OKI、AI活用した攻撃監視システムを開発--自社運用を開始

NO BUDGET

2020-08-31 11:09

 OKIは、サイバー攻撃による情報漏えいの脅威に対して人工知能(AI)を搭載した攻撃監視システムを開発し、自社におけるセキュリティ監視業務での利用を開始した。

 同システムはウェブサイトへのアクセスを監視して調査すべき不審な端末を絞り込むもので、条件検索では発見が困難だった攻撃の疑いを検知する。これにより、攻撃監視能力が自社比較で最大27倍向上し、監視業務の高度化と効率化が実現できるという。

システムの利用イメージ
システムの利用イメージ

 同システムでは、ウェブサイトへのアクセスを対象に2段階で攻撃の疑いを検知する。まず1段目では、多数の検知シナリオを持つ自社独自のルールエンジンで攻撃の疑いを検知し、その結果を集計することで、端末ごとの振る舞いを特徴化する。2段目ではAIを用いて、マルウェアの共通的な挙動やセキュリティ監視者の攻撃判断結果に基づく学習モデルにより、調査すべき端末を絞り込む。

不審な端末の可視化と攻撃判断結果のフィードバック
不審な端末の可視化と攻撃判断結果のフィードバック

 セキュリティ監視者は、2段階の検知により絞り込まれ、ダッシュボード上に可視化された不審な端末について調査を行い、攻撃の有無を最終判断する。この攻撃判断結果をAIの学習用データとして利用することにより、セキュリティ監視者の知見をシステムに取り込み、日々の監視業務を通じて、利用環境に応じた検知性能の向上を実現していく。

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. ビジネスアプリケーション

    生成 AI を活用した革新的な事例 56 選 課題と解決方法を一挙紹介

  2. ビジネスアプリケーション

    業務マニュアル作成の課題を一気に解決へ─AIが実現する確認と修正だけで完了する新たなアプローチ

  3. ビジネスアプリケーション

    生成 AI の可能性を最大限に引き出すためにできること—AI インフラストラクチャの戦略ガイド

  4. ビジネスアプリケーション

    調査結果が示す「生成 AI 」活用によるソフトウェア開発の現状、ツール選定のポイントも解説

  5. ビジネスアプリケーション

    ITSMに取り組むすべての人へ、概要からツールによる実践まで解説、「ITSMクイックスタートガイド」

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]