セキュリティ運用で目指すAIを活用した「MTTD」と「MTTR」の削減

今回は「セキュリティ運用で目指すAIを活用した「MTTD」と「MTTR」の削減」についてご紹介します。

関連ワード (CIO/経営、ビジネス視点で分かるサイバーのリスクとセキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 本連載は、企業を取り巻くサイバーセキュリティに関するさまざまな問題について、ビジネスの視点から考える上でのヒントを提供する。

 2023年11月末現在、この年の前半から続いた生成AIに対する爆発的な市場の関心はやや静まりを見せる一方で、内部不正やサイバー攻撃による情報漏えいといったセキュリティインシデントは後を絶たない。サイバー犯罪の兆候は気づかれにくいという特性があると同時に、対策側で気づくためのすべへの投資が進んでいないという現実もある。今回は、この気づきにくいサイバー犯罪を早期に検知した上で対応するためのセキュリティ運用が、生成AIをはじめとしたAIや自動化によってどう変わっていくのかについて検討してみたい。

 IBMの「2023年版データ侵害のコストに関する調査」によると、個人情報が侵害されたサイバー犯罪において、犯罪が行われ始めてから被害組織がその事実に気づくまでには平均204日、被害に気づいてから対応を完了するまでには同73日もの時間がかかっていることが分かっている。毎年行われているこの調査の中でこれらの数値に大きな変動はない。

 攻撃開始から検知までの期間を「Mean Time To Detect」(MTTD、平均検出時間)、検知から対応が完了するまでの期間を「Mean Time To Respond」(MTTR、平均対応時間)と呼ぶ。それぞれ、インシデントの検出、そしてインシデントへの対応をどれだけ素早くできたかを示すもので、セキュリティ運用の領域において、また、組織として被害を未遂にするためにも極めて重要な指標となる。

 平均値の是非の判断は、数値だけでは分かりにくいかもしれない。そこで、サイバー犯罪自体がどれだけのスピードで行われるのかを比較対象としてみる。筆者が所属するパロアルトネットワークスがインシデント対応を支援したケースを見てみると、ビジネスメール詐欺(BEC)の場合には平均38日、ランサムウェアの場合には平均28日で完了している。攻撃者側は数日で攻撃を完了させることもあり、これらの数値は年々小さくなっている。先のMTTDとMTTRの数値と比較すると、ギャップがあることが分かる。

 データを暗号化したり脅迫を行ったりするランサムウェアの場合には、データが使い物にならなくなったり脅迫文が画面に表示されたりするなど、被害が目に見えることによって気づくことができる。一方で、情報漏えいの場合、目に見えるものはなく、外部からの問い合わせで発覚する傾向が高いといえる。その時には、既にデータが漏えいし、悪用され始めている兆候を示している。いずれにしても、発覚理由が外部通報の場合には、自組織の既存のセキュリティ運用では脅威を見つけられなかったことになる。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
IBMの第4四半期決算、売上高が6%減–2021年の成長視野に
IT関連
2021-01-22 08:35
炭酸飲料の刺激を強化するコップ 飲むと同時に電気刺激 法政大学が開発 :Innovative Tech
トップニュース
2021-07-20 06:16
EC界の寵児マーク・ローリー氏がJet.comを3115億円で売却し4年余りでWalmart退社
VC / エンジェル
2021-01-19 19:52
コンポーザブルアーキテクチャーはユーザーに選択肢を与える–リミニストリートのラビンCEO
IT関連
2023-05-24 14:37
ネットワークで脅威を検知し対応するNDR–ExtraHopが日本で展開
IT関連
2021-02-16 18:37
「ヘッドレス」のeコマースプラットフォームを手がけるSaleorがシードラウンドで約2.7億円調達
ソフトウェア
2021-03-23 20:29
Cloudflare、エッジアプリにAIをもたらす「Constellation」発表。画像認識、アノマリ検出、テキスト処理、音声認識など可能
Cloudflare
2023-05-17 01:23
“10の36乗”個のアドレス空間をどう可視化? 世界初、IPv6に対応したNICTのトラフィック可視化ツール「NIRVANA改」
くわしく
2021-04-16 23:22
「ざんねんなセキュリティ」がなくならない理由
IT関連
2022-05-14 05:28
iPS細胞による免疫細胞臨床応用に向けた研究を進める京都大学発サイアスが21.3億円調達、研究開発体制拡充・米国展開へ
IT関連
2022-03-04 11:35
Google CloudとWorkdayが結んだ戦略的パートナーシップの背景とは
IT関連
2021-08-19 10:46
完全匿名検索の「Brave Search」β版誕生 独自インデックス採用
アプリ・Web
2021-06-25 14:58
「AIは業界に最も影響を及ぼすテクノロジー」–ガートナーがCEOを対象に調査
IT関連
2023-05-23 23:53
Q&Aサイト「Stack Overflow」がオフライン対応を発表。ネットの通じない場所や回線が貧弱な発展途上国などでも参照可能に
StackOverflow
2022-10-24 23:59