NICT、複数のセキュリティ情報から深掘り分析などができる新機能

今回は「NICT、複数のセキュリティ情報から深掘り分析などができる新機能」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 情報通信研究機構(NICT)は、6月15~17日に開催の「Interop Tokyo 2022」に出展し、セキュリティ情報融合基盤「CURE(Cybersecurity Universal REpository)」の最新機能を披露した。かわいらしい動きもする。

 CUREは、さまざまなセキュリティ関連情報を集約し、横断的な分析を行うためのプラットフォーム。NICTは、無差別型サイバー攻撃の観測・分析基盤「NICTER」、標的型サイバー攻撃の統合分析基盤「NIRVANA 改」、標的型サイバー攻撃を誘引して分析を行う「STARDUST」などを運用しており、これらとNICT外部の各種情報を統合的に活用するために開発が進められている。

 Interop Tokyo会場で説明したサイバーセキュリティ研究所 サイバーセキュリティ研究室長の井上大介氏によると、従来は各種の情報を個別に管理、活用していたが、各種情報を統合的に利用できるようにすべく2015年に構想し、2019年のInterop Tokyoで初披露した。サイバー攻撃の中身は非常に複雑な構造であるため、適切に対処するには、散在している情報を統合的かつ横断的に分析して、攻撃の全容を詳しく知る必要がある。

 CUREでは、多彩な情報と膨大な量のデータを利用して高速に分析するために、現在は約4TB規模のRedisのインメモリーデータベース処理を行っているという。2019年のリリース時は、まず「Artifact(観測情報)」としてNICT独自の観測情報を集約するものだったが、2020年には「Semantics(分析情報)」として外部のサイバーセキュリティ関連ニュースやブログ、脆弱性情報、サイバー攻撃の戦術や手法に関する公開情報「MITRE ATT&CK」なども集約できるように進化している。

 2022年版のCUREでは新たに、ArtifactにおいてNICT内のインシデント対応チーム(CSIRT)の「NICT-CSIRT」の管理情報(Trouble Ticket)、Semanticsにおいてリフレクション攻撃の解析情報(AmpPot)やメールに添付されたマルウェアの解析情報(Malmail)を集約できるようにしたほか、セキュリティ侵害指標(IoC=Indicators of compromise)では、従来のIPアドレス、ドメイン名、マルウェア情報に、メールアドレスを追加している。

 さらに、ArtifactやSemanticsのさまざまなデータに付加的な情報を与えるデータエンリッチメント機能の「Enricher」を実装した。

 従来のCUREでは、データの関連付けを完全一致するIoCで行っていたが、今回のEnricherでは、例えば、特定のIPアドレスと似た活動をしているIPアドレスというような柔軟な関連付けができるようになり、「大規模な探索行為をするIPアドレス群の把握」といった分析が可能になった。さまざまに応用できるとし、例えば、IPアドレスやメールアドレスに悪性度のスコアを付与するといったことも行える。

 また今回は、Enricherの可視化の開発にも注力したといい、CUREの画面に表示されるEnricherがコミカルに一回転する「Kuru-Rin-Pa!」動作を実現した。井上氏は、担当者が心血を注いでこの動きを実現させたとのエピソードを披露し、会場の聴講者から“静かな”笑いを集めていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
MacでWindowsを動かせる「Parallels Desktop」最新版–Touch ID対応など多数の改良
IT関連
2023-08-29 08:21
DNPと桑名市が「メタバース役所」を実証へ–行政サービス向上と窓口業務DX図る
IT関連
2024-02-02 20:52
Disney+、2022年後半に広告付きの低価格サブスクを導入
IT関連
2022-03-06 02:40
AWSのコード生成AI「CodeWhisperer」、生成モデルのカスタマイズが可能に。社内の独自ライブラリやAPIを生成コードに組み込める新機能がプレビュー公開
AWS
2023-10-19 20:29
パナソニック、テスラのEV向け大容量電池を2024年3月までに和歌山で量産開始
IT関連
2022-03-02 15:25
データ活用の新しいスタイル、価値あるデータ体験を提案–クラウデラ・大澤社長
IT関連
2021-01-15 00:02
クアルトリクス、デジタルシフトと連携–「LINE」でのサーベイ配信とCX管理を強化
IT関連
2023-04-26 23:57
「6年解けなかった構造があっさり」──タンパク質の“形”を予測する「AlphaFold2」の衝撃 GitHubで公開、誰でも利用可能に
ロボット・AI
2021-07-21 14:03
CloudflareはAWSのようなパブリッククラウドと競合する企業になるのか? 同社COOに直接聞いた
Cloudflare
2023-02-10 17:58
北朝鮮のハッカー、「副業」で中小企業にランサムウェア攻撃か
IT関連
2022-07-21 08:53
IIJと村田製作所、東南アジア進出の日本企業にIoTデータ基盤サービスを提供
IT関連
2022-10-06 09:43
「CentOS」の代替OS「AlmaLinux」、CloudLinuxが複数のサポートオプション提供
IT関連
2021-05-07 05:54
シスコ、オフィス勤務日数など義務づけないハイブリッドワークのアプローチへ
IT関連
2021-08-02 06:29
「シンエヴァ」ラストシーンの修正指示はiPadで カラー、宇部新川駅が映るカットの制作過程を公開
ネットトピック
2021-07-22 18:22