富士通と国立情報学研究所、20Gbps高速大容量の通信環境において不審通信の検知に成功
- 2019年11月29日 13:00:00
- テクノロジー
- JCN Newswire
- コメント
本実証実験にて有用性を検証した技術は、高速大容量の通信データを対象として通信の規則性や関係性に基づいた解析を行い、全体から乖離している通信挙動を特定することで、不審な通信を検知する技術を新たに富士通にて開発し、さらにネットワーク上の大量の通信データを収集・蓄積する技術などを組み合わせることで実現しました。
富士通は、今後、解析結果に基づきネットワーク管理者向けに対処方法を推奨する技術の開発を進め、2020年度に、今回開発した技術と組み合わせたサービスの実用化を目指します。また、NIIは、本事業の成果を発展させ、サイバー攻撃発生時の被害状況を推定しその影響範囲を極小化する手法の実現を目指します。
1.概要
近年、高度化が進むサイバー攻撃は既存のセキュリティ対策を巧妙にすり抜けることが多いため、侵入を検知した際にはすでにサイバー攻撃の踏み台(注1)とされていることも少なくありません。このため、内在する脅威を、いかに素早く捕捉できるかが重要です。
近年開発が進む、攻撃シナリオのモデル化や人工知能(AI)技術を活用した最新の検知技術は、長期にわたる通信ログを攻撃手口と関連付けて解析することで、脅威情報の見逃しを削減しています。しかしながら、さまざまな形態で利用される高速大容量のネットワーク環境においては、解析処理に利用する内部データなどが膨大となり、これらの技術をそのまま適用することが困難です。
このような背景のもと、国立研究開発法人新エネルギー・産業技術総合開発機構(NEDO)が管理法人を務める「戦略的イノベーション創造プログラム(SIP)/重要インフラ等におけるサイバーセキュリティの確保」において、富士通株式会社(以下、富士通)と大学共同利用機関法人 情報・システム研究機構 国立情報学研究所(以下、NII)はネットワーク上の大量のデータを収集・蓄積・解析することで不審な通信を抽出し、そのデータの特長をもとに、ネットワークの監視や調査などを行う対応者へ、最適な対処法を推奨する技術の開発を推進しています。
今般、本事業において、富士通は、通信の規則性と関係性に着目することで、汎用サーバーにおいて高速大容量の通信データを対象とする解析を行い、ネットワーク上の大量データから正規の通信特性を逸脱する踏み台特有の通信を識別する技術を開発しました。この技術を用いて、NIIが構築した20Gbps高速大容量のネットワークを対象に収集・蓄積・解析を組み合わせた技術の有用性を検証する実証実験を行い、従来技術では検知できなかった不審な通信を検知することに成功しました。
2.今回の開発技術・成果
1) 多種多様な大量の通信データを解析し、踏み台特有の通信を検知する技術を開発
外部からのサイバー攻撃においては、機密情報の探索や侵入経路の拡大など遠隔操作の踏み台として、組織内ネットワークの機器が悪用されています。この踏み台となった機器は、正規業務の通信と攻撃操作の通信を同時に行っていることになります。
本技術の特徴は、踏み台と外部の攻撃サーバー間で定期的に発生する通信の周期性に着目し、攻撃サーバーによる通信の特徴を捉えることで、正規利用の通信特性から逸脱する通信を検知します。この技術では、通信の特徴を示す通信パターンを数値化し、富士通独自の数理モデルを用いて判別することで、汎用サーバーにおいても大量の通信データの解析を可能としています。また、規則的な通信を行う正規業務の通信に対しては、通信データの送受信相手や他機器への通信状況を指標化することで踏み台特有の通信と区別し、作業の漏れや解析の誤りを抑止することが可能です。
2) NIIの実証実験ネットワーク環境において従来検知が困難な踏み台特有の通信を検知
技術の有効性を確認するため、今回の開発技術と仮想ネットワークの通信性能を向上させる分析技術(注2)、およびネットワークの通信データを欠損なく収集・蓄積する技術(注3)を実装した汎用サーバーを、NIIの高速大容量のネットワーク環境に設置し、2018年10月から実証実験を実施しました。実証実験の結果、20Gbpsの大容量通信を行うネットワークにおいて、通信データを欠損することなく、踏み台特有の不審な通信を検知することに成功しました。検知した通信は、正規業務の通信と同一の通信ポートを悪用したもので、大容量通信を行うネットワーク上では、従来のセキュリティ装置で検知されないものでした。
3.今後の予定
富士通は、本事業において、解析結果に基づきネットワーク管理者に対する対処方法の推奨を行う技術の開発を進め、2020年度に、今回開発した技術と組み合わせたサービス化を目指します。また、NIIは、本事業の成果を発展させ、サイバー攻撃発生時の被害状況を推定しその影響範囲を極小化する手法の実現を目指します。
本リリースの詳細は下記をご参照ください。
https://pr.fujitsu.com/jp/news/2019/11/29-1.html
概要:富士通株式会社
詳細は http://jp.fujitsu.com/ をご覧ください。
Copyright 2019 JCN Newswire. All rights reserved. www.jcnnewswire.com
伊東純也2億円訴訟の第1回口頭弁論「避妊具を付けずに性行為」女性2人が会見も原告側「虚偽」
杉浦太陽、顔出し17歳長女・希空を父母の所属事務所に入れなかった理由を告白 母は辻希美
【2024年】Amazonブラックフライデーは11月27日から先行セール開始!いつまで?安くなる商品は?
全部食べたい!スシロー「冬のうまいもん祭」開催 厚切り天然インド鮪6貫盛りや「あん肝の軍艦」「馬刺しねぎとろ包み」など
重盛さと美「本気で私のことを女として狙っていた方もいると思うので」ファンに週刊誌報道を直接報告
斎藤氏「SNS戦略は陣営が主体」 PR会社問題、会見は出席せず
【巨人】湯浅大が200万円増の1500万円でサイン「優勝に貢献できるように」
Made In Japanにこだわる鞄専業ブランド「aniary」から 職人技を最大限駆使した「アルティザンレザー」シリーズが2024年11月22日に発売
ティモンディが都の燃費と快適性アンバサダー 小池都知事は保護猫飼う2人へ「ありがとニャン」
【欧州CL】グアルディオラ監督「メンタル的なものなのかは分からない」マンC歴史的6戦未勝利
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
前澤友作氏「全ての方向で法的措置を検討します」と警告
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
「わっぜか音がしっせえよ あたいは今朝ん台風か思っせえよ」 アルティメット鹿児島弁アニキが『Twitter』で話題に
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
堀江貴文氏「批判してるやつくそ」鈴木紗理奈不倫報道巡る“岡村隆史の発言への批判”を批判
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
伊東純也2億円訴訟の第1回口頭弁論「避妊具を付けずに性行為」女性2人が会見も原告側「虚偽」
杉浦太陽、顔出し17歳長女・希空を父母の所属事務所に入れなかった理由を告白 母は辻希美
【2024年】Amazonブラックフライデーは11月27日から先行セール開始!いつまで?安くなる商品は?
全部食べたい!スシロー「冬のうまいもん祭」開催 厚切り天然インド鮪6貫盛りや「あん肝の軍艦」「馬刺しねぎとろ包み」など
重盛さと美「本気で私のことを女として狙っていた方もいると思うので」ファンに週刊誌報道を直接報告
斎藤氏「SNS戦略は陣営が主体」 PR会社問題、会見は出席せず
【巨人】湯浅大が200万円増の1500万円でサイン「優勝に貢献できるように」
Made In Japanにこだわる鞄専業ブランド「aniary」から 職人技を最大限駆使した「アルティザンレザー」シリーズが2024年11月22日に発売
ティモンディが都の燃費と快適性アンバサダー 小池都知事は保護猫飼う2人へ「ありがとニャン」
【欧州CL】グアルディオラ監督「メンタル的なものなのかは分からない」マンC歴史的6戦未勝利