NIRVANA改が更にバージョンアップ アラート管理機能強化と国産機器連携でユーザビリティを大幅向上
国立研究開発法人情報通信研究機構(NICT)
NIRVANA改が更にバージョンアップ! ~アラート管理機能強化と国産機器連携~
【ポイント】
■ NIRVANA改がアラートの種類別統計を可能にするなど、アラート管理機能を強化
■ NIRVANA改と国産機器とのシステム連携を拡大し、国産機器による自動防御が可能に
■ NIRVANA改のユーザビリティ大幅向上とセキュリティ・オペレーションの一層の効率化
国立研究開発法人情報通信研究機構(NICT、理事長: 坂内 正夫)のサイバーセキュリティ研究室は、標的型攻撃等のサイバー攻撃に対抗するために、サイバー攻撃統合分析プラットフォーム「NIRVANA改」(ニルヴァーナ・カイ)を開発してきましたが、このたび、そのアラート管理機能を更に強化し、アラートを自動分析して種類別統計を可能にするなど、ユーザビリティを大幅に向上させました。
また、NIRVANA改と国産機器とのシステム連携を拡大し、アラクサラネットワークス株式会社(代表取締役社長: 南川 育穂)のネットワーク機器及び株式会社PFU(代表取締役社長: 長谷川 清)のセキュリティ機器による自動防御が可能になり、これにより、NIRVANA改を用いたセキュリティ・オペレーションが一層効率化されることが期待できます。
NIRVANA改及び各機器とのシステム連携については、2016年6月8日(水)~10日(金)に幕張メッセで開催される「Interop Tokyo 2016」(http://www.interop.jp/)で動態展示を行います。
【背景】
現在、標的型攻撃に代表される特定組織を執拗に狙ったサイバー攻撃によって、ファイアウォールや侵入検知システム等、従来型の「境界防御」が突破される情報セキュリティインシデントが多発し、社会問題となっています。そのため、境界防御を補完する新たなセキュリティ対策として、複数種のセキュリティ機器を用いて組織を守る「多層防御」が重要視されるようになってきています。しかしながら、複数機器の運用や連携は人手に頼るところが多く、さらに、複数機器から出される膨大なアラートがセキュリティ・オペレーションを複雑化させる要因にもなっていました。
【今回の成果】
NICTはこれまで、組織内ネットワークを流れる通信のリアルタイムな観測・分析や、各種セキュリティ機器からのアラート集約を実現するサイバー攻撃統合分析プラットフォームNIRVANA改を開発してきました。
今回のバージョンアップでは、複数機器から出されたアラートの種類別統計を自動化するなどアラート管理機能の大幅な強化を行うとともに、アラクサラネットワークス株式会社のネットワーク機器「AX3650S」及び株式会社PFUのセキュリティ機器「iNetSec Intra Wall」とNIRVANA改とのシステム連携を行い、これらの機器による自動防御が可能になりました。また、各種機能強化や新たなシステム連携に伴い、可視化機能も一新しました。
これにより、NIRVANA改のユーザビリティが大幅に向上し、複雑化するセキュリティ・オペレーションの簡易化・効率化が期待できます。
<アラート管理機能の強化 ~見るアラートから触れるアラートに~>
NIRVANA改のアラート管理機能を大幅に強化し、アラートの自動統計や、同種のアラート発生源(例えば、同種のマルウェアに感染しているホスト群)のリストアップ、各種パラメータによるアラートの検索やソート、アラートの原因である通信履歴の可視化等、各種新機能を開発しました。さらに、NIRVANA改の自動防御機能を用いた通信遮断等の対策実施(以下「アクチュエーション」)状況の可視化機能を開発しました。
<国産機器とのシステム連携 ~Made in Japanの多層防御実現に向けて~>
NIRVANA改のアクチュエータ(対策を実行する機器)として、アラクサラネットワークス株式会社(http://www.alaxala.com/jp/news/event/2016/interop.html)のスイッチ「AX3650S」及び株式会社PFU(http://www.pfu.fujitsu.com/)のセキュリティ機器「iNetSec Intra Wall」とのシステム連携を可能にしました。AX3650Sは組織のコアスイッチとして稼動、iNetSec Intra Wallはエッジスイッチの隣に設置し、NIRVANA改からのアクチュエーション命令を受け取って、通信の遮断やホストの隔離等を行います。
【今後の展望】
バージョンアップされたNIRVANA改及び各種機器とのシステム連携については、2016年6月8日(水)~10日(金)に幕張メッセで開催される「Interop Tokyo 2016」(http://www.interop.jp/)で動態展示を行います。
なお、今回バージョンアップされた機能は順次技術移転を行い、社会実装を進める予定です。
生成AIでわいせつ画像 知識なしでも生産 サイトに「数万点出品」
広末涼子容疑者めぐる警察側の思惑「危険運転致傷で立件できるかということ」著名弁護士が分析
みんなでつくる党のボランティア自殺か 党首「誹謗中傷受けた」
清原和博氏、球界騒がす魚雷バットに「使いやすそうな感じはします」
県職員が公文書偽造、知事公印含む認可書など 「業務多忙で」 茨城
鹿児島県警が懲戒処分にした前捜査2課長 警察庁人事課付に
【DeNA】バウアー初の東京ドームで今季初白星目指す「歴史ある球場、楽しみ」巨人主砲岡本を警戒
【ソフトバンク】左腕エースモイネロが5回までに2桁10K 5回は宗山、太田、小深田を3者連続三振
【阪神】才木浩人、松山でヤクルト相手に5回までノーヒットノーラン継続中
【楽天】浅村栄斗、通算300本塁打王手 ソフトバンク・モイネロの直球を左翼席に突き刺す2号
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」
42歳ブレイキングダウン選手、東京駅でケンカ売られ取った行動に「尊敬する」「真似しよ」X拍手
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
八代亜紀さんのヌード写真封入アルバム発売、所属事務所が「警察にも相談中」公式コメントを発表
石橋貴明のがん公表動画“削除”にネット困惑「どういうこと?病気嘘だったってこと?」
「普通は逮捕される事案ではない」広末涼子容疑者現行犯逮捕の“異例さ”背景を著名弁護士が解説
広末容疑者の元夫キャンドル・ジュン氏、取材依頼すべて断り「私は良い人でなく見た目通り…」
万博トイレに不満や疑問噴出 元宝塚女優「なんでこんな事をするのだろう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
中居正広氏、14年前に脳科学者が「女性におぼれて芸能界追放」と“予言” X騒然「すごい」
広末涼子容疑者は奈良から車で移動中だった「なかなか厳しいのでは」識者が疑問呈す
広末涼子容疑者の元夫キャンドル・ジュン氏が繰り返した語った言葉「心が…」がネットで再注目
自称広末涼子容疑者逮捕「涙出てくる。悔しい」“本物”は全国TVで社長の苦悩語ったばかり
昨年引退した元AV男優しみけん「やめてよかったですか?」問いに即答「うん」その理由とは?
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
孤独のグルメで旨そうだった「トマトの酢漬け」のおいしい作り方! フレッシュな旨味がキューッとくるっ
広末涼子容疑者の逮捕は“異例”弁護士見解に小説家の医師「我々はサンドバッグじゃなくて人間」

生成AIでわいせつ画像 知識なしでも生産 サイトに「数万点出品」
広末涼子容疑者めぐる警察側の思惑「危険運転致傷で立件できるかということ」著名弁護士が分析
みんなでつくる党のボランティア自殺か 党首「誹謗中傷受けた」
県職員が公文書偽造、知事公印含む認可書など 「業務多忙で」 茨城
清原和博氏、球界騒がす魚雷バットに「使いやすそうな感じはします」
鹿児島県警が懲戒処分にした前捜査2課長 警察庁人事課付に
【DeNA】バウアー初の東京ドームで今季初白星目指す「歴史ある球場、楽しみ」巨人主砲岡本を警戒
【ソフトバンク】左腕エースモイネロが5回までに2桁10K 5回は宗山、太田、小深田を3者連続三振
【阪神】才木浩人、松山でヤクルト相手に5回までノーヒットノーラン継続中
ロザン宇治原「万博に協力しようではなく…」開幕3日目も続く「行列」に言及