファレンス
概要
Governanceの設定
Enterprise設定: [Boxクライアント]
Enterprise設定: [カスタム設定] タブ
Enterprise設定: [セキュリティ] タブ
Enterprise設定: [デバイス保護] タブ
Enterprise設定: [コンテンツと共有] タブ
Enterprise設定: [通知] タブ
Enterprise設定: [ユーザー設定] タブ
Enterprise設定: [モバイル] タブ
このページの内容
アカウントの保護
強力な一意のパスワードを使用する
多要素認証 (MFA) を有効にする
アカウントを定期的に監視する
情報漏えいを常に把握する
定期的にパスワードを更新する
不審なログインアクティビティへの対応
Boxでの取り組み
セキュリティ
クレデンシャルスタッフィング攻撃からの防御策
Cursor
Cursorに接続
Cursor
Cursorに接続
クレデンシャルスタッフィング攻撃とは、攻撃者がウェブサイト上で盗んだ大量のユーザー名とパスワードのペアを使用して行うサイバー攻撃です。多くのユーザーは複数のアカウントでパスワードを再利用しているため、これらの攻撃者がさまざまなプラットフォーム上でユーザーアカウントへの不正アクセスに成功することはよくあります。
クレデンシャルスタッフィング攻撃が成功すると、以下の事態につながる可能性があります。
アカウントの乗っ取り: メールやソーシャルメディアから銀行取引やクラウドストレージに至るまで、攻撃者はユーザーアカウントを乗っ取る可能性があります。
データの盗難: 攻撃者は個人または企業の機密情報を盗む可能性があります。
経済的損失: 不正取引や身代金要求により、経済面で直接的な損害が生じる可能性があります。
風評被害: 侵害されたアカウントが、虚偽情報の拡散や連絡先へのスパム送信に使用される可能性があります。
アカウントの保護
クレデンシャルスタッフィング攻撃からアカウントを最適に保護するには、機密データを保護する実用的な手順をすぐに実行する必要があります。
強力な一意のパスワードを使用する
サイト間でパスワードを再利用しないようにします。各アカウントには、大文字、小文字、数字、特殊文字を組み合わせた一意の複雑なパスワードを独自に設定する必要があります。パスワードを安全に生成および保管するために、信頼できるパスワードマネージャを使用することを検討してください。
多要素認証 (MFA) を有効にする
MFAは、SMS経由で送信されるコードや認証アプリで生成されるコードなど、パスワード以外の追加の認証を要求することで、セキュリティレベルを高めます。攻撃者がパスワードを入手した場合でも、MFAにより、攻撃者がアカウントにアクセスできる可能性はかなり低くなります。Boxでは、管理対象ユーザーと外部コラボレータの両方に対してMFAをサポートしています。BoxでのMFAの使用の詳細については、
多要素認証の構成
を参照してください。
アカウントを定期的に監視する
予期しないログインアラートや身に覚えのない取引など、不審なアクティビティを監視します。 異常があれば、すぐにサービスプロバイダに報告してください。
情報漏えいを常に把握する
サードパーティのサービス (
Have I Been Pwned?
など) を利用してメールアドレスがデータ漏えいにあっていないかを確認することで、必要に応じて早急に措置を講じることができます。
定期的にパスワードを更新する
パスワードを定期的に変更すると、資格情報が知らないうちに侵害された場合でも被害を抑えることができます。
不審なログインアクティビティへの対応
Boxアカウントまたは組織内の任意のアカウントへの不正アクセスが疑われる場合は、セキュリティ対策を維持するために早急に調査することが重要です。Boxの
[ユーザーアクティビティ] レポート
を使用して、ユーザーの行動、ログイン試行、コンテンツ操作を確認することをお勧めします。異常なアクティビティを特定するのに役立つ場合があります。不正アクセスが確認された場合は、影響を受ける可能性のある関係者全員にすぐに通知してください。
Boxでの取り組み
Boxでは、お客様のデータの保護が最優先事項です。お客様に影響が及ぶ前にクレデンシャルスタッフィング攻撃を特定してブロックするよう特別に設計された高度な検出システムへの投資を継続しています。さらに、アカウントで多要素認証を有効にすることを強くお勧めしています。多要素認証は、これらの脅威から身を守ることのできる最も効果的な方法の1つです。
コンテンツを安全に保つためのBoxの取り組みの詳細については、
box.com/security
を参照するか、
Box Product Support
までお問い合わせください。
このページは役に立ちましたか?
はい
いいえ
不審なログインアクティビティの調査
前へ
Boxのセキュリティについて
次へ
⌘I
アシスタント
AIにより生成された回答には誤りが含まれる可能性があります。