サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発 ~標的型攻撃の長期挙動分析を可能に~
国立研究開発法人情報通信研究機構(NICT)
サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発
~標的型攻撃の攻撃者を模擬環境に誘い込み、長期挙動分析を可能に~
【ポイント】
■標的型攻撃等の攻撃者を誘い込むための模擬環境“並行ネットワーク”を高速に自動構築
■企業を精巧に模した“並行ネットワーク”内で、攻撃者の挙動をステルスに長期分析可能に
■今後、攻撃誘引の結果はセキュリティ関連組織等と共有し、日本のセキュリティ向上に貢献
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸) サイバーセキュリティ研究室は、標的型攻撃等のサイバー攻撃対策として、政府や企業等の組織を精巧に模擬したネットワークに攻撃者を誘い込み、その攻撃活動を攻撃者には察知できないよう(ステルス)に長期観測することで、従来では収集が困難であった攻撃者の組織侵入後の詳細な挙動をリアルタイムに把握することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
【背景】
標的型攻撃に代表される政府や企業等の組織を狙ったサイバー攻撃では、組織への初期侵入に際し、メール等に添付されたマルウェア(不正プログラム)が使用されます。侵入後は感染したマルウェアが裏口(バックドア)として使われ、攻撃者による手動の攻撃活動が組織のネットワーク内部で進められます。そのため、標的型攻撃に用いられるマルウェアを解析するだけでは、組織への初期侵入という表層的な情報しか得られませんでした。
また、標的型攻撃の被害に遭った組織から、自組織の機微情報や不利益情報が含まれる可能性がある攻撃関連のデータが公表されることは非常に稀であるため、実データセットが不足しており、そのことが、標的型攻撃対策技術の研究開発を更に難しくしていました。標的型攻撃対策の実践的な研究開発を行うためには、マルウェア感染後の攻撃者の挙動を含む標的型攻撃の実データセットを自ら作り出せる研究基盤が必要となっていました。
【今回の成果】
NICTは、標的型攻撃等の攻撃者を誘い込み、その攻撃活動を長期観測することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。STARDUSTは、政府や企業等の組織を精巧に模擬したネットワークである「並行ネットワーク」を柔軟かつ高速に(数時間程度で)構築することが可能です。並行ネットワーク上では、各種サーバ(Webサーバ、メールサーバ、ファイルサーバ、DNSサーバ、認証サーバ、プロキシサーバ等)や数十台~数百台のPCが実稼働し、さらに、サーバやPCには組織の情報資産を模した模擬情報が配置され、あたかも実在の組織のように振る舞います。
並行ネットワーク上のPC「模擬ノード」で標的型攻撃に用いられるマルウェア検体を実行すると、マルウェアが設けたバックドアを経由して攻撃者が外部から接続を試みます。並行ネットワークに侵入した攻撃者は、調査行為や感染拡大行為、情報窃取等を試みます。STARDUSTは、このような攻撃者の挙動を攻撃者には察知できないステルス性の高い手法で観測し、リアルタイムの挙動観測・分析を可能にします。
STARDUSTを用いて攻撃誘引を行うことで、標的型攻撃の実データセットを作り出し、対策技術の研究開発を大きく進展させることが期待できます。
なお、STARDUSTはNICTに加え、下記の組織の研究者、技術者、解析者の協力を得て、研究開発を進めています。
株式会社富士通研究所、株式会社サイバーディフェンス研究所、株式会社セキュアブレイン、株式会社ニッシン、株式会社日立製作所、株式会社日立システムズ、日本電信電話株式会社 NTTセキュアプラットフォーム研究所、エヌ・ティ・ティ・アドバンステクノロジ株式会社(順不同)
【今後の展望】
今後、STARDUSTによる攻撃誘引の結果を標的型攻撃対策技術の研究開発に活用するとともに、セキュリティ関連組織等と適宜共有し、日本のセキュリティ向上に貢献していきます。
また、STARDUST上の並行ネットワークは複数同時並行で稼働させることが可能であり、セキュリティ関連組織の分析活動におけるSTARDUSTの活用を進めていきます。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
“タリスカー史上最高齢”46年熟成ウイスキーが登場──世界でわずか771本、日本割当は超限定
隠し子含め8人を養育の7年前J1得点王、元名古屋の38歳ブラジル人FWが半年ぶり3度目の逮捕
【日本代表】チェイスアンリ 来年のW杯出場へ自信「絶対もう自分が余裕で行けると思っている」
【日本ハム】レイエス「八木コーチと配球を見直して」“リプレー検証弾”笑顔でダイヤモンド半周
【阪神】大竹耕太郎が楽天戦約6年ぶり勝利権利得て降板「連敗を止める気持ちで」5回1失点好投
【西武】チーム交流戦初弾は長谷川信哉「甘く入ってきたところ積極的に」中日高橋宏斗から追加点
【ヤクルト】連敗4でストップ 並木秀尊、山田哲人が1発、吉村貢司郎が7回無失点の好投
5四球5失点で5敗目の山本由伸にロバーツ監督「全体的に丁寧にいきすぎていたと思う」
【日本ハム】鈴木ゆうかがワンバン始球式 羊の耳つけ“ストライク投球”「かわいすぎ」
【日本ハム】「早めにタイミング合わせた」野村佑希が復帰1号 新庄監督 愛ある“バツ”印
さんま「あれは中居が悪い」と断言 フジ“あの事件”に言及「中居が…俺は“やめとけ”って」
堀江貴文氏「国民民主」山尾志桜里氏の公認取り消しに“ひと言ツッコミ”に賛同多数
43歳俳優、中居正広氏めぐる報道受け芸能界に思い「本当に醜い業界」「それでもすり寄っていた」
兵庫県警、斎藤知事を背任容疑で書類送検 プロ野球優勝パレード疑惑
石破首相、1人2万円給付を表明 子どもは4万円 自民幹部に指示
76歳笹野高史「ごめんなさい」生放送で公開謝罪 人気女優からの“苦情”に
37歳元祖メガネっ子アイドル、手術示唆…病気の経過を報告
堀江貴文氏、山尾志桜里氏「公認」一転「取り消し」の国民民主党に痛烈ツッコミ「さすがに…」
大谷翔平、三塁打で激走も送球直撃アクシデント…痛みに足引きずるも日本人トレーナーと状態確認
米ロス生活の52歳女性タレント シェフの夫と8年付き合ってから結婚「トータル30年近い」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす

“タリスカー史上最高齢”46年熟成ウイスキーが登場──世界でわずか771本、日本割当は超限定
隠し子含め8人を養育の7年前J1得点王、元名古屋の38歳ブラジル人FWが半年ぶり3度目の逮捕
【日本代表】チェイスアンリ 来年のW杯出場へ自信「絶対もう自分が余裕で行けると思っている」
【日本ハム】レイエス「八木コーチと配球を見直して」“リプレー検証弾”笑顔でダイヤモンド半周
【阪神】大竹耕太郎が楽天戦約6年ぶり勝利権利得て降板「連敗を止める気持ちで」5回1失点好投
【西武】チーム交流戦初弾は長谷川信哉「甘く入ってきたところ積極的に」中日高橋宏斗から追加点
【ヤクルト】連敗4でストップ 並木秀尊、山田哲人が1発、吉村貢司郎が7回無失点の好投
5四球5失点で5敗目の山本由伸にロバーツ監督「全体的に丁寧にいきすぎていたと思う」
【日本ハム】鈴木ゆうかがワンバン始球式 羊の耳つけ“ストライク投球”「かわいすぎ」
【日本ハム】「早めにタイミング合わせた」野村佑希が復帰1号 新庄監督 愛ある“バツ”印