サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発 ~標的型攻撃の長期挙動分析を可能に~
国立研究開発法人情報通信研究機構(NICT)
サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発
~標的型攻撃の攻撃者を模擬環境に誘い込み、長期挙動分析を可能に~
【ポイント】
■標的型攻撃等の攻撃者を誘い込むための模擬環境“並行ネットワーク”を高速に自動構築
■企業を精巧に模した“並行ネットワーク”内で、攻撃者の挙動をステルスに長期分析可能に
■今後、攻撃誘引の結果はセキュリティ関連組織等と共有し、日本のセキュリティ向上に貢献
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸) サイバーセキュリティ研究室は、標的型攻撃等のサイバー攻撃対策として、政府や企業等の組織を精巧に模擬したネットワークに攻撃者を誘い込み、その攻撃活動を攻撃者には察知できないよう(ステルス)に長期観測することで、従来では収集が困難であった攻撃者の組織侵入後の詳細な挙動をリアルタイムに把握することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
【背景】
標的型攻撃に代表される政府や企業等の組織を狙ったサイバー攻撃では、組織への初期侵入に際し、メール等に添付されたマルウェア(不正プログラム)が使用されます。侵入後は感染したマルウェアが裏口(バックドア)として使われ、攻撃者による手動の攻撃活動が組織のネットワーク内部で進められます。そのため、標的型攻撃に用いられるマルウェアを解析するだけでは、組織への初期侵入という表層的な情報しか得られませんでした。
また、標的型攻撃の被害に遭った組織から、自組織の機微情報や不利益情報が含まれる可能性がある攻撃関連のデータが公表されることは非常に稀であるため、実データセットが不足しており、そのことが、標的型攻撃対策技術の研究開発を更に難しくしていました。標的型攻撃対策の実践的な研究開発を行うためには、マルウェア感染後の攻撃者の挙動を含む標的型攻撃の実データセットを自ら作り出せる研究基盤が必要となっていました。
【今回の成果】
NICTは、標的型攻撃等の攻撃者を誘い込み、その攻撃活動を長期観測することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。STARDUSTは、政府や企業等の組織を精巧に模擬したネットワークである「並行ネットワーク」を柔軟かつ高速に(数時間程度で)構築することが可能です。並行ネットワーク上では、各種サーバ(Webサーバ、メールサーバ、ファイルサーバ、DNSサーバ、認証サーバ、プロキシサーバ等)や数十台~数百台のPCが実稼働し、さらに、サーバやPCには組織の情報資産を模した模擬情報が配置され、あたかも実在の組織のように振る舞います。
並行ネットワーク上のPC「模擬ノード」で標的型攻撃に用いられるマルウェア検体を実行すると、マルウェアが設けたバックドアを経由して攻撃者が外部から接続を試みます。並行ネットワークに侵入した攻撃者は、調査行為や感染拡大行為、情報窃取等を試みます。STARDUSTは、このような攻撃者の挙動を攻撃者には察知できないステルス性の高い手法で観測し、リアルタイムの挙動観測・分析を可能にします。
STARDUSTを用いて攻撃誘引を行うことで、標的型攻撃の実データセットを作り出し、対策技術の研究開発を大きく進展させることが期待できます。
なお、STARDUSTはNICTに加え、下記の組織の研究者、技術者、解析者の協力を得て、研究開発を進めています。
株式会社富士通研究所、株式会社サイバーディフェンス研究所、株式会社セキュアブレイン、株式会社ニッシン、株式会社日立製作所、株式会社日立システムズ、日本電信電話株式会社 NTTセキュアプラットフォーム研究所、エヌ・ティ・ティ・アドバンステクノロジ株式会社(順不同)
【今後の展望】
今後、STARDUSTによる攻撃誘引の結果を標的型攻撃対策技術の研究開発に活用するとともに、セキュリティ関連組織等と適宜共有し、日本のセキュリティ向上に貢献していきます。
また、STARDUST上の並行ネットワークは複数同時並行で稼働させることが可能であり、セキュリティ関連組織の分析活動におけるSTARDUSTの活用を進めていきます。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
「尊すぎる!?」赤ちゃんにぴったり添い寝しているモフモフ猫ちゃん「優しいお兄ちゃん猫♪」
明石家さんま、サザン最後の夏フェス宣言「寂しい」桑田佳祐の体調気遣うも「座って聴きたいぐらい」
Gmail/Yahoo!JAPAN/Outlook などのアカウントに対応するメール通知ソフト「POP Peeper」
【広島】18歳MF中島洋太朗、プロ最長の後半45分間プレー「守備はまだ課題」父は中島浩司氏
ウェザーニューズ駒木結衣キャスターが結婚「これからもお天気や季節の情報お伝えしていきたい」
【J2】長崎が歴代3位20戦無敗で首位キープ 24戦無敗の12年甲府、21戦無敗の14年湘南は優勝
【東京V】山見大登2点に絡み「今回やり返すチャンスだった」開幕戦後半44分から逆転負けがバネ
冷たすぎるお布団「超熟プレミアムアイスかけ布団」先行予約販売開始
犬が嫌がる『言ってはいけない言葉』4選…愛犬の心を傷つけてしまうNGワードとかけるべき言葉とは?
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
ひまそらあかねを無視するマスコミ、岩下の新生姜社長が名前を出すだけで「不買運動」が叫ばれる事態に
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
丸亀製麺の「丸亀うどーなつ」が販売開始で完売店舗続出!過去の「うどんで作ったドーナッツ」と比較すると……
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
「エロい」42歳山川恵里佳、白ビキニのオフショ動画4連発!20年ぶりグラビア復帰「最ッ高」
中国・日本人母子刺傷 止めに入ったバス案内係の中国人女性死亡
株主優待の桐谷さん「アダルトサイトを見てたらウィルス感染」正直投稿 修復のお礼はやはり…
松本人志告発女性からの性被害否定報道に小籔千豊「ハッピーな情報かなと、思ってしまうけど…」
ひろゆき氏、立花孝志氏に言及「マジで捕まえたほうがいい」三浦春馬さんポスターに抗議受け謝罪
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
イケメンだから許される!堀北真希と山本耕史の「馴れ初め」が映画化希望するレベル
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
都知事選掲示板にヌードポスター ひろゆき氏「世も末」 SNSで批判噴出
柏原崇(45)現在を調べてみた結果、相変わらずかっこよすぎた!
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
![game_banner](/images/banner-game.png)
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
「尊すぎる!?」赤ちゃんにぴったり添い寝しているモフモフ猫ちゃん「優しいお兄ちゃん猫♪」
明石家さんま、サザン最後の夏フェス宣言「寂しい」桑田佳祐の体調気遣うも「座って聴きたいぐらい」
Gmail/Yahoo!JAPAN/Outlook などのアカウントに対応するメール通知ソフト「POP Peeper」
【広島】18歳MF中島洋太朗、プロ最長の後半45分間プレー「守備はまだ課題」父は中島浩司氏
ウェザーニューズ駒木結衣キャスターが結婚「これからもお天気や季節の情報お伝えしていきたい」
【J2】長崎が歴代3位20戦無敗で首位キープ 24戦無敗の12年甲府、21戦無敗の14年湘南は優勝
【東京V】山見大登2点に絡み「今回やり返すチャンスだった」開幕戦後半44分から逆転負けがバネ
冷たすぎるお布団「超熟プレミアムアイスかけ布団」先行予約販売開始
犬が嫌がる『言ってはいけない言葉』4選…愛犬の心を傷つけてしまうNGワードとかけるべき言葉とは?