NECとラックは12月21日、NECのデータマイニング技術とラックのセキュリティに関するノウハウを融合し、サーバへの攻撃を予測的に監視したり、コンピュータ上の不審行動を分析する技術を開発、その実証実験に成功したと発表した。
NEC インターネットシステム研究所 データマイニング技術センター長の山西健司氏は、セキュリティリスクの現状について、「外側からと内側からの両方の脅威が深刻になっている。外部からの脅威では、愉快犯から金銭目的の攻撃へと変わってきたほか、内部からの情報漏洩も増えている」と話す。またこうした現状に対する課題として、侵入検知システム(IDS)をすり抜けた攻撃に対する有効な防御法がないことや、情報犯罪の証跡を効率的に検出する方法がないことなどを挙げる。
NECでは、6年前よりデータマイニングをセキュリティに応用する取り組みを進めていた。今回の発表は、NECのデータマイニングエンジン「ChangeFinder」と「AccessTracer」を活用することで、攻撃の予測や不振行動分析の効率化を実現するというものだ。
ChangeFinderは、時系列データをリアルタイムに学習し、変化点スコアを算出することで、外部からの攻撃を予測する。山西氏は、「ネットワーク上の不整脈を観察しない限り、セキュリティ事故を防ぐことはできない。わずかな変化に気づくことが重要だ」と述べた上で、「従来のIDSでは、SQLインジェクション攻撃など特定のサイトに特化した攻撃を阻止できなかった。変化点検出エンジンのChangeFinderでは、アクセス量が変化した時点を検知し、攻撃の予兆を検出できる」と説明する。
実証実験では、実際に攻撃のあった3日間344万行のウェブアクセスログを約2分弱で解析し、「攻撃の予兆を100%検出できた」と山西氏。「変化点を発見するので、一見通常通信のようにみえる回避攻撃にも有効だ」としている。
一方、AccessTracerは、PCの操作履歴データなどから異常行動を検出し、これまで手動でログ分析していた作業を効率化する。山西氏は、「J-SOX法などではログ取得の重要性が叫ばれているが、ログを取得するだけでは安心できない。しかし、事件の手がかりを見つけるために膨大なログを分析するには非常に時間がかかる」と問題点を指摘する。AccessTracerでは、膨大なログの中から、例えばファイルをリネーム、圧縮し、メールに添付して送付、その後ファイルを削除するといった不審な行動を瞬時で検出する。
実証実験に使われた事例は、内部犯罪が起こった1万1000行に渡るWindowsのイベントログを7秒で処理し、異常と検知した上位1.5%の中にすべての不正行為が含まれていた。山西氏は「企業の自動的なコンプライアンス診断が実現する」としている。
ChangeFinderやAccessTracerは、すでにウイルスや障害検出のセキュリティソリューションとして提供されているが、NEC インターネットシステム研究所長の山之内徹氏は「今回実験した分野については、ラックと共同で実験を進めたこともあり、両社で連携できるサービスも検討したい」としている。事業化の時期は未定としながらも、山之内氏は「1年以内に実現したい」と述べた。
AccessTracerのデモを披露するNECの山西氏「セキュリティ」 のバックナンバー
-
運転免許証のICカードで個人認証、NTTデータが事業化に向け開発開始
NTTデータは、運転免許証のICカードを活用した本人認証サービスを企業向けに提供するべく、事業化の検討を開始した。SaaS型での提供を想定している。 -
日本IBM、ICカードや生体認証デバイスに対応したアクセス管理製品の新バージョン
-
iモードブラウザ2.0の「かんたん認証」を利用した不正アクセス手法が発見される
-
「iPhone」と「iPod touch」を狙う危険なワームが出現
-
マイクロソフト、「IE」のCSS処理に関する脆弱性を調査中と発表
- セキュリティ 一覧へ »
-
【導入事例集】多業種から評価されているWeb会議システム、24社の導入事例をご紹介
- CRMの限界を超える!「顧客経験価値マネジメント」実現の5段階
- 【日産自動車:BI導入事例】連結対象の36社からの情報を元に車種別損益管理を実現
- 【顧客事例】日本製紙グループ様〜グループの「データ分析力」を向上、現場の「見...
- 業界トップシェアを誇るWeb会議システムが選ばれている理由
- 最上級のブレードがこれだ!導入実績豊富な製品で構成され、仮想化環境に最適化し...
- ストレージ問題の課題に対する解決方法
- iPhoneをビジネスで活用する時代へ〜ビジネス&モバイルのミライ〜
- BIベンダーの選び方 −BIベンダー選定のための評価フレームワーク
- 企業コスト削減の傾向と対策 〜最新アプローチのトレンド〜
企画特集
-
グリー、3人のエンジニアが語る仕事への想い
連載第2話、元SIerに聞くリニューアルと開発の舞台裏 -
企業ITシステムの企画、構築、運用のイロハ
戦略的なITシステムのために、今考えるべきポイント -
高まるiSCSIストレージへの注目度
ストレージシステムの4つの課題とiSCSI導入のメリット -
100万円で実現!中小企業の情報漏えい対策
中小企業の課題!?セキュリティ管理者不在でも大丈夫 -
大丈夫?あなたの会社のセキュリティ対策
中堅・中小企業のネットワーク・セキュリティを考える -
マネジメントの「コラム」と「コネタ」
今日のキーパーソンは誰? -
電力に"ふた"をする独自の省エネ機能とは!?
動的に電力割り当ても可能なHPの最新鋭ブレードに迫る -
【最終警告】パンデミック対策特集
サービス品質を保証するためのリスクマネジメントとは -
―エン・ジャパン厳選求人☆毎週更新―
ハンゲームの社長が語る・人材とサービスの在り方 -
急増するオンライン犯罪への解決策!
オンラインサービス保護ソリューション -
容量制限によるメール消去は一切無し!
全てを保存するメールセキュリティSaaSが登場 -
J-SOX法制定により内部統制の整備が急務に
重要性高まるActive Directoryの課題と対処法を公開中
-
13. ソースチェック
この4分間のビデオでは、Intel Parallel Studioの一部であるIntel C++コ... -
14. OpenMP 3.0
この3分間のビデオでは、Intel Parallel Composerで利用可能なOpeMP 3.0...
新着企業動向
-
アズジェント、ブルーコートシステムズ社とディストリビュータ契約を締結
アズジェント -
ポイントは、『シンプル&セキュア』、限れたリソースで効果的にセキュリティを高める方法
ミラポイントジャパン -
「大江戸セキュリティくろすわーど」好評につき期間延長しました!(11/15まで)
日立システムアンドサービス -
メールセキュリティSaaS『Mail Luck!セキュアタイプ』
NTTPCコミュニケーションズ(ネットワーク事業部) - 企業動向一覧へ»
