セキュリティ情報融合基盤 “CURE” を機能強化!
2020年10月27日
国立研究開発法人情報通信研究機構(NICT)
ポイント
■ サイバーセキュリティ関連情報を大規模集約・横断分析する「CURE」を機能強化
■ サイバー攻撃を体系的に自然言語で記述したMITRE社のATT&CKなどの分析情報を融合
■ 外部分析情報と自組織観測情報を自然言語処理で関連付け、セキュリティオペレーション効率化
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)サイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約するセキュリティ情報融合基盤「CURE」(キュア)を機能強化し、自然言語で記述された分析情報を融合、迅速に横断分析することに成功しました。これまでのCUREの機能に加え、今回、自然言語処理による関連付け機能を開発することで、米国のMITRE ATT&CK(マイター アタック)などの自然言語で記述された分析情報をCUREに融合し、横断分析ができるようになりました。これにより、外部の分析情報と自組織の観測情報とを柔軟に関連付けることが可能となり、セキュリティオペレーションの効率化が期待できます。
機能強化したCUREは、2020年10月28日(水)~30日(金)に幕張メッセで開催される「第10回 情報セキュリティ EXPO【秋】」で動態展示を行います。また、CUREの技術詳細については2020年10月26日(月)~29日(木)にオンライン開催されるコンピュータセキュリティシンポジウム2020(CSS2020)で発表しています。
背景
組織のセキュリティ向上のためには、自組織におけるサイバー攻撃の観測情報や、外部機関が公表した分析情報などの多種多様なサイバーセキュリティ関連情報を活用する必要があります。そこで、NICTはセキュリティ情報融合基盤「CURE」を開発し、サイバーセキュリティ関連情報の大規模集約と横断分析の研究を行ってきました。
【画像:https://kyodonewsprwire.jp/img/202010266203-O4-LtYgM3Tt】
これまでCUREは、サイバー攻撃に使用されたIPアドレス、ドメイン名、マルウェアのいずれかの情報が完全一致することで、異なる観測情報の間での関連付けを行っていましたが、セキュリティレポートなどの自然言語で記述された分析情報を、どのようにして統一的に取り扱うかが課題でした。
今回の成果
今回、CUREに自然言語処理の機能を加え、自然言語で記述された情報から重要な単語(タグ)を抽出し、タグを用いた異種情報の間での関連付けを可能にしました。これにより、各種のセキュリティレポートや、サイバー攻撃を体系的に記述する米国のMITRE ATT&CKなどの自然言語で記述された分析情報をCUREのデータベースに融合し、横断分析ができるようになりました。
また、CUREの構造をArtifact(観測情報)レイヤとSemantics(分析情報)レイヤの2階層に分離し、自然言語のタグによって両レイヤ間の関連付けを可能にするとともに、2階層モデルに対応した可視化機能を開発しました。
図2は、観測情報を格納するArtifactレイヤを示しています。
これまでCURE に集約してきたダークネット観測情報(NICTER)や、組織内のアラート情報(NIRVANA改)のデータベースに加え、新たにWeb媒介型攻撃の観測情報(WarpDrive)を融合しました。
各種データベースの間で、完全一致した情報にリンクが描画されています。
【画像:https://kyodonewsprwire.jp/img/202010266203-O5-Bs7uPQi9】
図3は、今回新たにCUREに加わった、自然言語で記述された分析情報を格納するSemanticsレイヤを示しています。
様々なセキュリティベンダによるセキュリティレポート(Security Reports)や、米国のMITRE ATT&CKで公開されている攻撃者グループ(ATT&CK Groups)、攻撃手法(ATT&CK Techniques)、攻撃に用いられるソフトウェア(ATT&CK Software)に関する情報が融合されています。
【画像:https://kyodonewsprwire.jp/img/202010266203-O7-7YLI66m9】
図4は、Semanticsレイヤのデータベースに含まれる自然言語のタグと、タグによる異種情報間のリンクを表しています。
セキュリティレポートなどの文書から、自然言語処理によって、その文章の特徴を表す特徴語を抽出してタグを生成します。文書中の画像などからもタグを抽出できます。
このタグを用いた関連付けによって、 Artifact レイヤの観測情報( IP アドレス、ドメイン名、マルウェア)に対して、分析情報による意味付けを行うことができます。
【画像:https://kyodonewsprwire.jp/img/202010266203-O9-59ccs23d】
図5は、Emotetと呼ばれるマルウェアが使用するIPアドレスが、外部機関の発行したセキュリティレポートとATT&CK Software(Semanticsレイヤ:橙色小球体)の中に記載されています。さらに、そのIPアドレスがNIRVANA改が集約した自組織内のアラート情報(Artifactレイヤ:青色小球体)に含まれていることが青色のリンクで可視化されています。
この Emotet の例のように、自然言語のタグによる CURE 内の検索も可能になり、世の中で新たに出現したサイバー攻撃について、自組織での発生状況などが容易に調査できます。
【画像:https://kyodonewsprwire.jp/img/202010266203-O10-WS65C8rK】
今回のCUREの機能強化によって、自組織における観測情報と外部機関が公表した分析情報とを柔軟に関連付けることが可能となり、組織のセキュリティオペレーションの効率化が期待できます。
今後の展望
CUREによって、多種多様なセキュリティ・ビッグデータを統合し、日本のセキュリティ向上に資するサイバーセキュリティ統合知的基盤の創出を目指します。
機能強化したCUREは、2020年10月28日(水)~30日(金)に幕張メッセで開催される「第10回 情報セキュリティ EXPO【秋】」で動態展示を行います。また、CUREの技術詳細については2020年10月26日(月)~29日(木)にオンライン開催されるコンピュータセキュリティシンポジウム2020(CSS2020)で発表しています。
ヒロミ「グラビアから出る人の第1号」23歳で急逝の堀江しのぶさん紹介VTRに当時を回顧
「妙高応援割キャンペーン」5月7日開始 妙高旅行が最大5千円お得に
【西武】中村剛也10m超え逆風の中、歴代10位タイ通算476号「風と関係なく入るからすごい」監督
ウクライナ大統領の暗殺を計画 治安機関所属の2人逮捕
市副議長、豪州・ダボ市長の娘に不適切行為 岐阜・美濃加茂
38歳ママタレ、自身の“美人化”話題に「前までどんなふうに見てたの?」夫は47歳ピン芸人
【阪神】岡田監督「ボールばっかり振ってるバッターやから」外角見逃し三振佐藤輝明に/一問一答
三田佳子、唐十郎さんとの50年を振り返り「公私ともにありがとうございました」次男の後見人も
【ソフトバンク】ヘルナンデス来日2年目で初勝利「いい感じで投げられてた」11球で白星つかむ
【広島】新井監督、4番小園は「得点圏で強い」末包昇格へ「田村と入れ替えて」/一問一答
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
42歳ママタレ20年ぶり水着披露「レベチ」「マジ天使」「最高」55歳夫のピン芸人と2児
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
今田美緒(23)ブレイク前の恥ずかしい映像が流出、けしからんと話題に
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
蟹江敬三さん長男が子役・若山耀人容疑者の逮捕に嘆息「ここまでの転落人生は稀に見る悪例」
何があった!?「エアコン」が想定外の壊れ具合!投稿者に話を聞いた
深夜のファミリーマート徘徊、必ず入っている「フエラムネのミニチュアおもちゃ付」を探し求めた結果……
岡本夏生(56)、1600日ぶりにブログを更新した現在が衝撃
完全にダマされた! 『ラヴィット!』あのちゃん“事故レベル”大暴走は『水ダウ』遠隔操作のしわざだった ネットも納得
ガーシー、またも綾野剛の暴露写真でネット歓喜「この写真見て笑っちゃう」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
玉置浩二の妻、青田典子(53)の現在がとんでもない事になっていると話題に
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
ヒロミ「グラビアから出る人の第1号」23歳で急逝の堀江しのぶさん紹介VTRに当時を回顧
「妙高応援割キャンペーン」5月7日開始 妙高旅行が最大5千円お得に
【西武】中村剛也10m超え逆風の中、歴代10位タイ通算476号「風と関係なく入るからすごい」監督
ウクライナ大統領の暗殺を計画 治安機関所属の2人逮捕
【広島】新井監督、4番小園は「得点圏で強い」末包昇格へ「田村と入れ替えて」/一問一答
市副議長、豪州・ダボ市長の娘に不適切行為 岐阜・美濃加茂
38歳ママタレ、自身の“美人化”話題に「前までどんなふうに見てたの?」夫は47歳ピン芸人
【阪神】岡田監督「ボールばっかり振ってるバッターやから」外角見逃し三振佐藤輝明に/一問一答
三田佳子、唐十郎さんとの50年を振り返り「公私ともにありがとうございました」次男の後見人も
【ソフトバンク】ヘルナンデス来日2年目で初勝利「いい感じで投げられてた」11球で白星つかむ