富士通、米国国土安全保障省が推進する「AIS」のサイバー脅威インテリジェンス(CTI)とCTI活用システムの連携を実証
- 2017年07月19日 13:10:00
- テクノロジー
- JCN Newswire
今回のシステム連携により、当社が従来持つCTIに加え、「AIS」のCTIに関してもCTI活用システムの解析対象となるため、サイバー攻撃を受けた際、その攻撃要素と一致、あるいは類似している脅威情報とその対処法を迅速に提供する「AIS」から入手でき、対応に活かすことができます。また、お客様システムを守る当社のセキュリティ製品・サービスに対し、「AIS」上に登録される最新のCTIを自動で反映するように設定することで、従来人手で行っていた、新たなサイバー攻撃に対応するためのルール追加作業などを自動化でき、セキュリティ担当者のオペレーション時間の短縮やミスの低減を実現できます。
当社は「AIS」のCTIと連携する本システムを、拡大するサイバー攻撃の脅威に対し主体的な防御を実現する中核システムと位置付け、今後、本システムと、マルウェア検知などを行う当社のセキュリティ製品・サービスを連携させ、最新のサイバー攻撃に対応可能なセキュリティ製品・サービスの提供を目指します。
背景
近年、サイバー攻撃の脅威が拡大し、社会を支える重要インフラに対するセキュリティ対策の強化が求められています。また、手口が巧妙で検知が難しいサイバー攻撃に対応できる、高度なスキルを持った分析官(高度分析官)の不足が課題となっています。そのような状況に対応するため、世界規模でのCTIの活用が重要性を増しています。
DHSは、米国内外を問わず、世界中の膨大なCTIを加入する団体・企業間で迅速に共有する取り組みである「AIS」を推進しており、当社も2017年6月に接続しています。
当社はこのたび、「AIS」のCTIをより効率的に活用するため、開発したCTI活用システムと「AIS」のCTI共有システムを連携させ、サイバー攻撃への迅速な対応に活用できることを実証しました。
「AIS」について
「AIS」は、DHSの保有するシステムを介して、米国政府と米国内外の政府機関・民間企業がCTIの迅速な共有を行うものです。2017年6月末時点で、147組織が接続しています。なお、「AIS」から共有されるCTIは、OASIS CTI技術委員会(注2)が共有のための標準化を行っているSTIX(注3)形式やTAXII(注4)プロトコルを使用しています。
「AIS」には以下の特長があります。
1.CTIの迅速な共有
加入する政府機関や民間企業から提供されるCTIは簡便なプロセスのみで共有されるため、加入組織間での迅速なCTIの共有が実現されます。
2.CTI提供元の匿名化
CTIを提供した組織・企業名は必要に応じて匿名化処理が施されるため、CTIの受信者側には提供元が開示されない形での提供が可能です。
3.加入組織によるCTIの安心・安全な利活用
「AIS」へ加入するには、DHSへの申請書類の提出・受理などが必要なため、加入組織は安心・安全にCTIを相互利活用することが可能です。
当社のCTI活用システムについて
当社では、各種団体や企業間でCTIを効率的に共有し、効果的な対策を迅速に講じていくため、安全かつ容易に高度なCTIを生成・活用できる機能を搭載したCTI活用システムを開発し、2016年8月より社内で運用してきました。
1.団体・企業間で安全かつ容易にCTIを共有するための機能
OASIS CTI技術委員会が定める標準形式でCTIを送受信する機能、およびCTIを共有する際に、各団体・企業がCTI内のどの情報を誰と共有するかを選択できる機能を搭載しています。これにより、多種多様な提供元からCTIを収集し、組み合わせて活用することを可能とします。本システムでは、FireEye, Inc.の「FireEye iSIGHT インテリジェンス」(注5)との連携をすでに確認しています。
2.高度なCTI解析・編集機能
各CTIに登録されているサイバー攻撃の5W1H(攻撃者、時期、目的、攻撃対象、侵入経路・方法など)や対処方法などの構成要素間の関係を可視化する機能を搭載しています。これにより、あるサイバー攻撃の要素と一致、あるいは類似しているサイバー攻撃を抽出し、それぞれの関係性を目視で確認することが可能となり、従来発見できなかった攻撃者情報などのサイバー攻撃の新たな共通点の発見を容易にします。
当社CTI活用システムと「AIS」のCTI連携
当社は、今回開発したCTI活用システムを、「AIS」のCTIと連携して活用できることを実証しました。これにより、以下の効果を見込んでいます。
- 世界各国のサイバー攻撃の脅威情報を迅速に収集し、即座に具体的な対策を講じることが可能になるため、情報漏えいなどのリスクを未然に防止可能になります。
- 「AIS」のCTIと当社のセキュリティ製品・サービスを連携させ、新しいCTIを自動で更新するように設定することにより、従来のセキュリティ製品・サービスでも新たなサイバー攻撃に即座に対応可能となります。これにより、セキュリティ担当者のオペレーション時間の短縮やミスの低減を実現できます。
今後の取り組み
当社は、「AIS」のCTIと連携させたCTI活用システムを、様々なセキュリティ製品・サービスと連携させ、高度なセキュリティ分析を行う体制「FUJITSU Advanced Artifact Analysis Laboratory」(注6)の下で、社内実践を開始しています。今後、この成果を当社のセキュリティ製品・サービスに反映させることで、最新のサイバー攻撃に対応可能なセキュリティ製品・サービスの提供を目指します。
本リリースの詳細は下記URLをご参照ください。
http://pr.fujitsu.com/jp/news/2017/07/19.html
注釈
注1 サイバー脅威インテリジェンス(Cyber Threat Intelligence):高度分析官がサイバー攻撃を分析した結果である5W1H (攻撃者、時期、目的、攻撃対象、侵入経路・方法など)や対処方法の情報をコンピュータで扱える形式にしたもの。
注2 OASIS CTI技術委員会:セキュリティやIoTなど、コンピュータと通信全般に関する標準化団体OASIS(Organization for the Advancement of Structured Information Standards)の技術委員会の一つで、CTI共有の2つの標準であるSTIX、TAXIIを策定する。
注3 STIX(Structured Threat Information eXpression):サイバー攻撃の情報をコンピュータが解析可能な形式で記述するためのCTIの規格。
注4 TAXII(Trusted Automated eXchange of Indicator Information):サイバー攻撃活動の情報を交換するための通信の規格。
注5 FireEye iSIGHT インテリジェンス:FireEye, Inc.の提供するサイバー脅威インテリジェンスサービス。
www.fireeye.jp/products/isight-cyber-threat-intelligence-subscriptions.html
注6 FUJITSU Advanced Artifact Analysis Laboratory:サイバーセキュリティに関する情報をグローバル規模で集約し分析する体制であり、富士通株式会社と株式会社PFUが共同で、2015年11月18日に東京と横浜に設立。
概要:富士通株式会社
詳細は http://jp.fujitsu.com/ をご覧ください。
Copyright 2017 JCN Newswire. All rights reserved. www.jcnnewswire.com
今月コンビ解散お笑い芸人「親友が亡くなりました」飲酒運転事故に巻き込まれ「めっちゃ悔しい」
大谷翔平、3試合連続の23号2ラン!!! シーズン47本ペースの量産態勢に
牧瀬里穂、エッフェル塔バックに夫婦ラブラブショット 世界的スターとの交流も
京都翔英の最速147キロ右腕・塩貝迅平が阪神など3球団スカウトの前で好投
毎月1万円〜10万円の配当金を得る方法とは?元本がいくら必要なのか解説
5人組アイドル、アルカが7月10日デビュー「LOG」「レゾンデートル」など5曲デジタル配信
【阪神】DeNA戦は悪天候のため中止に 今後の予報も改善の見込みなく
フットボールアワー後藤の絶妙な返しに指原も反応「フット後藤ミーム」が盛大に流行ってる
古谷徹降板「名探偵コナン」今後は…「これから協議」読売テレビ苦悩のコメント「大変心苦しい」
日向坂46四期生が日本武道館3日間ライブ開催へ サプライズ発表に涙「底上げできる存在に」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
都知事選掲示板にヌードポスター ひろゆき氏「世も末」 SNSで批判噴出
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
「ひまそらあかね」が突如トレンド入り!都知事選に出馬した暇空茜って一体どんな人?本物なの?
イケメンだから許される!堀北真希と山本耕史の「馴れ初め」が映画化希望するレベル
都知事選のほぼ全裸ポスター、イメージガールが謝罪 自身が携わる商品PR活動を辞退を発表
有権者「ばかにしている」 都知事選の掲示板に大量の同じポスター
NHK党・立花氏「大成功だ」 都知事選の大量同一ポスター問題
バキ童こと春とヒコーキのぐんぴぃが有吉の壁に登場!「笑いが止まらん」「地上波ゴールデンは草」
ダルビッシュ妻・山本聖子さん、車運転中に“まさか”の出来事「ミラー越しに後ろを覗くと…」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
都知事選掲示板にヌードポスター ひろゆき氏「世も末」 SNSで批判噴出
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
松本人志飲み会参加セクシー女優「警察に相談しに行きました」報告「さすがにこれは酷すぎる」
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
イケメンだから許される!堀北真希と山本耕史の「馴れ初め」が映画化希望するレベル
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
現役女子大生グラドル、セクシー女優転身「私の全てを見ていただけると思います」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
今月コンビ解散お笑い芸人「親友が亡くなりました」飲酒運転事故に巻き込まれ「めっちゃ悔しい」
大谷翔平、3試合連続の23号2ラン!!! シーズン47本ペースの量産態勢に
牧瀬里穂、エッフェル塔バックに夫婦ラブラブショット 世界的スターとの交流も
毎月1万円〜10万円の配当金を得る方法とは?元本がいくら必要なのか解説
京都翔英の最速147キロ右腕・塩貝迅平が阪神など3球団スカウトの前で好投
5人組アイドル、アルカが7月10日デビュー「LOG」「レゾンデートル」など5曲デジタル配信
【阪神】DeNA戦は悪天候のため中止に 今後の予報も改善の見込みなく
フットボールアワー後藤の絶妙な返しに指原も反応「フット後藤ミーム」が盛大に流行ってる
古谷徹降板「名探偵コナン」今後は…「これから協議」読売テレビ苦悩のコメント「大変心苦しい」
日向坂46四期生が日本武道館3日間ライブ開催へ サプライズ発表に涙「底上げできる存在に」