富士通、米国国土安全保障省が推進する「AIS」のサイバー脅威インテリジェンス(CTI)とCTI活用システムの連携を実証
- 2017年07月19日 13:10:00
- テクノロジー
- JCN Newswire
- コメント
今回のシステム連携により、当社が従来持つCTIに加え、「AIS」のCTIに関してもCTI活用システムの解析対象となるため、サイバー攻撃を受けた際、その攻撃要素と一致、あるいは類似している脅威情報とその対処法を迅速に提供する「AIS」から入手でき、対応に活かすことができます。また、お客様システムを守る当社のセキュリティ製品・サービスに対し、「AIS」上に登録される最新のCTIを自動で反映するように設定することで、従来人手で行っていた、新たなサイバー攻撃に対応するためのルール追加作業などを自動化でき、セキュリティ担当者のオペレーション時間の短縮やミスの低減を実現できます。
当社は「AIS」のCTIと連携する本システムを、拡大するサイバー攻撃の脅威に対し主体的な防御を実現する中核システムと位置付け、今後、本システムと、マルウェア検知などを行う当社のセキュリティ製品・サービスを連携させ、最新のサイバー攻撃に対応可能なセキュリティ製品・サービスの提供を目指します。
背景
近年、サイバー攻撃の脅威が拡大し、社会を支える重要インフラに対するセキュリティ対策の強化が求められています。また、手口が巧妙で検知が難しいサイバー攻撃に対応できる、高度なスキルを持った分析官(高度分析官)の不足が課題となっています。そのような状況に対応するため、世界規模でのCTIの活用が重要性を増しています。
DHSは、米国内外を問わず、世界中の膨大なCTIを加入する団体・企業間で迅速に共有する取り組みである「AIS」を推進しており、当社も2017年6月に接続しています。
当社はこのたび、「AIS」のCTIをより効率的に活用するため、開発したCTI活用システムと「AIS」のCTI共有システムを連携させ、サイバー攻撃への迅速な対応に活用できることを実証しました。
「AIS」について
「AIS」は、DHSの保有するシステムを介して、米国政府と米国内外の政府機関・民間企業がCTIの迅速な共有を行うものです。2017年6月末時点で、147組織が接続しています。なお、「AIS」から共有されるCTIは、OASIS CTI技術委員会(注2)が共有のための標準化を行っているSTIX(注3)形式やTAXII(注4)プロトコルを使用しています。
「AIS」には以下の特長があります。
1.CTIの迅速な共有
加入する政府機関や民間企業から提供されるCTIは簡便なプロセスのみで共有されるため、加入組織間での迅速なCTIの共有が実現されます。
2.CTI提供元の匿名化
CTIを提供した組織・企業名は必要に応じて匿名化処理が施されるため、CTIの受信者側には提供元が開示されない形での提供が可能です。
3.加入組織によるCTIの安心・安全な利活用
「AIS」へ加入するには、DHSへの申請書類の提出・受理などが必要なため、加入組織は安心・安全にCTIを相互利活用することが可能です。
当社のCTI活用システムについて
当社では、各種団体や企業間でCTIを効率的に共有し、効果的な対策を迅速に講じていくため、安全かつ容易に高度なCTIを生成・活用できる機能を搭載したCTI活用システムを開発し、2016年8月より社内で運用してきました。
1.団体・企業間で安全かつ容易にCTIを共有するための機能
OASIS CTI技術委員会が定める標準形式でCTIを送受信する機能、およびCTIを共有する際に、各団体・企業がCTI内のどの情報を誰と共有するかを選択できる機能を搭載しています。これにより、多種多様な提供元からCTIを収集し、組み合わせて活用することを可能とします。本システムでは、FireEye, Inc.の「FireEye iSIGHT インテリジェンス」(注5)との連携をすでに確認しています。
2.高度なCTI解析・編集機能
各CTIに登録されているサイバー攻撃の5W1H(攻撃者、時期、目的、攻撃対象、侵入経路・方法など)や対処方法などの構成要素間の関係を可視化する機能を搭載しています。これにより、あるサイバー攻撃の要素と一致、あるいは類似しているサイバー攻撃を抽出し、それぞれの関係性を目視で確認することが可能となり、従来発見できなかった攻撃者情報などのサイバー攻撃の新たな共通点の発見を容易にします。
当社CTI活用システムと「AIS」のCTI連携
当社は、今回開発したCTI活用システムを、「AIS」のCTIと連携して活用できることを実証しました。これにより、以下の効果を見込んでいます。
- 世界各国のサイバー攻撃の脅威情報を迅速に収集し、即座に具体的な対策を講じることが可能になるため、情報漏えいなどのリスクを未然に防止可能になります。
- 「AIS」のCTIと当社のセキュリティ製品・サービスを連携させ、新しいCTIを自動で更新するように設定することにより、従来のセキュリティ製品・サービスでも新たなサイバー攻撃に即座に対応可能となります。これにより、セキュリティ担当者のオペレーション時間の短縮やミスの低減を実現できます。
今後の取り組み
当社は、「AIS」のCTIと連携させたCTI活用システムを、様々なセキュリティ製品・サービスと連携させ、高度なセキュリティ分析を行う体制「FUJITSU Advanced Artifact Analysis Laboratory」(注6)の下で、社内実践を開始しています。今後、この成果を当社のセキュリティ製品・サービスに反映させることで、最新のサイバー攻撃に対応可能なセキュリティ製品・サービスの提供を目指します。
本リリースの詳細は下記URLをご参照ください。
http://pr.fujitsu.com/jp/news/2017/07/19.html
注釈
注1 サイバー脅威インテリジェンス(Cyber Threat Intelligence):高度分析官がサイバー攻撃を分析した結果である5W1H (攻撃者、時期、目的、攻撃対象、侵入経路・方法など)や対処方法の情報をコンピュータで扱える形式にしたもの。
注2 OASIS CTI技術委員会:セキュリティやIoTなど、コンピュータと通信全般に関する標準化団体OASIS(Organization for the Advancement of Structured Information Standards)の技術委員会の一つで、CTI共有の2つの標準であるSTIX、TAXIIを策定する。
注3 STIX(Structured Threat Information eXpression):サイバー攻撃の情報をコンピュータが解析可能な形式で記述するためのCTIの規格。
注4 TAXII(Trusted Automated eXchange of Indicator Information):サイバー攻撃活動の情報を交換するための通信の規格。
注5 FireEye iSIGHT インテリジェンス:FireEye, Inc.の提供するサイバー脅威インテリジェンスサービス。
www.fireeye.jp/products/isight-cyber-threat-intelligence-subscriptions.html
注6 FUJITSU Advanced Artifact Analysis Laboratory:サイバーセキュリティに関する情報をグローバル規模で集約し分析する体制であり、富士通株式会社と株式会社PFUが共同で、2015年11月18日に東京と横浜に設立。
概要:富士通株式会社
詳細は http://jp.fujitsu.com/ をご覧ください。
Copyright 2017 JCN Newswire. All rights reserved. www.jcnnewswire.com
ロザン菅広文、鈴木紗理奈の謝罪に疑問「被害者が謝罪」受け入れる「世の中って何?」
浜辺美波、運命の人「出会った人の中にいる」 占いに「誰だろう?」
若狭勝氏、斎藤元彦知事のPR会社は「選挙違反になるのがわからないまま実態をさらけ出して…」
【広島】野間峻祥、1200万増の8000万円で更改 6年ぶり規定到達のボーナスは「即金で」
北海道産じゃがいもを堪能 ニラックスブッフェ11/27まで!
佐野勇斗、好きなタイプは「自分を高め」「自分で頑張っている子」
マンUアモリム新監督の初陣はドロー、開始81秒に速攻先制、オナナ好セーブも「時間はかかる」
33歳女優が脳汁ドバドバ!? “脳汁銭湯”に「テンションが上がっています」
【明治神宮大会】広島商が準優勝 片岡虎士が90キロ台遅球で横浜の強力打線を4回途中無失点
【2025年春】淡路島にハワイアンリゾート「Awaji Lanikai Square(アワジ ラニカイ スクエア)」が誕生!
前澤友作氏「全ての方向で法的措置を検討します」と警告
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
元鳥取知事の片山善博氏「かえってマイナスに作用したんじゃ」斎藤元彦氏兵庫県知事再選で分析
へずまりゅう、妻を襲撃した男の“素性”情報を報告「妻は精神をズタボロにされて」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
ロザン菅広文、鈴木紗理奈の謝罪に疑問「被害者が謝罪」受け入れる「世の中って何?」
浜辺美波、運命の人「出会った人の中にいる」 占いに「誰だろう?」
若狭勝氏、斎藤元彦知事のPR会社は「選挙違反になるのがわからないまま実態をさらけ出して…」
【広島】野間峻祥、1200万増の8000万円で更改 6年ぶり規定到達のボーナスは「即金で」
北海道産じゃがいもを堪能 ニラックスブッフェ11/27まで!
佐野勇斗、好きなタイプは「自分を高め」「自分で頑張っている子」
マンUアモリム新監督の初陣はドロー、開始81秒に速攻先制、オナナ好セーブも「時間はかかる」
33歳女優が脳汁ドバドバ!? “脳汁銭湯”に「テンションが上がっています」
【明治神宮大会】広島商が準優勝 片岡虎士が90キロ台遅球で横浜の強力打線を4回途中無失点
【2025年春】淡路島にハワイアンリゾート「Awaji Lanikai Square(アワジ ラニカイ スクエア)」が誕生!