AIを活用し未知のサイバー攻撃を自動検知、NECの新技術
エンタープライズ
セキュリティ
注目記事

この技術では、「プログラムの起動」「ファイルへのアクセス」「通信」など、PCやサーバなどの動作状態から、“定常状態”を自動的に機械学習。定常状態と実際の動きをリアルタイムに比較・分析することで、異常検知が可能。システム管理ツールやSDNを活用すれば、該当個所のみをネットワークから自動隔離することもできる。
軽量な監視ソフトウェアで詳細なログ情報を収集しており、従来の人手による作業に比べ、1/10以下の時間で被害範囲の特定が可能とのこと。これにより、被害範囲の拡大を最小限に抑える高精度な異常検知と防御を実現した。
NECでは実証実験を実施。本技術を社内システムのサーバに適用したところ、模擬攻撃をすべて検知したという。今後、発電所や工場など重要インフラ施設のシステムへの適用など、2016年度中に実用化を目指す。
《冨岡晶》
特集
この記事の写真
/
関連ニュース
-
「ばらまき型メール攻撃」がまた急増、IPAが注意呼びかけ
ブロードバンド -
リアルタイムにサイバー攻撃を可視化、「攻撃見えるくん」11月より無料提供
エンタープライズ -
サイバー攻防戦をリアルタイムに視覚化、NICTが「アマテラス零」開発
ブロードバンド -
HPと日立、サイバー脅威に関する情報共有で提携
エンタープライズ -
2015年上半期のサイバー攻撃、非公開のメアドへの攻撃が約9割を占める
ブロードバンド -
インテルと東芝、IoTセキュリティで協業……産業インフラ向けに堅牢性を提供
エンタープライズ -
シロクがIoT参入、スマホ向けの“ゲームカセット”「ピコカセット」発表
IT・デジタル -
日本企業の約6割、サイバー攻撃へ基本対策を「実施済み」……ガートナー調べ
エンタープライズ