ウェブ上で行われる不正行為への可視性を高め、モニタリング能力を拡張することを常に目指し、トークンの検索はどこに隠されていてもデータ漏洩を特定できるようにします。この検出は、インデックス化されたウェブサイトや API を通じて見つけられたサイト上で実行されることがあります。
トラッキングトークンとは?
トラッキングトークン(市場では「ハニートークン」や「カナリートークン」とも呼ばれています)とは、データベース内に偽装・隠蔽された一意のキーです。これらが当社のコレクターによって検出された場合、その情報の所有者は漏洩の発生を確認し、迅速に対応することができ、LGPD/GDPR の影響を最小限に抑えることが可能です。
モニタリングはメールベースのトークンによって行われます。つまり、このトークンは架空のメールアドレスで構成されており、それが漏洩した場合に証拠として機能します。
どこをモニタリングしており、制限は何ですか?
現在、機密データの脅威と同様に、GitHub、Pastebin、Bitbucket などの主要なペーストプラットフォームを検索対象としています。ただし、Axur トークンを用いたスキャンが行われていない場所もあるため、以下にご注意ください:
Deep & Dark Web および非インデックス化されたペーストサイトのモニタリングは行っていません。
トークンへのアクセス方法
新しいトークンを作成するには、監視設定 > アセット管理 に移動します。
アセットを追加 をクリックし、次に データ漏えい を選択します。
追加可能なアセットの中から、「Tracking Tokens」 をクリックしてください。
最後に、利用できるメール形式のトークンが表示されます。
実装方法については、「トラッキングトークン — 使用例」に記載されたプロセスをご参照ください。
⚠️ 重要:メール形式のトークンは貴社側で実装していただく必要があります。
Axur は貴社システムへのアクセス制限があるため、設置は行いません。
なぜ気にするべきなのか?
ブラジルの一般データ保護法(LGPD)では、企業が責任を持って扱っているデータがデジタル環境で漏洩した場合、制裁が科される可能性があります。法律では、漏洩時の罰金を軽減するために、追加的なデータ保護のセキュリティ層の導入が求められています。
ご不明点があれば、いつでも [email protected] までお気軽にご連絡ください 😊



