ミツモア
【2025年】標的型攻撃メール訓練サービス比較16選!おすすめプランを最短1分で自動診断

標的型攻撃メール訓練サービス比較おすすめ16選

平均2分、質問に答えるだけ!ぴったりの製品とプランを診断します
事業形態はどちらですか?
見積もりアイコン
2分で診断

選択肢をクリックするだけ!たった2分で気軽に診断できます

提案アイコン
結果が届く

複数のサービスが表示されます

プロアイコン
サービスを選ぶ

金額やサービス内容を比較して、ぴったりのサービスを選びましょう

最終更新日: 2025年11月14日

標的型攻撃メール訓練サービス16選!おすすめのサービスや選び方を解説

「標的型攻撃メール訓練で開封率40%超、業界平均の13%まで早急に引き下げたい」

「サプライチェーン攻撃やランサムウェアの被害が増加し、不審なメールが増えている」

「セキュリティ教育を不定期にしか実施できず、継続的な意識啓発ができていない」


こうした課題を解決できるのが、標的型攻撃メール訓練サービスです。訓練実施から効果検証、強化研修まで一元管理できます。この記事では、おすすめの標的型攻撃メール訓練サービスを比較し、選び方のポイントを解説します。



標的型攻撃メール訓練サービス選びなら、ぜひミツモアをご利用ください。従業員数などの各項目を画面上で選択するだけで、ぴったりのサービスを最短1分で自動診断。理想の標的型攻撃メール訓練サービスが見つかります。

標的型攻撃メール訓練サービスとは

標的型攻撃メール訓練サービスとは、企業が従業員に対して疑似的な攻撃メールを送信し、セキュリティリテラシーを向上させるサービスです。かつては年1回程度の単発訓練が主流でしたが、現在では継続的な教育と効果測定を組み合わせた包括的なサービスが増えています。


本物の攻撃を模した訓練メールの配信、開封率やクリック率の自動集計、未開封者への督促機能、開封者向けeラーニングの自動配信といったサービスを提供します。従業員の意識改革から効果測定、継続的な教育までを一貫して支援し、組織全体のセキュリティレベルを底上げする役割を担います。


メールを利用したサイバー攻撃の種類

メールを利用した主な攻撃方法を紹介します。


攻撃の種類 手口の概要 主な目的
フィッシングメール 金融機関や有名企業などを装い偽サイトへ誘導、緊急性やお得感を煽る文面が特徴 IDやパスワード、クレジットカード情報などの個人情報を盗む
ビジネスメール詐欺(BEC) 経営者や取引先になりすまし巧妙な文面とタイミングで偽の指示を出す 金銭を振り込ませる、機密情報を送らせる
マルウェア添付メール 請求書や契約書など不正なファイルをメールに添付し受信者に開封させる PCの乗っ取りや情報漏洩、ランサムウェアによるデータ暗号化など
URLクリック型攻撃 メール本文のURLをクリックさせ偽サイト(正規サイトに酷似)へ誘導 マルウェアをダウンロードさせる、または個人情報を入力させる
水飲み場型攻撃 よく利用するWebサイトを改ざん、アクセスしただけでマルウェアに感染 従業員のPCをマルウェアに感染


関連記事:標的型攻撃への対策|国民のためのサイバーセキュリティサイト-総務省


標的型攻撃メール訓練サービスを必要としている業界とは?

ミツモアにおいて営業代行の問い合わせが実際に多かった業界(2025年4~6月)を紹介します。


  • サービス:15.0%
  • 小売・卸売:12.5%
  • 製造:12.5%
  • インターネット:12.5%


100名~1000名規模の事業社からの問い合わせが多くみられます。導入時期が未定という回答が多いですが、いい製品があればすぐという回答も次点で多くみられます。

\ぴったりの製品を自動診断/
ミツモア 清水
従業員に対する情報セキュリティ教育をご希望ですか?

単一選択

情報セキュリティ教育は、動画などを通して標的型攻撃についての理解を深めるサービスです。

標的型攻撃メール訓練サービス比較表

おすすめの標的型攻撃メール訓練サービスの料金と機能を比較しました(比較表は右にスクロールできます)。


製品
ロゴ
初期費用
料金
料金プラン
無料トライアル期間
メール送信
テンプレート
カスタマイズ
項目
統計レポート
eラーニング
コンサル
ティング
提供形態
実績
セキュリオ
要問合せ
要問合せ2種類
14日間

数十種
本文



クラウド
1,800社以上
GSX標的型
メール訓練
サービス
要問合せ
要問合せ4種類
14日間


本文
開封時警告文



クラウド
11,000社以上
標的型攻撃
メール訓練 T3
要問合せ
要問合せ2種類


54種
本文
開封時警告文
配信間隔



クラウド
NTT東日本
標的型攻撃
メール訓練
0円
550円/人~
2種類



本文
開封時警告文
配信間隔



クラウド
MudFix0円
165円/人~
1種類



本文
開封時警告文
配信間隔



クラウド
標的型メール訓練サービス(JRシステム)要問合せ132,000円~/回2種類


ベンダー側で最適化して提供
ベンダー側で最適化して提供



サービス
KIS MailMon要問合せ
55円/通~
137円/人 
・年~
2種類
30日から60日間

150種類上
ドメイン12種類以上
本文
添付ファイル
送信元
開封時警告文
配信間隔

教材提供あり

サービスの利用方法以外も相談可能
クラウド
100社以上
(2022/10~)

※「-」はホームページに記載なし

※ミツモア調べ(2025年7月時点)


標的型攻撃メール訓練サービス選びにお悩みの方はページ下に以下のようなコンテンツもございます。ご参照ください。


標的型攻撃メール訓練サービスの選び方

標的型攻撃メール訓練サービスの主な内容

標的型攻撃メール訓練サービスのメリット

標的型攻撃メール訓練サービスを利用する際の注意点

注目の標的型攻撃メール訓練サービス6選

Product logo
LRM株式会社
サービス詳細
無料トライアルあり
特徴1 事前通知なく実践的な標的型攻撃メール訓練がおこなえるセキュリオは多数の標的型攻撃メール風のテンプレートを用意していて、標的型攻撃メールを模したメールを従業員やグループ、カテゴリーごとに自動で配信設定ができます。セキュリティテスト実施結果は自動的に集計されるため、次の訓練やセキュリティ対策に活かせます。不審な挙動をしたメールを発見すると管理者に報告する機能も搭載されています。特徴2 セキュリティコンテンツの提供でさくさく対策可能基礎的なものから専門性の高い内容のものまで90種類以上のさまざまなジャンルの情報セキュリティ教材を利用できます。(※)教材は直近の情報セキュリティ事情を反映して新しい内容が毎月追加され、追加料金も必要ありません。もちろん自社教材の登録も可能です。特徴3 従業員のセキュリティリテラシーの底上げを実現セキュリオにはトレーニング結果をリテラシースコアとして数字やグラフで可視化する機能を搭載しているため、管理が簡単であるだけでなく、現状の従業員のリテラシーの把握が簡単です。トレーニングはオンラインで完結するため実店舗をもつ必要がないため、大幅な固定費の削減に期待できるでしょう。※ LRM株式会社(2024年9月時点)
...(続きを読む)
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
HISホールディングス株式会社

5.0
サービス詳細
無料トライアルあり
特徴1 実践的な標的型攻撃メール対策が可能メル訓クラウドは、指定の従業員や職員に警戒するべきメールを模倣した訓練用の標的型攻撃メールを予告無しで送信できるため、実践的なウイルス対策を実施できます。送信スケジュールの登録や複数種類からの訓練メール選択が可能です。特徴2 教育コンテンツを提供し、セキュリティ指導が可能訓練用メールの開封時にセキュリティに関する教育コンテンツを表示します。またオプションを利用すれば独自のコンテンツを設定できます。教育コンテンツにより従業員へのセキュリティ指導が簡単におこなえるでしょう。特徴3 セキュリティ対策費を改善できる組織で同一のセキュリティ訓練ではなく個別部門の特性に応じた対策を計画できるため、結果的に費用を改善できるのもメリットです。また訓練メールを開封してしまった従業員を集計、分析したデータを確認して、セキュリティ教育にも活かせるでしょう。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
KIS Security株式会社
サービス詳細
特徴1 さまざまな訓練に対応できる150種類上のシナリオを用意使える訓練シナリオは150種類以上準備されています。また訓練内容(メールや添付ファイルのなど)も自由に編集可能です。さらにメール送信元も編集可能でありメール送信元や訓練用ドメインも12種類から選択可能。よりリアルな訓練の実施が実現します。システムによるメール開封や内容チェック、受信サーバー負荷や迷惑メール対策も考慮し分散配信にも対応した多機能なサービスです。特徴2 顧客伴走型のサポート体制で課題解決サポート体制は顧客伴走型で安心して利用できます。訓練実施前のテスト受信状況の確認や相談、メーラー別の訓練内容の工夫方法など訓練実施者が悩むポイントについて的確にアドバイスします。またすべてのアクションステータスを記録し、訓練対象者のアクションとシステムによるアクションのデータ分析支援やアドバイスをおこなうので、継続的な課題解決に向けてさまざまな支援が受けられます。特徴3 予約配信で訓練担当者の負担も軽減便利な予約配信で訓練担当者の負担も軽減できます。同じ訓練を利用する場合は、実施した訓練をコピーして配信リストの変更と訓練実施日の日時を設定するだけです。しかもサーバーへの負荷を軽減しつつ訓練実施が可能なので、日常業務に支障がありません。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
特徴1 実際の攻撃を想定した模擬メールを送信アイテック阪急阪神株式会社の標的型攻撃メール訓練サービスは、従業員のセキュリティ認識を高める訓練サービスです。実際の攻撃を想定した模擬メールを送信することで、不審なメールへの対応力を高め、リスクの早期発見や対処につなげます。従業員に向けて一斉に訓練を実施できるため、組織全体のセキュリティリテラシー向上を図れます。特徴2 組織全体のセキュリティ課題を明確に訓練は、なりすましメールの送信から、ファイル開封時の動作ログ取得、開封率などのデータ分析までを実施。収集したログは、開封率やクリック率を含むレポートとして提供され、組織全体の情報リテラシーや対応力を可視化するための参考になります。結果を通じて、現場の対応力やフロー理解度を把握し、組織内の課題や改善点を明確にすることが可能です。特徴3 訓練の設計から振り返りまでを徹底サポート事前に記入するヒアリングシート(メールの利用環境や訓練日程、対象人数、訓練メールの内容)をもとに訓練を実施します。提出から最短2週間で訓練を実施でき、約2カ月後には2回目の訓練を実施。これにより、継続的なセキュリティ意識の定着を図ります。訓練の設計から実施後の振り返りまでサポートし、標的型攻撃メール対策の課題を解決します。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
特徴1 訓練実施前のメール受信テスト従業員へ訓練メールを送信する前に担当者のみに送信し、メールの受信が行われるかどうかをテストすることができます。訓練が確実に実施できることを事前に確認できるので、担当者は安心して訓練に臨めるでしょう。訓練中のトラブル発生など、無駄な時間を生まないための画期的な機能です。特徴2 攻撃メール開封者に対しピンポイントで提供される教育2回送信される訓練用の類似標的型攻撃メールを開いてしまった従業員に対し、対策強化のための教育が提供されます。届いたメールに対し注意すべき点や正しい対応について学ぶことができるので、実際の攻撃に備えることができます。訓練を通じて従業員の攻撃メールに対する意識が向上するため、開封率とウイルス感染率の低減が期待できるでしょう。特徴3 社内の現状を可視化して次の対策につなげる訓練結果レポート訓練実施後はその結果を元に分析された訓練結果レポートから、社内の攻撃メールに対する脆弱性の程度が明らかになります。レポートは全体開封率や部門別開封率、メール開封者リストなどが含まれます。現状のリスクが可視化されるので、訓練の実施に続く効果的な対策の検討に役立つデータが得られる点が強みです。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
無料トライアルあり
特徴1 完全クラウド型で訓練回数の制限なく実施可能MudFixは、クラウド型で提供される標的型攻撃メール訓練、教育サービスです。自社でサーバを準備する必要がなく、年間契約の固定価格制により、メール送信件数や訓練回数に制限なく活用できます。必要なときに何度でも訓練を実施できるため、担当者の業務負担を軽減し、セキュリティ意識の向上を支援します。特徴2 柔軟に現場へ適応できる訓練テンプレート管理機能添付ファイルタイプやフィッシング誘導タイプの訓練テンプレートを搭載しています。HTMLエディタによる細かいカスタマイズができ、部署や役職などの属性管理も可能です。訓練結果に応じてタグ付けする機能により、対象者ごとに効果的な管理と分析がおこなえます。特徴3 訓練から教育まで一連の業務を網羅する統合型システム対象管理やメール訓練、ステータス反映、結果管理、セキュリティ教育の5つの機能が統合されています。事前準備から訓練の実施、結果の確認やレポート出力までを一元的に管理できます。リアルタイムで訓練状況を把握できる機能や独自の教育コンテンツにより、従業員への継続した教育の機会を提供します。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細

セキュリティ教育付き標的型攻撃メール訓練サービス5選

Product logo
株式会社サイバーセキュリティバンク
サービス詳細
無料トライアルあり
特徴1 訓練だけでは終わらず、従業員の危機感を醸成情報漏えい防ぐくんは、標的型メール訓練と教育コンテンツ、集計がそろったオールインワンパッケージです。一例として訓練メールは、リンク型や添付ファイル型など、さまざまなタイプのフィッシングメールを作成できます。なおメールの内容はカスタマイズ可能なので、企業の実情に合った訓練が実現します。訓練後には種明かしメールや学習コンテンツが用意され、いざというときに備えて従業員の危機感を醸成できます。特徴2 現状を分析して、今後の対策に役立てられるメール訓練結果の詳細は集計データで確認可能です。集計データはさまざまな観点から分析し、自社のリスクを可視化できます。直感的でわかりやすい管理画面で自社データを集計。現状を把握することで、今後の対策が立てやすくなります。特徴3 危機感を向上させる学習コンテンツを配信メール訓練だけではなく、印象的なeラーニングコンテンツが用意されています。セキュリティに興味のない人でも、観る人の興味が湧き、危機意識が向上するトレーニング教材です。必要な時間は5分のみ。マンガや動画による学習コンテンツを配信します。システムから共有されるメール内のリンクよりPCやスマホでいつでも閲覧可能です。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
グローバルセキュリティエキスパート株式会社
サービス詳細
特徴1 訓練メールの内容は自由にカスタマイズ可能トラップメールは、1回の訓練に対し、3パターンのメール本文を作成できます。ドメインや件名を変えられるほか、開封されたと判断するキーとしてURLと添付ファイルを使い分けられます。自社の従業員が騙されそうなメールを作ることで、高度なサイバー攻撃に対する訓練を実施できます。特徴2 攻撃判断と初動対応の訓練にも対応従業員が攻撃を見破れるかどうか判断するだけではなく、攻撃メールに気づいた際、初動対応として正しい行動を起こせるかどうかも訓練します。結果に応じて、セキュリティ教育の徹底や対応マニュアルの見直しといった具体的な対策へつなげられます。特徴3 SMSや多国語に対応した多様なオプションを用意ショートメッセージ送信オプションでは、従業員の携帯電話やスマートフォンに模擬的な攻撃メッセージを送信します。SMSを悪用したサイバー攻撃の対策訓練に有効です。また、12カ国語へ対応しており、メールの本文やアンケートを外国語にすれば、外国人が多い現場での利用も可能です。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
無料トライアルあり
特徴1 従業員の意識を高めて守りを固める教育訓練標的型メール攻撃に対する従業員の意識向上を目的とした訓練メニューを提供します。教育コンテンツと標的型メール攻撃のサンプルを通じて、各従業員は攻撃に対し防御できるよう訓練を積みます。不審なメールの開封率が一定ラインに下がるまで何度も訓練が繰り返される点がポイントです。特徴2 社内のセキュリティレベルを把握できる分析とレポート各従業員の標的型メール攻撃に対する防御能力について、分析レポートが発行されます。まずシステムよりサンプルメールが対象者に配信され、攻撃が成功したかどうか記録されます。記録を元に出力した分析レポートから、弱点となっている組織や役職などが明らかになるため、的確な強化策をとることができるでしょう。特徴3 各社の業務や状況に合わせた現実に即した対策各社の業務内容に合うよう、訓練用の攻撃メールをカスタマイズすることができます。特に脅威となりやすいメールを個別に作成して訓練に用いるため、効果的な対策が打ちやすい点が特長です。メール本文だけでなく、添付ファイルを圧縮されたzip形式にしたり、添付ファイルの表示を個別に設定したりすることも可能です。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
特徴1 各社の環境で受信できる添付ファイルの選定訓練用の添付ファイル型メールが確実に受信されることを訓練実施前に確認することができます。環境によって受信されない場合、受信できるファイルを特定するまでテストが継続されます。事前の十分な確認作業を経て本番の訓練が導入されるので、メールを送信してみたら届かなかったというトラブルを心配する必要がありません。特徴2 差し込み型メールの作成やコンテンツのカスタマイズが可能訓練を受ける従業員の氏名や部署名などをメール文に差し込むことができます。自社で実際にやり取りされるメールの特徴を踏まえた設定によって、特に注意すべきリスクの高い攻撃メールをリアルに再現することができるでしょう。さらにメールを開封してしまったときに表示されるコンテンツもカスタマイズすることができます。編集がwordで簡単に行える点も嬉しいポイントです。特徴3 対策の検討に役立つ訓練後の報告とアンケート実施訓練メールの送信後は、メールを開封してしまった従業員のリストを含む報告書が提供されます。訓練対象者へのアンケートを実施するサービスもあり、開封した従業員のための設問と開封しなかった従業員のための設問を分けて設定することもできます。報告書やアンケートから得られる情報は訓練後のセキュリティ対策を検討するうえで役立つでしょう。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
トビラシステムズ株式会社
サービス詳細
無料トライアルあり
特徴1 メールとSMSの両方に対応した訓練サギトレは、メールアドレスとSMSの両方で詐欺対策訓練を実施できるサービスです。企業のPCだけでなく、貸与されたスマートフォンにも対応した包括的なセキュリティ対策が可能です。従業員のセキュリティ意識を向上させ、ヒューマンエラーによる詐欺被害を未然に防ぎます。特徴2 AI分析による自動訓練で管理負担を軽減従業員や部門の傾向をAIが分析し、個別に訓練内容やスケジュールを自動でカスタマイズ。情報システム担当者の作業は初回の設定時のみで、以降は自動で訓練を定期実施します。継続的なセキュリティ強化を追求しながら、管理者の運用負担を軽減することが可能です。特徴3 進化する詐欺手口への迅速な対応トビラシステムズが保有する大量のメールやSMSデータを活用し、新しい詐欺手口を訓練に取り入れることができます。法人をターゲットにした手口やクレジットカード会社を装った詐欺手法など、実際の犯罪トレンドにもとづいた実践的な訓練コンテンツを提供します。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細

訓練コンサル付き標的型攻撃メール訓練サービス4選

無料トライアルあり
特徴1 自社でノウハウを蓄積できるサービス標的型攻撃メール訓練 T3は、準備から結果の取得まで自社でおこなえるのが特徴です。費用も低く抑えられ、効率的に対応ノウハウを身につけられます。特徴2 企業を取り巻く環境を踏まえた高度な訓練にも対応高度な訓練を提供するプラン「T3 Plus」が提供されています。ベンダーのスタッフがユーザー企業を取り巻く環境を踏まえて標的型攻撃メールを送信するサービスです。標的型攻撃メール訓練に関する知識や経験がなくても心配は要りません。豊富な知見を持つスタッフから訓練の実施支援を受けることで、高い効果が期待できます。特徴3 柔軟でわかりやすい料金設定を採用標的型攻撃メール訓練 T3は配信総数とオプションの有無によって変動するわかりやすい料金体系が設定されています。必要な分だけ導入できるため、費用の無駄を排除できます。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
株式会社神戸デジタル・ラボ
サービス詳細
無料トライアルあり
特徴1 安心のサポートと効果を高めるアドバイスで簡単運用!訓練の振返りや開封率をどのように判断するかといったアドバイス、難易度、教育内容について提案します。訓練メール設定で不明点や問題が発生した場合は、問い合わせフォームからサポートに質問できます。特徴2 差出人やドメイン、件名、文章など自由にカスタマイズ!訓練メールの内容や開封時に表示されるコンテンツのテンプレートを100種類以上提供しています。目的にあわせて自由にカスタマイズが可能です。また、一度の訓練で対象者ごとにメールの文面を分けることができます。部門や役職ごとに内容を変えることで、本物の攻撃メールに近い形で実践的な訓練を実施できます。特徴3 新たな攻撃を反映した種類豊富な訓練でセキュリティ意識アップ!添付ファイル形式やリンク形式、QRコード型形式など、多様な訓練形式から適切な訓練を選択できます。フィッシングフォーム詐欺やサポート詐欺対策の訓練にも対応。「訓練種明かし無し機能」では開封時に訓練と明かされず、実際の攻撃と同じ環境で実施でき、潜在的な弱点を特定できます。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
Product logo
鉄道情報システム株式会社(JRシステム)
サービス詳細
特徴1 JRの大規模なシステムを支えてきた専門家によるサービスJRのシステムを守ってきたセキュリティの専門家が提案する訓練サービスです。実際の攻撃手口をもとに、巧妙な模擬攻撃メールを配信します。数々の事例にもとづく洗練された訓練メールに、多くの従業員は騙されてしまうでしょう。訓練を繰り返して巧妙な攻撃メールを判別できるようになれば、大きな成長につながります。特徴2 ニーズにあわせて柔軟にカスタマイズ初めて標的型攻撃メール訓練を実施したい場合と、マルウェアに感染した後の対応を訓練したい場合では、訓練内容は異なるでしょう。このサービスでは、目的にあわせて訓練の内容を自由にカスタマイズできます。自社のレベルに適した内容が提案され、無駄のない訓練が実現します。特徴3 レポートやアンケートで傾向を把握添付ファイルの開封やリンクをクリックした人数、動向を確認できるレポートが提供されます。要注意人物を見つけることで、適切な個別指導をおこなえます。また、オプションの訓練後アンケートを実施することで、訓練時の従業員の思考や行動を追跡できます。専門家がアンケート結果を分析し、報告書として受け取れます。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細
特徴1 事前ヒアリングを踏まえた訓練設定サービスを提供する日立システムズ担当者から顧客側の担当者に対し事前のヒアリングをおこない、訓練内容が各社に適したものに設定します。専門の担当者が対応するため、知識やノウハウがない場合にも効果的な訓練を導入できます。専門家のサポートを十分に活用すれば、各社の業務に即した現実味のある訓練設定が目指せるでしょう。特徴2 訓練の予告期間内に送信される気づける内容のメール訓練は、事前に社内担当者から訓練対象の従業員へ予告した期間内に実施。予告を見てセキュリティに対する意識を高めていれば、訓練用メールの危険性に気づけます。事前予告によって意識の低い従業員や部署を特定できます。特徴3 訓練メールに限らない幅広い標的型攻撃対策の提供サービスを提供する日立システムズは、標的型攻撃メールに対する訓練以外にも、幅広い対策サービスを持っています。標的型攻撃対策システムの導入と運用サポートのサービスや、ボットネット感染に関する調査などが含まれます。多様化する攻撃に対し広く防御することを目指し、対応範囲の広いサービスを選択するのもよい方法です。
実施型訓練
個別化された訓練メー...
レポート自動生成
eラーニング
情報・セキュリティ教...
訓練内容のカスタマイ...
実施型訓練
個別化された訓練メールの作成
レポート自動生成
eラーニング
情報・セキュリティ教育
訓練内容のカスタマイズ
サービス詳細

標的型攻撃メール訓練サービスの選び方

セキュリティ教育まで行えるか

標的型攻撃メール訓練サービスには「訓練メール配信とレポート作成に特化している製品」と、「訓練メールに加えてeラーニングを実施できる製品」があります。


例えば導入実績1,000社超の「Seculio」では、従業員のセキュリティリテラシー向上のための標的型攻撃メール訓練に加えて、eラーニングやニュース配信、セキュリティテスト、アンケート調査、ソフトウエア管理サービス、安否確認サービスまで付いていて、企業全体のセキュリティレベルを底上げできます。


主要製品のeラーニング対応比較表(表は右にスクロールできます)

製品名KIS MailMonセキュリオ
GSX標的型
メール訓練
サービス
標的型攻撃
メール訓練 T3
NTT東日本
標的型攻撃
メール訓練
MudFix
JRシステム
標的型メール
訓練サービス
標的型攻撃メール対応訓練サービス
eラーニング教材提供あり






他サービスと連携

※「-」はホームページに記載なし


テンプレート数や配信形式のカスタマイズ性

豊富なテンプレートから選択してカスタマイズできる製品であれば、実際に自社に届くような標的型攻撃メールを再現できるでしょう。また配信タイミングを段階的に設定できる製品であれば、管理部からの共有訓練や、感染してしまった場合の対応力の向上など、目的やレベルに合わせたメール訓練を実施できます。


「標的型攻撃メール訓練 T3」はテンプレートが54種と多く、配信内容カスタマイズの自由度も高くおすすめです。またJRシステムが提供している「標的型メール訓練サービス」では、ベンダー側で自社の目的やレベルに最適化した内容を配信してくれます。


主要製品の配信カスタマイズ比較表(表は右にスクロールできます)


製品名KIS MailMonSeculio
GSX標的型
メール訓練
サービス
標的型攻撃
メール訓練 T3
NTT東日本
標的型攻撃
メール訓練
MudFix
JRシステム
標的型メール
訓練サービス
標的型攻撃メール対応訓練サービス
テンプレート150種類以上
ドメイン12種類以上
数十種

54種


ベンダー側で最適化して提供
ベンダー側で最適化して提供
カスタマイズ項目  本文
添付ファイル
 送信元
開封時警告文
 配信間隔
本文
本文
開封時警告文
本文
開封時警告文
配信間隔
本文
開封時警告文
配信間隔
本文
開封時警告文
配信間隔
ベンダー側で最適化して提供
ベンダー側で最適化して提供

※「-」はホームページに記載なし


コンサルティングサービスの有無

標的型攻撃メール訓練の効果を高めるには、「どのような訓練計画」で「どのような文面のメールを送るか」が重要です。社内にセキュリティ訓練の知識を持った社員がいない場合は、訓練内容のコンサルティングオプションがあるサービスを選ぶと良いでしょう。


例えば「標的型攻撃メール訓練 T3」は専門知識をもった提供会社の社員が自社の環境や業務内容に応じたメール訓練内容の構築を支援するプランがあります。


主要製品のコンサルティング対応比較表(表は右にスクロールできます)


製品名KIS MailMonSeculio
GSX標的型
メール訓練
サービス
標的型攻撃
メール訓練 T3
NTT東日本
標的型攻撃
メール訓練
MudFix
JRシステム
標的型メール
訓練サービス
標的型攻撃
メール対応
訓練サービス
コンサル
ティング
   〇
サービスの利用方法以外も相談可能






※「-」はホームページに記載なし


予算に見合っているか

標的型攻撃メール訓練サービスの料金体系は、1アカウント当たり月数百円、もしくは1通ごとに数百円です。教育プランや委託プランがオプションサービスの場合は、別途料金が発生します。標的型攻撃メール訓練は1回で終了するものではありません。


継続的に実施するため、従業員数と訓練回数を計算し、年間で予算を組みましょう。例えば「MudFix」は1人当たり月165円と比較的安価に訓練を実施できます。「メル訓クラウド」は年額45万円でアカウント数とメール件数が無制限で利用できるので、従業員が大奥、中長期的な訓練が必要な企業におすすめです。


主要製品の料金比較表(表は右にスクロールできます)


製品名KIS MailMonSeculioGSX標的型
メール訓練
サービス
標的型攻撃
メール訓練 T3
NTT東日本
標的型攻撃
メール訓練
MudFix
JRシステム
標的型メール
訓練サービス

標的型攻撃
メール対応
訓練サービス
月額料金
(初期費用別)
55円/通~
年額137円/人~
165円/人~
要問合せ
要問合せ
550円/人~
165円/人~
132,000円~/回
550,000円~/回

※「-」はホームページに記載なし

標的型攻撃メール訓練サービスの主な内容

標的型攻撃メール訓練サービスの主な内容は模擬メールによる訓練と、教育コンテンツによる従業員の知識習得です。


模擬メールによる訓練

通常メールに偽の標的型攻撃メールを紛れ込ませて、従業員に標的型攻撃メールの見分け方を学んでもらうサービスです。訓練メールは主に作成や配信、答え合わせ、レポートと4段階にわかれます。


訓練に使用する模擬メールは豊富な種類のテンプレートから選んだり、少し文面を変えるだけで作成可能です。いつ誰にどのようなメールを配信するか決めておくことで自動で配信できます。


メールを開いてしまった人に対して確認メールを送り、集計されたデータをレポート化することで、現在の従業員の意識を確認できるようになっています。


■訓練形式のカスタマイズ

訓練メールは「文章型・URLリンク型・添付ファイル型」から選べます。文章型は開封率のみを確認し、文中に訓練メールであることを伝えるタイプ。URLリンク型は本文にURLリンクを載せて、URLをクリックした割合も計測、添付ファイル型はメールにファイルを添付してダウンロード率を計測します。


■配信メールテンプレート

擬似攻撃メールのテンプレートが複数用意されています。例えば「貴社の製品へのクレーム」「新聞社からの取材」「情報セキュリティ協会からの注意喚起」などです。


テンプレートは差出人、件名、本文を編集できるため、業種や職種に合わせて意図的に難易度をコントロールできます。訓練で使う文例としては下記のようなものがあります。


件名〇〇新聞社より取材のお願い
差出人
フリーメールアドレス(企業アドレスに偽装する)
本文
株式会社〇〇
〇〇さま

突然のメールで失礼いたします。〇〇新聞社で記者をしております〇〇と申します。2022年9月1日発売号で、情報セキュリティに関する特集記事を予定しています。

つきましては、〇〇さまのご意見を拝聴したく、質問事項を送らせていただきました。ご多忙のところ恐れ入りますが、ご検討のほど何卒よろしくお願いいたします。

〇〇新聞社
編集部鈴木一郎
添付ファイル
質問事項.zip


■訓練結果レポート作成

訓練メールの開封率やURLや添付ファイルを開いた人の割合がわかります。部署別や役職別、時期別にまとめることもできます。訓練結果レポートをCSVファイルに出力できる機能があれば、社内への報告書も作りやすいでしょう。


教育コンテンツ

標的型攻撃メールとは何なのか、どのように見極めるのかなどをビデオや動画を使って解説します。従業員が標的型攻撃メールについて効率的に学べるように設計されています。

従業員ごとの視聴回数や進捗を管理できる製品もあります。理解度を測るテストやテスト結果の集計、レポート化まで網羅しているプランも存在し、管理者が理解度を把握しやすくなります。eラーニングができるサービスもあります

標的型攻撃メール訓練サービスのメリット

疑似体験によるセキュリティリテラシー強化できる

標的型攻撃メールを疑似的に配信することで脅威を体験・理解できます。従業員が不用意なアクションをしたときには、標的型攻撃メールのリスクが書かれた啓発ページを表示し、問題があったことを指摘します。


疑似体験することで「日本語の一部がおかしいメールだからURLは開かない」「不審なメールが来たときは情報システム部に連絡する」といったセキュリティリテラシーを高めます。


社内のセキュリティリテラシーが可視化できる

訓練メールの開封率、URLのクリック率、添付ファイルの保存率などを自動で集計可能です。訓練メールの開封率を「営業部70%、企画部50%、総務部10%」というように部署ごとに把握したり、個人別の成果を追えたりするため、従業員のセキュリティリテラシーを可視化できます。


情報セキュリティリテラシーの育成が手軽にできる

標的型攻撃メール訓練サービスでは、複数のメールテンプレートが用意され、カスタマイズして従業員に送信できます。自社の業務に関連する件名や本文であるほど開封率が高まるため、徐々に難易度を上げていくことができます。


一方、セキュリティリテラシーが低い従業員には、基礎知識や標的型攻撃の事例といったeラーニングを実施もできます。


感染後のシミュレーションができる

標的型攻撃メールを開いてしまった場合、まずどうすればいいのか、誰に報告すべきか、対応を練習できます。


従業員はウイルス感染に気づいた場合に速やかに報告、報告を受けた管理部は全社的な警戒を通告して被害を予防できる、もしくはウイルス感染への初期対応を行って被害を最小限にとどめることができるでしょう。


実際に被害にあった際、パニックになってしまう可能性がありますが、事前訓練することで、落ち着いた対応ができるようになります。

標的型攻撃メール訓練サービスを利用するときの注意点

メールの開封率で判断しない

通常の業務メールの開封率がある程度なければ、標的型攻撃メール訓練サービスをうまく利用することはできません。そもそも社内でのメール開封率が低いと模擬標的型攻撃メールを開封しない可能性も高くなります。


社内での通常のメールの開封率が高い状態で、模擬標的型攻撃メールの開封を避けられなければ、標的型攻撃メールに注意できている、セキュリティ意識が高いとは言えないでしょう。


通常のメールの中の模擬メールをしっかりと見極める力を測れる、養える環境を整える必要があります。


訓練メールだけで満足しない

模擬標的型攻撃メールを開封しなければ、しっかりと対策が取れているという訳ではありません。なぜ開かなかったのか、どこで見極めたのかを追求し、分析して対策まで決めることが重要です。


開いてしまった場合、その後の対応まで含めて訓練となります。開封した人を叱責したり、対策について教えずに訓練を終了するのは控えましょう。

ぴったりの標的型攻撃メール訓練サービス選びはミツモアで

ミツモアロゴ

標的型攻撃メール訓練サービスは製品によって特徴や機能もさまざま。「どの製品を選べばいいかわからない・・・」といった方も多いのではないでしょうか。


そんなときはミツモアにおまかせ。最短1分の自動診断で、ぴったりの標的型攻撃メール訓練サービスが見つかります。


ぴったりの標的型攻撃メール訓練サービスを最短1分で無料診断

従業員数や欲しい機能などの項目を画面上で選択するだけで、最適な標的型攻撃メール訓練サービスを最短1分で自動診断。もちろん費用はかかりません。


ぴったりの料金プランも一緒にお届け

希望条件に沿った料金プランも製品と一緒に診断します。概算金額を見積もりからチェックして、理想のプランを探してみましょう。


診断結果は最大5製品!比較・検討で最適な標的型攻撃メール訓練サービスが見つかる

最大で5製品の診断結果をお届けします。検討していた製品だけでなく、思わぬ製品との出会いもあるかもしれません。


ミツモアなら、ぴったりの標的型攻撃メール訓練サービスがすぐに見つかります。

関連記事一覧

Emotet対策ツールおすすめ14選!対策方法やツールの選び方を解説

Emotet対策ツールおすすめ14選!対策方法やツールの選び方を解説

Emotet(エモテット)はビジネスメールを装って、情報の窃盗やウイルスの感染をおこないます。企業は甚大な被害を受ける可能性にならないよう、訓練や対策が必要です。この記事では、Emotet対策の...

標的型攻撃メールの被害事例を紹介!攻撃の手口と取るべき対策も解説

標的型攻撃メールの被害事例を紹介!攻撃の手口と取るべき対策も解説

特定の個人や企業を狙った標的型攻撃メールの被害が拡大しています。情報漏えいやデータ改ざんなどの被害にあわないために、事例を基に標的型攻撃メールの特徴と取るべき対策を解説します。標的型攻撃メールに...

ランサムウェアとは?被害事例や対策を解説

ランサムウェアとは?被害事例や対策を解説

ランサムウェアは世界中で被害が拡大しており、日本の企業や政府系団体も、例外ではありません。予期せぬ被害を受けないためにも、どのようなプログラムなのか、特徴と手口を理解しておきましょう。被害に遭わ...

標的型攻撃メール訓練サービスを簡単比較

平均2分、質問に答えるだけ!
ぴったりのサービスとプランを診断します

事業形態を教えてください

サービス提供事業者さま向け
ミツモアにサービスを
掲載しませんか?
ミツモアにサービスを掲載しませんか?

ミツモアは依頼者さまと事業者さまをつなぐマッチングサイトです。貴社サービスを登録することで、リードの獲得及びサービスの認知度向上が見込めます。 さらに他社の掲載サイトとは違い、弊社独自の見積システムにより厳選されたリード顧客へのアプローチが可能です。 ぜひミツモアにサービスをご登録ください。

サービスを掲載する