サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発 ~標的型攻撃の長期挙動分析を可能に~
国立研究開発法人情報通信研究機構(NICT)
サイバー攻撃誘引基盤”STARDUST”(スターダスト)を開発
~標的型攻撃の攻撃者を模擬環境に誘い込み、長期挙動分析を可能に~
【ポイント】
■標的型攻撃等の攻撃者を誘い込むための模擬環境“並行ネットワーク”を高速に自動構築
■企業を精巧に模した“並行ネットワーク”内で、攻撃者の挙動をステルスに長期分析可能に
■今後、攻撃誘引の結果はセキュリティ関連組織等と共有し、日本のセキュリティ向上に貢献
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸) サイバーセキュリティ研究室は、標的型攻撃等のサイバー攻撃対策として、政府や企業等の組織を精巧に模擬したネットワークに攻撃者を誘い込み、その攻撃活動を攻撃者には察知できないよう(ステルス)に長期観測することで、従来では収集が困難であった攻撃者の組織侵入後の詳細な挙動をリアルタイムに把握することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
【背景】
標的型攻撃に代表される政府や企業等の組織を狙ったサイバー攻撃では、組織への初期侵入に際し、メール等に添付されたマルウェア(不正プログラム)が使用されます。侵入後は感染したマルウェアが裏口(バックドア)として使われ、攻撃者による手動の攻撃活動が組織のネットワーク内部で進められます。そのため、標的型攻撃に用いられるマルウェアを解析するだけでは、組織への初期侵入という表層的な情報しか得られませんでした。
また、標的型攻撃の被害に遭った組織から、自組織の機微情報や不利益情報が含まれる可能性がある攻撃関連のデータが公表されることは非常に稀であるため、実データセットが不足しており、そのことが、標的型攻撃対策技術の研究開発を更に難しくしていました。標的型攻撃対策の実践的な研究開発を行うためには、マルウェア感染後の攻撃者の挙動を含む標的型攻撃の実データセットを自ら作り出せる研究基盤が必要となっていました。
【今回の成果】
NICTは、標的型攻撃等の攻撃者を誘い込み、その攻撃活動を長期観測することを可能にするサイバー攻撃誘引基盤「STARDUST」(スターダスト)を開発しました。STARDUSTは、政府や企業等の組織を精巧に模擬したネットワークである「並行ネットワーク」を柔軟かつ高速に(数時間程度で)構築することが可能です。並行ネットワーク上では、各種サーバ(Webサーバ、メールサーバ、ファイルサーバ、DNSサーバ、認証サーバ、プロキシサーバ等)や数十台~数百台のPCが実稼働し、さらに、サーバやPCには組織の情報資産を模した模擬情報が配置され、あたかも実在の組織のように振る舞います。
並行ネットワーク上のPC「模擬ノード」で標的型攻撃に用いられるマルウェア検体を実行すると、マルウェアが設けたバックドアを経由して攻撃者が外部から接続を試みます。並行ネットワークに侵入した攻撃者は、調査行為や感染拡大行為、情報窃取等を試みます。STARDUSTは、このような攻撃者の挙動を攻撃者には察知できないステルス性の高い手法で観測し、リアルタイムの挙動観測・分析を可能にします。
STARDUSTを用いて攻撃誘引を行うことで、標的型攻撃の実データセットを作り出し、対策技術の研究開発を大きく進展させることが期待できます。
なお、STARDUSTはNICTに加え、下記の組織の研究者、技術者、解析者の協力を得て、研究開発を進めています。
株式会社富士通研究所、株式会社サイバーディフェンス研究所、株式会社セキュアブレイン、株式会社ニッシン、株式会社日立製作所、株式会社日立システムズ、日本電信電話株式会社 NTTセキュアプラットフォーム研究所、エヌ・ティ・ティ・アドバンステクノロジ株式会社(順不同)
【今後の展望】
今後、STARDUSTによる攻撃誘引の結果を標的型攻撃対策技術の研究開発に活用するとともに、セキュリティ関連組織等と適宜共有し、日本のセキュリティ向上に貢献していきます。
また、STARDUST上の並行ネットワークは複数同時並行で稼働させることが可能であり、セキュリティ関連組織の分析活動におけるSTARDUSTの活用を進めていきます。
STARDUSTについては、2017年6月7日(水)~9日(金)に幕張メッセで開催される「Interop Tokyo 2017」で動態展示を行います。
高校野球の問題点「転校という選択肢を考えられない」広陵辞退でスポーツライターが指摘
大谷翔平2戦連発41号も…三盗失敗と9回空振り三振にロバーツ監督苦言「起きてはならないこと」
【広島】新井監督が恩師・水谷実雄さんの死去悼む「本気で叱ってくれる、愛情あるコーチだった」
東ちづる初告白「日航機123便」搭乗予定だった「話さないと心に決め…」から一転「今も涙が」
カズレーザー、二階堂ふみと結婚発表後X初投稿「ヘンテコ夫婦を代表しまして御礼申し上げます」
福岡県新宮町で下水処理施設が大雨で水没 復旧めどは未定
カズレーザー「恋愛感情」に言及していた「そんなに私は恋愛というものを…」
スキンケアブランド「イボンヌ」から、美容サプリ「たべるイボンヌ」が誕生!
「家事ヤロウ!!!」カズレーザーの結婚をMC3人のイラストで祝福「学んだ料理作ってみて」
著名スポーツライター「謝っているようで謝っていない」広陵の校長会見に私見
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
二階堂ふみとカズレーザーが結婚を発表
サンモニ膳場貴子が「失言生謝罪」の青木理氏に“17文字”でコメント
結婚カズレーザー「よくバレなかったね?デート」赤コーデツッコまれ「旅行に行く時さすがに…」
46歳で妊娠「八重歯の天使」が“ライン”浮き出るタンクトップ姿「妊婦さんに見えない!」の声
堀江貴文氏が実名挙げ怒りあらわ「ふざけたヤツ」「モラルが欠如してる男」41歳実業家をバッサリ
34歳元ミス日本の“バキバキ”ビキニに騒然「仕上がってる」父はイチロー氏指導、夫は日本代表
友近、夜の営みめぐる「断り方」の悩みに対し回答「私は”その行為”がなくても…」
えなこが衝撃“肘ブラ”姿公開でX混乱「布がない…」「バンザイして」「うわー」新写真集の表紙
大津波予言の「7・5騒動」めぐり木下博勝氏「何らかの責任を取る必要あるのでは?」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
オードリー若林結婚で嫁の名前がソッコーで特定する動き始まる
再婚した旦那に不倫されてしまった飯島直子(51)衝撃的過ぎる黒歴史が発覚する事態に
【ネタバレ?】史実で見るキングダムの今後の展開まとめ〜中華統一までの全体像
【おすすめアニメ50選】完結済み!定番から最新作まで!
平子理沙、すっぴん自撮りに疑問の声が続出「加工フィルター使ってる」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ガーシー、みちょぱ反論に対抗で大倉士門の再暴露を投下「士門クズ過ぎる」
ゲーミングPCを買う場所は店舗購入とネット通販どっちがおすすめ?
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!

高校野球の問題点「転校という選択肢を考えられない」広陵辞退でスポーツライターが指摘
東ちづる初告白「日航機123便」搭乗予定だった「話さないと心に決め…」から一転「今も涙が」
大谷翔平2戦連発41号も…三盗失敗と9回空振り三振にロバーツ監督苦言「起きてはならないこと」
【広島】新井監督が恩師・水谷実雄さんの死去悼む「本気で叱ってくれる、愛情あるコーチだった」
カズレーザー、二階堂ふみと結婚発表後X初投稿「ヘンテコ夫婦を代表しまして御礼申し上げます」
福岡県新宮町で下水処理施設が大雨で水没 復旧めどは未定
カズレーザー「恋愛感情」に言及していた「そんなに私は恋愛というものを…」
スキンケアブランド「イボンヌ」から、美容サプリ「たべるイボンヌ」が誕生!
「家事ヤロウ!!!」カズレーザーの結婚をMC3人のイラストで祝福「学んだ料理作ってみて」
著名スポーツライター「謝っているようで謝っていない」広陵の校長会見に私見