ホーム / 運用セキュリティ

脅威を予測し、チームをテストする

CTI、OSINT、フィッシングシミュレーション — プロアクティブなセキュリティ態勢を実現する統合型攻撃・防御ツール。

リアルタイムで脅威を監視

Galeaは、新たな脅威を登録済み資産と自動的に関連付けるCTIエンジンを統合しています。脆弱性や攻撃キャンペーンが直接影響する場合、リアルタイムでアラートが通知されます。

コンテキスト化されたCVEアラート

新しいCVEはインベントリに登録されたアプリケーションと自動的に関連付けられます。該当する場合のみアラートを受け取ります。

ダークウェブ監視(CTI Proモジュール)

漏洩した認証情報の検知、地下フォーラムでの会社名の言及、ペーストサイトのアラート。

プレミアム Threat Intel フィード

標準化された脅威インテリジェンスフィードの統合:CERT-FR、AlienVault OTX、MISP。資産と関連付けられた侵害指標(IoC)。

月次脅威レポート

業界に関連する脅威の月次まとめ。傾向、活発なキャンペーン、適切な推奨事項。

CTI — 最近のアラート
!
CVE-2026-1234 — Apache Struts 重大 — 財務ERP(Struts 2.5)に影響
重大
!
APT29キャンペーン — Microsoft 365フィッシング Teamsメッセージングが対象範囲内
CVE-2026-5678 — OpenSSL お使いのバージョンは影響を受けません(3.2.1)
OK

攻撃者から見たデジタルフットプリント

Galeaの自動OSINT(Open Source Intelligence)は、インターネット上の露出を継続的にスキャンします。忘れられたサブドメイン、開放されたサービス、データ漏洩内の認証情報 — 攻撃者が偵察フェーズで発見するすべてを把握します。

サブドメイン & サービススキャン

すべてのサブドメイン、開放ポート、インターネット上に公開されているサービスを自動検出。

漏洩認証情報の検出

データ漏洩データベースの監視。@yourdomain.frのメールが漏洩に含まれる場合にアラート通知。

フォーラムでの言及

地下フォーラム、ペーストサイト、Telegramチャネルを監視し、組織への言及を検出します。

外部露出スコア

デジタル露出の総合スコア、月次推移、業界比較。

OSINT — 露出スコア
B+ 露出
サブドメイン
12
漏洩認証情報
3
開放ポート
7
フォーラムでの言及
0
P. PHISHIA phishia.fr ↗

フィッシングシミュレーションと啓発

リアルなフィッシングキャンペーンで従業員の警戒心をテスト。結果はGaleaリスク登録簿に直接統合されます。

50以上のリアルなテンプレート

Microsoft 365、DHL、LinkedIn、人事通知、パスワードリセット。フランス市場に適応したテンプレート。

チームごとのスコアリング

開封率、クリック率、入力率。業界別ベンチマーク付きの12か月間の個人・集団進捗。

自動啓発

クリックした従業員には即座にマイクロトレーニングモジュールが提供されます。ゲーミフィケーションと進捗を統合。

GRCネイティブ統合

Phishiaの結果はGalea登録簿の「啓発」リスクに反映されます。リスクスコアが自動的に更新されます。

PDFキャンペーンレポート

要約、詳細な統計、推奨事項、複数キャンペーン間の推移を含むエグゼクティブレポート。経営委員会向けに即利用可能。

Active Directoryインポート

CSV経由でディレクトリをインポートするか、Azure AD / Google Workspaceに接続。グループとチームを事前設定。

PhishiaはGaleaモジュール(+300€/月)として、またはphishia.fr上でスタンドアロンとして利用可能です

サプライヤーのセキュリティを評価

サプライチェーンはサイバーセキュリティの弱点です。NIS2はサードパーティリスク管理を明示的に求めています。Galeaは重要な外部委託先の評価と監視を自動化します。

自動アンケート

サプライヤーへのISO 27001 / NIS2アンケートの自動送信。リマインダーのスケジューリング、回答の自動スコアリング。

スコアリング & 分類

サプライヤーごとのリスクスコア(A〜E)。重要度別の分類:戦略的、重要、標準。

継続的監視

サプライヤーがセキュリティインシデントに関与した場合のアラート。CTIフィードとの相関分析。

NIS2サプライチェーンレポート

サードパーティリスク管理のドキュメント化。NIS2監査とISO 27001認証に対応済み。

TPRM — サプライヤー
A
主権ホスティング(フランス) ホスティング — スコア92/100 — 2026/01/15に監査済み
準拠
B
業者XYZ 開発 — スコア67/100 — 回答待ち
部分的
D
外部SaaS アナリティクス — スコア34/100 — NIS2非準拠
リスク

保険適用範囲を最適化

保険会社は、お客様のセキュリティ態勢に関する情報をますます求めています。Galeaは保険ブローカーに必要なすべてのデータを含む申込資料を自動生成します。

自動申込資料

サイバー成熟度レポート、実施中のセキュリティ対策、修復計画、インシデント履歴 — すべてを1つのPDFで。

残留リスクの計算

リスク処理後、Galeaは残留リスクを計算します。保険会社との交渉材料に。

セキュリティ対策のROI

経営陣に各対策の投資収益を実証:年間財務エクスポージャーの削減と対策コストの比較。

SecOpsモジュール — 個別選択可能

CTI
CTI Pro

ダークウェブ、Threat Intel、業界別アラート

+450€/月
OSI
OSINT完全版

デジタル露出、漏洩認証情報

+300€/月
PHI
Phishia

フィッシングシミュレーション、啓発

+300€/月
TPR
TPRM

アンケート、サプライヤースコアリング

+390€/月
ASS
サイバー保険

申込資料、成熟度

+150€/月

すべてのモジュールはAdvancedプランに含まれます。料金詳細を見る →

組織をプロアクティブに保護

30分のデモ、契約なし。

デモを申し込む
無料トライアル — クレジットカード不要

組織のセキュリティ強化の準備はできましたか?

サイバーレジリエンスの推進にGaleaを信頼している企業に加わりましょう。30分のデモ。

すでにお客様ですか? プラットフォームへアクセス