NECとラックは12月21日、NECのデータマイニング技術とラックのセキュリティに関するノウハウを融合し、サーバへの攻撃を予測的に監視したり、コンピュータ上の不審行動を分析する技術を開発、その実証実験に成功したと発表した。
NEC インターネットシステム研究所 データマイニング技術センター長の山西健司氏は、セキュリティリスクの現状について、「外側からと内側からの両方の脅威が深刻になっている。外部からの脅威では、愉快犯から金銭目的の攻撃へと変わってきたほか、内部からの情報漏洩も増えている」と話す。またこうした現状に対する課題として、侵入検知システム(IDS)をすり抜けた攻撃に対する有効な防御法がないことや、情報犯罪の証跡を効率的に検出する方法がないことなどを挙げる。
NECでは、6年前よりデータマイニングをセキュリティに応用する取り組みを進めていた。今回の発表は、NECのデータマイニングエンジン「ChangeFinder」と「AccessTracer」を活用することで、攻撃の予測や不振行動分析の効率化を実現するというものだ。
ChangeFinderは、時系列データをリアルタイムに学習し、変化点スコアを算出することで、外部からの攻撃を予測する。山西氏は、「ネットワーク上の不整脈を観察しない限り、セキュリティ事故を防ぐことはできない。わずかな変化に気づくことが重要だ」と述べた上で、「従来のIDSでは、SQLインジェクション攻撃など特定のサイトに特化した攻撃を阻止できなかった。変化点検出エンジンのChangeFinderでは、アクセス量が変化した時点を検知し、攻撃の予兆を検出できる」と説明する。
実証実験では、実際に攻撃のあった3日間344万行のウェブアクセスログを約2分弱で解析し、「攻撃の予兆を100%検出できた」と山西氏。「変化点を発見するので、一見通常通信のようにみえる回避攻撃にも有効だ」としている。
一方、AccessTracerは、PCの操作履歴データなどから異常行動を検出し、これまで手動でログ分析していた作業を効率化する。山西氏は、「J-SOX法などではログ取得の重要性が叫ばれているが、ログを取得するだけでは安心できない。しかし、事件の手がかりを見つけるために膨大なログを分析するには非常に時間がかかる」と問題点を指摘する。AccessTracerでは、膨大なログの中から、例えばファイルをリネーム、圧縮し、メールに添付して送付、その後ファイルを削除するといった不審な行動を瞬時で検出する。
実証実験に使われた事例は、内部犯罪が起こった1万1000行に渡るWindowsのイベントログを7秒で処理し、異常と検知した上位1.5%の中にすべての不正行為が含まれていた。山西氏は「企業の自動的なコンプライアンス診断が実現する」としている。
ChangeFinderやAccessTracerは、すでにウイルスや障害検出のセキュリティソリューションとして提供されているが、NEC インターネットシステム研究所長の山之内徹氏は「今回実験した分野については、ラックと共同で実験を進めたこともあり、両社で連携できるサービスも検討したい」としている。事業化の時期は未定としながらも、山之内氏は「1年以内に実現したい」と述べた。
AccessTracerのデモを披露するNECの山西氏「セキュリティ」 のバックナンバー
-
月額498円でノートン先生が保護--イー・モバイル、月額版ノートン 360提供
シマンテックは、イー・モバイルの月額制オプションサービス「EMセキュリティ」のユーザーを対象に、セキュリティソフト「ノートン 360」の月額版を11月5日から提供している。 -
日本PGP、ホワイトリスト活用するデータ保護とアプリ制御の新製品を発表
-
TLSとSSLにゼロデイ脆弱性--セキュリティ研究家が明らかに
-
MS、11月の月例パッチで「Windows」「Office」の脆弱性を修正すると事前通知
-
モジラ、「Firefox 3.5.5」をリリース--3件のバグに対応
- セキュリティ 一覧へ »
企画特集
-
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
最大32個のセンサーが電力を徹底管理!
『省エネ性能』追求HPx86サーバー徹底レビュー -
進むストレージ環境の見直し
仮想環境に最適なiSCSIストレージLeftHandのメリット -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
求めているのはSIerのエンジニア!!
連載インタビュー第1話、グリーCTO藤本氏が語る -
VMware OEMベンダー6社を独占インタビュー
IBM、HP、NEC、DELL、日立、富士通のVMwareの取り組み -
情報漏えいを食い止める!
証跡としての信用力を高めるメールアーカイブとは? -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
9. 出荷準備はOK?
この3分間のビデオは、あなたがソフトウェアを出荷する前に、データレー... -
10. Parallel Debugging Extensions
この3分間のビデオは、並列アプリケーション内のそうでなければ発見しが...
新着企業動向
-
「韓国ポイント市場の展望と課題」出版
データリソース -
情報セキュリティソリューションセミナー(中国特集)
NRIセキュアテクノロジーズ -
【EMC Mail News】 初期投資ゼロ!月額使用料金だけで利用できる「Avamar従量課金パッケージ...
EMCジャパン -
メールセキュリティSaaS『Mail Luck!セキュアタイプゲートウェイ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
