選択肢をクリックするだけ!たった2分で気軽に診断できます
複数の製品が表示されます
金額や機能を比較して、ぴったりの製品を選びましょう
標的型攻撃メールとは「対象の組織から重要な情報を盗むことなどを目的として、組織の担当者が業務に関係するメールだと信じて開封してしまうように巧妙に作り込まれたウイルス付きのメール」を指します。
標的型攻撃メール訓練サービスとは、標的型攻撃メールを疑似体験する訓練や、従業員に対して標的型攻撃に関する教育コンテンツ配信を行って、標的型攻撃メールによる情報漏えいのリスクを未然に防ぐサービスのことです。
関連記事:標的型攻撃メール訓練サービスとは?基本や利用時の注意点について解説|ミツモア
標的型攻撃メールを開いてしまうと企業ネットワークに不正アクセスされたり、マルウェアに感染する可能性があります。
対策を取らずにいた場合、情報漏洩などの被害やデータ改ざん・消去、不正な金銭やり取りが発生することもあります。
関連記事:標的型攻撃メールの被害事例を紹介。攻撃の特徴と取るべき対策も解説|ミツモア
標的型攻撃メール訓練サービス選びなら、ぜひミツモアをご利用ください。従業員数や欲しい機能などの各項目を画面上で選択するだけで、ぴったりの製品を最短1分で自動診断。理想の標的型攻撃メール訓練サービスが見つかります。
おすすめの標的型攻撃メール訓練サービスの料金と機能を比較しました(比較表は右にスクロールできます)。
製品 | ロゴ | 初期費用 | 料金 | 料金プラン | 無料トライアル期間 | メール送信 | テンプレート | カスタマイズ 項目 | 統計レポート | eラーニング | コンサル ティング | 提供形態 | 実績 |
セキュリオ | 要問合せ | 要問合せ | 2種類 | 14日間 | ○ | 数十種 | 本文 | ○ | ○ | ○ | クラウド | 1,800社以上 | |
GSX標的型 メール訓練 サービス | 要問合せ | 要問合せ | 4種類 | 14日間 | ○ | ○ | 本文 開封時警告文 | ○ | ○ | ○ | クラウド | 11,000社以上 | |
標的型攻撃 メール訓練 T3 | 要問合せ | 要問合せ | 2種類 | ○ | ○ | 54種 | 本文 開封時警告文 配信間隔 | ○ | - | ○ | クラウド | - | |
NTT東日本 標的型攻撃 メール訓練 | 0円 | 550円/人~ | 2種類 | - | ○ | ○ | 本文 開封時警告文 配信間隔 | ○ | - | ○ | クラウド | - | |
MudFix | 0円 | 165円/人~ | 1種類 | - | ○ | ○ | 本文 開封時警告文 配信間隔 | ○ | - | - | クラウド | - | |
標的型メール訓練サービス(JRシステム) | 要問合せ | 132,000円~/回 | 2種類 | - | ○ | ベンダー側で最適化して提供 | ベンダー側で最適化して提供 | ○ | - | ○ | サービス | - | |
KIS MailMon | 要問合せ | 55円/通~ 137円/人 ・年~ | 2種類 | 30日から60日間 | 〇 | 150種類上 ドメイン12種類以上 | 本文 添付ファイル 送信元 開封時警告文 配信間隔 | 〇 | 教材提供あり | 〇 サービスの利用方法以外も相談可能 | クラウド | 100社以上 (2022/10~) |
※「-」はホームページに記載なし
※ ミツモア調べ(2023年12月時点)
標的型攻撃メールを開封しないように社内の情報セキュリティ担当者が訓練メールを送信し、従業員が標的型攻撃を疑似体験できます。1から訓練用のメールを作れることはもちろん、数十種類のテンプレートからも文面を選べて簡単です。
訓練後はメールの開封状況、メール内のリンクを押した数、添付ファイルを開いた数といった不適切な対処をした社員の名前を保存します。部門や役職で集計できることも便利でしょう。14日間の無料トライアルもあり、1度試してからの導入もできます。
セキュリオは専門家が監修したセキュリティ対策のための90種類以上のeラーニング、社内へのセキュリティアンケートなどの機能が搭載されています。(※)適宜社内セキュリティアンケートを実施して従業員の理解度の実態を調査できます。アンケート結果は自動で集計されるため、管理にも手間がかかりません。作成したルールの浸透にも役立ちます。
導入企業:Chatwork、ウォンテッドリー、国際創研など
無料プラン | 14日間 |
メール送信 | ○ |
テンプレート | 40種以上 |
カスタマイズ項目 | 本文 |
統計レポート | ○ |
eラーニング | ○ |
コンサルティング | ○ |
提供形態 | クラウド |
導入実績 | 1,800社以上 |
※ LRM株式会社(2024年9月時点)
機密情報が搾取されるといった被害もセキュリティ対策を強化して未然に防げます。メル訓では標的型攻撃メールを模したメールを送信して開いてしまった従業員の集計や分析ができます。
無料プラン | 1カ月間(1回の訓練が10名以下) |
メール送信 | 〇 |
テンプレート | 150種類以上 |
|
|
統計レポート | 〇 |
eラーニング | - 教育コンテンツ(pdf)の提供あり |
コンサルティング | 〇 |
提供形態 | クラウド |
導入実績 | ー |
標的型攻撃メールを疑似配信、分析できる訓練サービスです。訓練メールにはテンプレートが用意されているため、すぐにメールを作成できます。メールの開封結果をWordやCSVでダウンロードすることも可能です。
メールや添付ファイルの開封データを部署ごとから社員1人ひとりまでとることができるため、リテラシーの低い社員を見逃すことはありません。メールを開いてしまうと警告メッセージが表示される機能があり、標的型攻撃メールに対する警戒も強まるでしょう。
アシストオプションを利用すれば、メール配信の文面や分析、今後の対策に関するアドバイスを受けられます。
無料プラン | - |
メール送信 | ○ |
テンプレート | ○ |
カスタマイズ項目 |
|
統計レポート | ○ |
eラーニング | - |
コンサルティング | ○ |
提供形態 | クラウド |
導入実績 | - |
サービス提供元のリコージャパンが、2回分のメールの開封率やログを集計し、結果をレポートで報告。2回とも訓練メールを開封してしまった人には教育コンテンツを配布し、従業員の教育まで行ってくれます。
価格は30名で224,000円、200名で344,000円です。
MudFixは標的型攻撃メールに対する訓練を反復的に実施できるシステムです。添付ファイルタイプとフィッシング誘導タイプのテンプレートが用意されており、手軽に訓練を開始できます。タグや検索機能で訓練対象者の管理も簡単です。
社内にはセキュリティに対して意識の高い人から低い人までいるため、意識の低い人を訓練対象者としてグルーピングすることで、漏れのない対策をとれます。
無料プラン | 5人まで |
メール送信 | ○ |
テンプレート | ○ |
カスタマイズ項目 |
|
統計レポート | ○ |
eラーニング | - |
コンサルティング | - |
提供形態 | クラウド |
導入実績 | - |
無料プラン | 〇 トライアルで2週間10名様まで利用可能 |
メール送信 | 〇 |
テンプレート | 〇 訓練メールのテンプレートを60種類 送信元ドメイン9種類 テスト50問以上 |
カスタマイズ項目 | 本文 フィッシングサイト 添付ファイル 送信元 開封時警告文 配信間隔 アンケート テスト(要申請) |
統計レポート | 〇 |
eラーニング | 〇 |
コンサルティング | 〇 |
提供形態 | クラウド マネージド |
導入実績 | 2021年10月より、140社以上の導入実績 |
GSX標的型メール訓練サービス(通称トラップメール)は累計約7,500社(※1)が導入する、実績あるサービスです。
訓練のための専用ドメインや頻繁に利用されるポータルサイトに似たドメインを用意しており、高レベルな訓練メールを実施できます。実際の手口に似た訓練メールが届くことで、従業員にとってリアルな体験をさせることができるでしょう。
結果の取りまとめは、提供会社であるNECフィールディングに依頼できるため、分析などの手間がかかりません。ランサムウェアやサイバー攻撃対策などのサービスもあわせて提供しているため、あわせて相談できます。
また上位プランではセキュリティコンサルタントが監修したeラーニングサービスも合わせて受講可能です。標的型攻撃メール訓練と併用することでより効果的なセキュリティ教育を実施できるでしょう。
導入企業:近畿日本ツーリスト、ダイワハウス、住友ゴム工業など
無料プラン | 14日間 |
メール送信 | ○ |
テンプレート | ○ |
カスタマイズ項目 |
|
統計レポート | ○ |
eラーニング | ○ |
コンサルティング | ○ |
提供形態 | クラウド |
導入実績 | 7,500社以上 |
※1 ITR「ITR Market View:サイバー・セキュリティ・コンサルティング・サービス市場2020」調べ(2019年度)
約50ページ分の教育資料を閲覧できるeラーニングサービスを利用できます。開封者が一定の数を下回るまで訓練と再教育を繰り返すことでより盤石なセキュリティ体制を構築できるでしょう
大企業への導入事例も豊富で、累計の導入実績は78万人以上であるため、安心して利用できます。
セキュリティ研修やトレーニングサービスもあわせて提供しているため、社内にIT知識の豊富な方がいなくても、標的型攻撃メールに対する知識や見解を学べます。
LACの標的型攻撃メール訓練 T3は2010年から1,100社の企業、200の公共団体に利用されており、ノウハウの蓄積やセキュリティへの信頼がお墨付きのメール訓練サービスです。
担当者がシステムを利用し訓練するセルフサービス型と、配信・分析・報告会実施まで専門家におまかせできるフルサービス型の2種類の訓練プランから選べます。フルサービス型では専門知識を持った専門家が自社状態に合わせて訓練内容を構築してくれるため、より効果的なセキュリティ訓練を実施できるでしょう。
まずは10通から無料で始められるため、導入しやすいです。その後は自社の必要な機能に応じてグレードアップをすれば、より従業員の標的型攻撃メールに対するリテラシーが高められるでしょう。
無料プラン | トライアル |
メール送信 | ○ |
テンプレート | 54種 |
カスタマイズ項目 |
|
統計レポート | ○ |
eラーニング | - |
コンサルティング | ○ |
提供形態 | クラウド |
導入実績 | - |
Selphish(セルフィッシュ)は、メール配信数が多いほどお得な金額設計。また専任のUI/UXデザイナーが監修した管理画面で、マニュアルなしでも、はじめての方でも簡単に操作できます。訓練結果はPDFでも出力できるため、社内での共有も簡単です。
リンク形式と添付ファイル形式の両方に対応。添付ファイル形式では、Word、Excelなど多数のファイル形式を用意。また30種類以上の訓練メールテンプレートは差出人のアドレスや本文などカスタマイズ可能。手軽に、実践的な訓練がおこなえます。
訓練の対象者に向けてアンケート機能が利用できます。「なぜ開封したのか」は開封率の結果だけでは分かりません。そのため、開封時の行動や心理をアンケートで確認することで、次回訓練に生かしたり、セキュリティ教育を改善したりできます。
無料プラン | - |
メール送信 | ○ |
テンプレート | ベンダー側で最適化して提供 |
カスタマイズ項目 | ベンダー側で最適化して提供 |
統計レポート | ○ |
eラーニング | - |
コンサルティング | ○ |
提供形態 | サービス |
導入実績 | - |
また、訓練終了後には、訓練メールの開封率などに基づき、企業の今後の課題・目標・対策を明確に提示してもらえます。ただ訓練を行うだけでなく、各企業の弱点を把握し、具体的な対応策を示してもらえるので、より有益な訓練の実施につなげることができます。
無料プラン | - |
メール送信 | ○ |
テンプレート | ベンダー側で最適化して提供 |
カスタマイズ項目 | ベンダー側で最適化して提供 |
統計レポート | ○ |
eラーニング | 他サービスと連携 |
コンサルティング | ○ |
提供形態 | サービス |
導入実績 | カシオテクノ、長野県庁など |
標的型攻撃メール訓練サービスには「訓練メール配信とレポート作成に特化している製品」と、「訓練メールに加えてeラーニングを実施できる製品」があります。
例えば導入実績1,000社超の「Seculio」では、従業員のセキュリティリテラシー向上のための標的型攻撃メール訓練に加えて、eラーニングやニュース配信、セキュリティテスト、アンケート調査、ソフトウエア管理サービス、安否確認サービスまで付いていて、企業全体のセキュリティレベルを底上げできます。
主要製品のeラーニング対応比較表(表は右にスクロールできます)
製品名 | KIS MailMon | セキュリオ | GSX標的型 メール訓練 サービス | 標的型攻撃 メール訓練 T3 | NTT東日本 標的型攻撃 メール訓練 | MudFix | JRシステム 標的型メール 訓練サービス | 標的型攻撃メール対応訓練サービス |
eラーニング | 教材提供あり | ○ | ○ | - | - | - | - | 他サービスと連携 |
※「-」はホームページに記載なし
豊富なテンプレートから選択してカスタマイズできる製品であれば、実際に自社に届くような標的型攻撃メールを再現できるでしょう。また配信タイミングを段階的に設定できる製品であれば、管理部からの共有訓練や、感染してしまった場合の対応力の向上など、目的やレベルに合わせたメール訓練を実施できます。
「標的型攻撃メール訓練 T3」はテンプレートが54種と多く、配信内容カスタマイズの自由度も高くおすすめです。またJRシステムが提供している「標的型メール訓練サービス」では、ベンダー側で自社の目的やレベルに最適化した内容を配信してくれます。
主要製品の配信カスタマイズ比較表(表は右にスクロールできます)
製品名 | KIS MailMon | Seculio | GSX標的型 メール訓練 サービス | 標的型攻撃 メール訓練 T3 | NTT東日本 標的型攻撃 メール訓練 | MudFix | JRシステム 標的型メール 訓練サービス | 標的型攻撃メール対応訓練サービス |
テンプレート | 150種類以上 ドメイン12種類以上 | 数十種 | ○ | 54種 | ○ | ○ | ベンダー側で最適化して提供 | ベンダー側で最適化して提供 |
カスタマイズ項目 | 本文 添付ファイル 送信元開封時警告文 配信間隔 | 本文 | 本文 開封時警告文 | 本文 開封時警告文 配信間隔 | 本文 開封時警告文 配信間隔 | 本文 開封時警告文 配信間隔 | ベンダー側で最適化して提供 | ベンダー側で最適化して提供 |
※「-」はホームページに記載なし
標的型攻撃メール訓練の効果を高めるには、「どのような訓練計画」で「どのような文面のメールを送るか」が重要です。社内にセキュリティ訓練の知識を持った社員がいない場合は、訓練内容のコンサルティングオプションがあるサービスを選ぶと良いでしょう。
例えば「標的型攻撃メール訓練 T3」は専門知識をもった提供会社の社員が自社の環境や業務内容に応じたメール訓練内容の構築を支援するプランがあります。
主要製品のコンサルティング対応比較表(表は右にスクロールできます)
製品名 | KIS MailMon | Seculio | GSX標的型 メール訓練 サービス | 標的型攻撃 メール訓練 T3 | NTT東日本 標的型攻撃 メール訓練 | MudFix | JRシステム 標的型メール 訓練サービス | 標的型攻撃 メール対応 訓練サービス |
コンサル ティング | 〇 サービスの利用方法以外も相談可能 | ○ | ○ | ○ | ○ | - | ○ | ○ |
※「-」はホームページに記載なし
標的型攻撃メール訓練サービスの料金体系は、1アカウント当たり月数百円、もしくは1通ごとに数百円です。教育プランや委託プランがオプションサービスの場合は、別途料金が発生します。標的型攻撃メール訓練は1回で終了するものではありません。
継続的に実施するため、従業員数と訓練回数を計算し、年間で予算を組みましょう。例えば「MudFix」は1人当たり月165円と比較的安価に訓練を実施できます。「メル訓クラウド」は年額45万円でアカウント数とメール件数が無制限で利用できるので、従業員が大奥、中長期的な訓練が必要な企業におすすめです。
主要製品の料金比較表(表は右にスクロールできます)
製品名 | KIS MailMon | Seculio | GSX標的型 メール訓練 サービス | 標的型攻撃 メール訓練 T3 | NTT東日本 標的型攻撃 メール訓練 | MudFix | JRシステム 標的型メール 訓練サービス | 標的型攻撃 メール対応 訓練サービス |
月額料金 (初期費用別) | 55円/通~ 年額137円/人~ | 165円/人~ | 要問合せ | 要問合せ | 550円/人~ | 165円/人~ | 132,000円~/回 | 550,000円~/回 |
※「-」はホームページに記載なし
標的型攻撃メール訓練サービスでは、従業員に抜き打ちで実際の標的型攻撃メールを模した訓練メールを送り、メール開封率や本文内にあるURLのクリック率などを自動集計できます。訓練メール後の種明かしメール、アンケート調査、通常のメール連絡も配信可能です。
訓練メールは「文章型、URLリンク型、添付ファイル型」から選べます。文章型は開封率のみを確認し、文中に訓練メールであることを伝えるタイプが多いです。URLリンク型は本文にURLリンクを載せて、URLをクリックした割合も計測、添付ファイル型はメールにファイルを添付してダウンロード率を計測します。
擬似攻撃メールのテンプレートが複数用意されています。例えば「貴社の製品へのクレーム」「新聞社からの取材」「情報セキュリティ協会からの注意喚起」などです。
テンプレートは差出人、件名、本文を編集できるため、業種や職種に合わせて意図的に難易度をコントロールできます。訓練で使う文例としては下記のようなものがあります。
件名 | 〇〇新聞社より取材のお願い |
差出人 | フリーメールアドレス(企業アドレスに偽装する) |
本文 | 株式会社〇〇 〇〇さま 突然のメールで失礼いたします。〇〇新聞社で記者をしております〇〇と申します。2022年9月1日発売号で、情報セキュリティに関する特集記事を予定しています。 つきましては、〇〇さまのご意見を拝聴したく、質問事項を送らせていただきました。ご多忙のところ恐れ入りますが、ご検討のほど何卒よろしくお願いいたします。 〇〇新聞社 編集部鈴木一郎 |
添付ファイル | 質問事項.zip |
訓練メールの開封率、URLや添付ファイルを開いた人の割合がわかる機能です。個人別の開封状況だけでなく、部署別、役職別、時期別にまとめることもできます。また訓練結果レポートをCSVファイルに出力できる機能があると、社内への報告書も作りやすいです。
訓練メールは配信して終わりではありません。各従業員のセキュリティリテラシーが低い時は、フォローアップ研修が必要です。標的型攻撃メール訓練サービスでは情報セキュリティのeラーニングができるタイプもあり、従業員の知識を向上させます。
標的型攻撃メール訓練サービスは製品によって特徴や機能もさまざま。「どの製品を選べばいいかわからない・・・」といった方も多いのではないでしょうか。
そんなときはミツモアにおまかせ。最短1分の自動診断で、ぴったりの標的型攻撃メール訓練サービスが見つかります。
従業員数や欲しい機能などの項目を画面上で選択するだけで、最適な標的型攻撃メール訓練サービスを最短1分で自動診断。もちろん費用はかかりません。
希望条件に沿った料金プランも製品と一緒に診断します。概算金額を見積もりからチェックして、理想のプランを探してみましょう。
最大で5製品の診断結果をお届けします。検討していた製品だけでなく、思わぬ製品との出会いもあるかもしれません。
ミツモアなら、ぴったりの標的型攻撃メール訓練サービスがすぐに見つかります。
ランサムウェアは世界中で被害が拡大しており、日本の企業や政府系団体も、例外ではありません。予期せぬ被害を受けないためにも、どのようなプログラムなのか、特徴と手口を理解しておきましょう。被害に遭わ...
サイバー攻撃は多種多様になり企業がとるべき対策も増えてきました。なかでも標的型攻撃メールによるサイバー攻撃の被害はいまだに後を絶ちません。そもそも「標的型攻撃メールとは何か?」対策サービスである...
Emotetはビジネスメールを装って、情報の窃盗やウイルスの感染を行います。企業の大事な情報を盗まれないようにするには、訓練や防御が必要です。そこでこの記事ではEmotet対策の方法やおすすめの...
セキュリティー脅威の一つであるエモテットに感染すると、甚大な被害を受ける可能性があります。巧妙な手口で人間心理を突き、感染させる特徴があるのです。エモテットに感染した時の被害内容や、対策方法を紹...
近年、特定の個人や企業を狙った「標的型攻撃」の被害が拡大しています。情報漏えいをはじめとした被害に遭わないために、実際にあった事例を基に標的型攻撃の特徴と取るべき対策を押さえて万が一に備えましょ...
ミツモアは依頼者さまと事業者さまをつなぐマッチングサイトです。貴社サービスを登録することで、リードの獲得及びサービスの認知度向上が見込めます。 さらに他社の掲載サイトとは違い、弊社独自の見積システムにより厳選されたリード顧客へのアプローチが可能です。 もちろん登録は無料。 ぜひミツモアにサービスをご登録ください。