自らのビッグデータ分析環境に強み–Splunkのセキュリティ調査部門

今回は「自らのビッグデータ分析環境に強み–Splunkのセキュリティ調査部門」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 データ分析基盤を提供しているSplunkは、近年にセキュリティ調査部門「SURGe」を立ち上げ、独自のセキュリティ調査活動も手掛けている。セキュリティ用途でのユーザー導入事例は多いが、同社自身ではどのような取り組みをしているのか。セキュリティ専門官のShannon Davis氏に聞いた。

 Davis氏によると、SURGeは、2020年末に米国のITソフトウェアベンダーが標的となったサイバー攻撃を契機に創設された。セキュリティ専業ベンダーが事業活動の一貫としてセキュリティ動向の調査・分析を行う組織を持つケースは多いが、Davis氏は「われわれの活動目的はユーザーとサイバーセキュリティ業界やコミュニティーへの貢献になる」と述べる。

 SURGeの活動の柱は、サイバーセキュリティの調査、インサイト、ラピッドレスポンスの3つになるという。調査では、個別の脅威などによる被害の軽減よりも予防に主眼を置いた分析情報を公開している。インサイトでは、セキュリティ業界の著名人へのインタビューや最新の知見などを動画やブログ、ポッドキャスト、ホワイトペーパーなどを通じて発信する。ラピッドレスポンスでは、多方面への影響が懸念されるなどの突発的に発生した脅威に関する最新情報を提供している。

 調査活動では、例えば、10万個のファイルの暗号化に要する時間をランサムウェアファミリーごとに調べている。平均時間は42分52秒だったが、短いものは「LockBit」の5分50秒や「Babuk」の6分34秒、長いものは「Maze」の1時間54分33秒や「Mespinoza」の1時間54分54秒という結果で、「ランサムウェアファミリーの状況を明らかにすることで、被害の適切な予防につなげてほしいと考えている」(Davis氏)という。

 このほかの例では、14万種類の「Chrome」ブラウザーの拡張機能についてセキュリティリスクを分析し、組織ユーザーが拡張機能を活用する際の参考情報を提供。また、スピアフィッシング(特定の相手を狙った詐欺)では、AIによる作成と人間による作成の違いを分析し、「AIでも人間と同程度のものを作成できることが確認されたが、AIだから恐れるということではなく、AIの作成でも人間による作成でもフィッシングに対する警戒が重要になる」(Davis氏)

 インサイトでは、2023年に新たな脅威ハンティングのフレームワーク「PEAK(Prepare, Execute, and Act with Knowledge)」を公開した。これは、既存モデルの「Sqrrl」や「TaHiTI」を基に開発したといい、侵入する脅威や行動にフォーカスする仮説駆動型、「正常な動作」を基準とするベースライン型、機械学習などのモデルを用いるモデル支援型による脅威の把握、分析のアプローチ方法になるという。

 ラピッドレスポンスでは、例えば、多くの組織が導入しているVPN製品の未知の脆弱(ぜいじゃく)性を悪用するサイバー攻撃の発生や、多くの組織で利用されているソフトウェアコンポーネントなどの脆弱性問題など多方面に影響するセキュリティ事案に関する情報をいち早く発信して、ユーザーや業界での対応を支援している。

 Splunkならではのセキュリティ分析についてDavis氏は、「われわれ自身のビッグデータ分析環境を存分に使うことができる」と述べる。セキュリティ目的のSplunkの導入は、主にユーザー環境でのセキュリティ情報・イベント管理(SIEM)のツールが多い。同社自体がマルウェア防御といった直接的なセキュリティ機能を手掛けているわけではないが、ビッグデータの分析能力を生かしたユニークな取り組みとして注目される。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
食材受発注サービス「クロスオーダー」が卸売業者・中小飲食店間の入金サイクルを早める「クロスオーダー決済」機能公開
フィンテック
2021-07-09 10:11
第一生命、コミュニケーション基盤の整備でZoomを導入
IT関連
2023-04-12 17:01
ハイブリッドワークとクラウドの普及でIT部門の責任はさらに重く
IT関連
2023-10-04 01:58
前田建設、雇用手続きにクラウドサービス活用–書類の授受を完全デジタル化
IT関連
2021-03-16 16:46
TechCrunch Japanのスタートアップコミュニティ「TC HUB」がJETROと連携開始
IT関連
2021-07-31 05:05
「楽天モバイルの通話アプリが使えない」 福井のケーブルテレビ局が技術サポートを求め異例の発表
セキュリティ
2021-03-09 00:59
NTT Com、水害危険地域で市民参加型の「デジタル防災訓練」を実証
IT関連
2022-02-25 03:06
AI市場は9兆ドル規模–「State of AI Report 2024」が示す現状と今後の展開
IT関連
2024-10-31 09:08
「Microsoft Edge」、ウェブ閲覧時のセキュリティ機能を強化–3つのレベルから選択可
IT関連
2022-08-12 15:25
AkamaiがLinodeを1040億円で買収
IT関連
2022-02-17 21:33
博報堂とNTTデータ、企業のデマンドチェーン変革に向けて協業
IT関連
2024-11-08 16:31
豪スーパー大手Woolworths、SAPプラットフォームを「Microsoft Azure」へ移行完了
IT関連
2022-04-20 11:11
BMWのサプライチェーンを効率化へ–量子コンピューティングで可能性探る
IT関連
2021-02-04 09:12
取引先ITベンダーのリスク、事業継続などの対策進まず–ガートナー調査
IT関連
2022-08-23 19:17