セキュリティ情報融合基盤“CURE”を開発 ~サイバーセキュリティ関連情報の大規模集約・横断分析を実現~
国立研究開発法人情報通信研究機構(NICT)
セキュリティ情報融合基盤 “CURE” を開発
~サイバーセキュリティ関連情報の大規模集約・横断分析を実現~
【ポイント】
■ サイバーセキュリティ関連情報を大規模集約・横断分析する「CURE」を開発
■ 散在する多種多様な情報を自動的につなぎ合わせ、サイバー攻撃の隠れた構造を解明
■ 自組織内のアラートと外部の脅威情報とを関連付け、組織のセキュリティ・オペレーションを効率化
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)サイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約・横断分析するセキュリティ情報融合基盤「CURE」(キュア)を開発しました。CUREは、サイバー攻撃の観測情報や脅威情報等、異なる情報源から得られるサイバーセキュリティ関連情報を一元的に集約してつなぎ合わせることで、これまで把握が困難であったサイバー攻撃の隠れた構造を解明し、リアルタイムに可視化します。さらにCUREは、自組織内のアラートと外部の脅威情報とを関連付けることで、最新の脅威が組織に及ぼす影響について迅速な把握を可能にし、組織のセキュリティ・オペレーションの効率化が期待できます。
CUREについては、2019年6月12日(水)~14日(金)に幕張メッセで開催される「Interop Tokyo 2019」で動態展示を行います。
【背景】
組織のセキュリティを向上するためには、自組織内で適切なセキュリティ対策を講じてサイバー攻撃の観測や分析を行うことが重要ですが、最近では外部組織から発信される脅威情報(threat intelligence)等を定常的に収集し、自組織のセキュリティ対策に活かすことも求められています。しかしながら、そのような組織内外の多種多様なサイバーセキュリティ関連情報を定常的に収集・分析することは高い人的コストを要するため、多くの組織では実現困難でした。
【画像: https://kyodonewsprwire.jp/img/201906057208-O1-56Tl0cy2 】
図1 CURE全体図
中央水色の球体がCURE本体、外周青色の球体は各種サイバーセキュリティ関連情報を保有するデータベース(DB)群。各DBはCURE本体に情報を送る際にリップルレーザを射出。CURE本体ではIPアドレス、ドメイン、マルウェアについて横断分析を行い、同一の情報が見つかるとDB間にリンクを描画(青: IPアドレス、緑: ドメイン、橙: マルウェア)
【今回の成果】
NICTはこれまで、無差別型攻撃の観測(インシデント分析センターNICTER)や標的型攻撃の観測(サイバー攻撃誘引基盤STARDUST)、組織内のアラートやエンドポイント情報の収集(サイバー攻撃統合分析プラットフォームNIRVANA改)、様々な情報源からの脅威情報の取得(サイバー脅威情報集約システム EXIST)等、多種多様なサイバーセキュリティ関連情報の収集を行ってきました。
今回、NICTが開発した「CURE」(キュア: Cybersecurity Universal REpository)は、これらサイバーセキュリティ関連情報を一元的に集約し、異種情報間の横断分析を可能にするセキュリティ情報融合基盤です。CUREによって、個別に散在していた情報同士を自動的につなぎ合わせることが可能となり、これまで把握が困難であったサイバー攻撃の隠れた構造の解明につながります。
さらに、CUREとNIRVANA改とを連動させ、外部組織から発信される脅威情報と自組織内のアラートやエンドポイント情報とを関連付けることで、最新の脅威が組織に及ぼす影響について迅速な把握を可能にし、組織のセキュリティ・オペレーションの効率化が期待できます。
【画像: https://kyodonewsprwire.jp/img/201906057208-O6-QGqZ4Z12 】
図2 詳細情報表示
各DBからCUREに送られた情報を種別ごとに詳細表示。複数のDBをまたぐ攻撃キャンペーンをハイライト表示
【画像: https://kyodonewsprwire.jp/img/201906057208-O7-4uQLdMxU 】
図3 NIRVANA改連携
CUREとNIRVANA改が連動し、自組織内で発報したアラートと各種の脅威情報とを自動的に関連付け
【今後の展望】
CUREによって散在するセキュリティ・ビッグデータを統合し、日本のセキュリティ向上に資するセキュリティ・インテリジェンスの創出を目指します。また、CUREが集約したサイバーセキュリティ関連情報について、更に高度な分析技術の研究開発を推進していきます。
CUREについては、2019年6月12日(水)~14日(金)に幕張メッセで開催される「Interop Tokyo 2019」で動態展示を行います。https://www.interop.jp/
中森明菜、生放送で“衝撃ハグ” 自身のファン54歳芸人をまさかの抱擁 芸人大感激で抜け殻
戦中は軍国主義と結び付き、戦後はA級戦犯合祀 靖国問題って何?
武田鉄矢「私はあなたが好きでした」上戸彩にアドリブ“告白”も全カット…理由を生告白
【激安!生ビール何杯でも99円のキャンペーン】「薄利多賣 半兵ヱ」新店舗オープンの記念キャンペーンがあつすぎる!!
武田鉄矢、昨年死去した大物俳優をライバル視していた「1人だけ、ライバルと思った人がいた」
巨人ファンお笑いタレント、応援タオルを買い控え「助っ人外国人が毎年ケガする」
【楽天】宮城県出身の幕内時疾風が12日の中日戦でがセレモニアルピッチを行うことを発表
【町田】今夏も大型補強はあるのか?原FD「今いる選手を上回らないと」現実路線ほのめかす
ANAとピーチ、未届出や未認可で徴収した運賃や料金を返金
【ソフトバンク】山川穂高、周東佑京がベンチスタート チームは交流戦3連勝中/スタメン
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
あのちゃん実名告白「めんどくさい芸能人」が台本と違いスタジオ騒然
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
西田ひかる「なんとかならなかったのかな」コンビニ備蓄米視察で小泉農相「大きなうねり」発言に
大谷翔平の長女へ、ロバーツ監督がピンクの〝ポルシェ〟プレゼント 昨年は大谷がミニポルシェ贈る
37歳女性タレント、元交際相手から送られてきた“写メ”にドン引き「デリカシーなさすぎ」
小倉優子、不自然な“二重ライン”にネット騒然「やっぱり整形?」
【DeNA】バウアー勝訴 和解女性が条件違反で約4490万円の賠償金支払い命令
GACKT、古古米発言巡る73歳大物歌手の謝罪に”返答”「DMでもお伝えしましたが…」
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然

中森明菜、生放送で“衝撃ハグ” 自身のファン54歳芸人をまさかの抱擁 芸人大感激で抜け殻
戦中は軍国主義と結び付き、戦後はA級戦犯合祀 靖国問題って何?
武田鉄矢「私はあなたが好きでした」上戸彩にアドリブ“告白”も全カット…理由を生告白
【激安!生ビール何杯でも99円のキャンペーン】「薄利多賣 半兵ヱ」新店舗オープンの記念キャンペーンがあつすぎる!!
武田鉄矢、昨年死去した大物俳優をライバル視していた「1人だけ、ライバルと思った人がいた」
巨人ファンお笑いタレント、応援タオルを買い控え「助っ人外国人が毎年ケガする」
【楽天】宮城県出身の幕内時疾風が12日の中日戦でがセレモニアルピッチを行うことを発表
【町田】今夏も大型補強はあるのか?原FD「今いる選手を上回らないと」現実路線ほのめかす
ANAとピーチ、未届出や未認可で徴収した運賃や料金を返金
【ソフトバンク】山川穂高、周東佑京がベンチスタート チームは交流戦3連勝中/スタメン