セキュリティ情報融合基盤 “CURE” を機能強化!
2020年10月27日
国立研究開発法人情報通信研究機構(NICT)
ポイント
■ サイバーセキュリティ関連情報を大規模集約・横断分析する「CURE」を機能強化
■ サイバー攻撃を体系的に自然言語で記述したMITRE社のATT&CKなどの分析情報を融合
■ 外部分析情報と自組織観測情報を自然言語処理で関連付け、セキュリティオペレーション効率化
国立研究開発法人情報通信研究機構(NICT、理事長: 徳田 英幸)サイバーセキュリティ研究室は、多種多様なサイバーセキュリティ関連情報を大規模集約するセキュリティ情報融合基盤「CURE」(キュア)を機能強化し、自然言語で記述された分析情報を融合、迅速に横断分析することに成功しました。これまでのCUREの機能に加え、今回、自然言語処理による関連付け機能を開発することで、米国のMITRE ATT&CK(マイター アタック)などの自然言語で記述された分析情報をCUREに融合し、横断分析ができるようになりました。これにより、外部の分析情報と自組織の観測情報とを柔軟に関連付けることが可能となり、セキュリティオペレーションの効率化が期待できます。
機能強化したCUREは、2020年10月28日(水)~30日(金)に幕張メッセで開催される「第10回 情報セキュリティ EXPO【秋】」で動態展示を行います。また、CUREの技術詳細については2020年10月26日(月)~29日(木)にオンライン開催されるコンピュータセキュリティシンポジウム2020(CSS2020)で発表しています。
背景
組織のセキュリティ向上のためには、自組織におけるサイバー攻撃の観測情報や、外部機関が公表した分析情報などの多種多様なサイバーセキュリティ関連情報を活用する必要があります。そこで、NICTはセキュリティ情報融合基盤「CURE」を開発し、サイバーセキュリティ関連情報の大規模集約と横断分析の研究を行ってきました。
【画像:https://kyodonewsprwire.jp/img/202010266203-O4-LtYgM3Tt】
これまでCUREは、サイバー攻撃に使用されたIPアドレス、ドメイン名、マルウェアのいずれかの情報が完全一致することで、異なる観測情報の間での関連付けを行っていましたが、セキュリティレポートなどの自然言語で記述された分析情報を、どのようにして統一的に取り扱うかが課題でした。
今回の成果
今回、CUREに自然言語処理の機能を加え、自然言語で記述された情報から重要な単語(タグ)を抽出し、タグを用いた異種情報の間での関連付けを可能にしました。これにより、各種のセキュリティレポートや、サイバー攻撃を体系的に記述する米国のMITRE ATT&CKなどの自然言語で記述された分析情報をCUREのデータベースに融合し、横断分析ができるようになりました。
また、CUREの構造をArtifact(観測情報)レイヤとSemantics(分析情報)レイヤの2階層に分離し、自然言語のタグによって両レイヤ間の関連付けを可能にするとともに、2階層モデルに対応した可視化機能を開発しました。
図2は、観測情報を格納するArtifactレイヤを示しています。
これまでCURE に集約してきたダークネット観測情報(NICTER)や、組織内のアラート情報(NIRVANA改)のデータベースに加え、新たにWeb媒介型攻撃の観測情報(WarpDrive)を融合しました。
各種データベースの間で、完全一致した情報にリンクが描画されています。
【画像:https://kyodonewsprwire.jp/img/202010266203-O5-Bs7uPQi9】
図3は、今回新たにCUREに加わった、自然言語で記述された分析情報を格納するSemanticsレイヤを示しています。
様々なセキュリティベンダによるセキュリティレポート(Security Reports)や、米国のMITRE ATT&CKで公開されている攻撃者グループ(ATT&CK Groups)、攻撃手法(ATT&CK Techniques)、攻撃に用いられるソフトウェア(ATT&CK Software)に関する情報が融合されています。
【画像:https://kyodonewsprwire.jp/img/202010266203-O7-7YLI66m9】
図4は、Semanticsレイヤのデータベースに含まれる自然言語のタグと、タグによる異種情報間のリンクを表しています。
セキュリティレポートなどの文書から、自然言語処理によって、その文章の特徴を表す特徴語を抽出してタグを生成します。文書中の画像などからもタグを抽出できます。
このタグを用いた関連付けによって、 Artifact レイヤの観測情報( IP アドレス、ドメイン名、マルウェア)に対して、分析情報による意味付けを行うことができます。
【画像:https://kyodonewsprwire.jp/img/202010266203-O9-59ccs23d】
図5は、Emotetと呼ばれるマルウェアが使用するIPアドレスが、外部機関の発行したセキュリティレポートとATT&CK Software(Semanticsレイヤ:橙色小球体)の中に記載されています。さらに、そのIPアドレスがNIRVANA改が集約した自組織内のアラート情報(Artifactレイヤ:青色小球体)に含まれていることが青色のリンクで可視化されています。
この Emotet の例のように、自然言語のタグによる CURE 内の検索も可能になり、世の中で新たに出現したサイバー攻撃について、自組織での発生状況などが容易に調査できます。
【画像:https://kyodonewsprwire.jp/img/202010266203-O10-WS65C8rK】
今回のCUREの機能強化によって、自組織における観測情報と外部機関が公表した分析情報とを柔軟に関連付けることが可能となり、組織のセキュリティオペレーションの効率化が期待できます。
今後の展望
CUREによって、多種多様なセキュリティ・ビッグデータを統合し、日本のセキュリティ向上に資するサイバーセキュリティ統合知的基盤の創出を目指します。
機能強化したCUREは、2020年10月28日(水)~30日(金)に幕張メッセで開催される「第10回 情報セキュリティ EXPO【秋】」で動態展示を行います。また、CUREの技術詳細については2020年10月26日(月)~29日(木)にオンライン開催されるコンピュータセキュリティシンポジウム2020(CSS2020)で発表しています。
中国空母監視中の海上自衛隊機に中国軍機が異常接近 7、8日の2度
【ロッテ】今季初登板の唐川侑己が回またぎの12回に4失点「こちらの作戦のせい」吉井監督かばう
【広島】結果で応えた男、矢野雅哉「いつもだったら代打送られているところ」12回1死満塁でV打
【天皇杯】神戸クリスマンが初フル出場で存在感「監督の選択肢の1つになれるように」
【西武】西口監督「しぶとくよく打った みんなで水をかけに行って」ヒーロー絶賛、一体感にも感心
【西武】炭谷銀仁朗、試合前の「準備」で劇的サヨナラ打 西口監督「淡い期待はしてた」
【西武】西口監督が炭谷サヨナラ打にまさかのコメント「追い込まれた時点でちょっと…」愛あるイジリ
【西武】さすが源田壮亮、9回1死満塁から2戦連続の同点打「いけるぞという雰囲気」西口監督も絶賛
【天皇杯】川崎Fエースお目覚め山田新約2カ月半ぶりゴール「苦しい時期だった」
ユニー航空、ATR72-600型機を最大22機導入
「変わりすぎ…」33歳女優が衝撃“顔面整形”ビフォーアフター写真を公開
浅野ゆう子「弟のような存在の彼が…旅立ちました…」 “ハワイの家族”の死去に悲しみ
松山千春が告白、超大物投手の葬式で弔辞を読まされた過去「嫌だったんだろうな」推察
粗品「ウン千万」の高級時計盗難の宮迫博之に“たった一言”コント内で言及
「エッチボディ」グラドル三田悠貴、衝撃露出の白ワンショルダー&紺ドット柄ビキニ水着動画公開
太田光が驚愕、タイタン芸人が12年前に結婚し2人の子供がいること知らされ「意味分からない」
気象予報士の吾方佑名、女性のリュック使用に疑問投げかけ「世の女性達はどうしているの?」
高橋真麻が複雑な胸中を告白「未来永劫払い続け…」父高橋英樹が買ったものが悩みのタネ
有吉弘行が疑問、長嶋茂雄さん報道に「時代だなと思った」ワケ「すごい数の番組やってるけど…」
安住紳一郎アナ「私の口からは言えません」意味深予告 11日朝番組ゲストにネット騒然
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
ヒカル、浮気相手とのLINE流出にドン引きの声「キモすぎる」「吐きそう」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
ガーシー、佐野ひなこの暴露を示唆でネット騒然「ファンだったのに」
【おすすめアニメ50選】完結済み!定番から最新作まで!
「名探偵コナン」最大の謎、蘭姉ちゃんのあの角の正体がついに判明
浜崎あゆみ、バスト丸見えの投稿にネット騒然「巨乳すぎて不自然」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
長嶋一茂、「家族としてお許しいただきたいけれど…」妹・三奈さんらとの病室での会話明かす

中国空母監視中の海上自衛隊機に中国軍機が異常接近 7、8日の2度
【ロッテ】今季初登板の唐川侑己が回またぎの12回に4失点「こちらの作戦のせい」吉井監督かばう
【広島】結果で応えた男、矢野雅哉「いつもだったら代打送られているところ」12回1死満塁でV打
【天皇杯】神戸クリスマンが初フル出場で存在感「監督の選択肢の1つになれるように」
【西武】西口監督「しぶとくよく打った みんなで水をかけに行って」ヒーロー絶賛、一体感にも感心
BTC11万ドル台達成し底堅く推移、米中通商協議合意を好感【フィスコ・暗号資産速報】
【西武】炭谷銀仁朗、試合前の「準備」で劇的サヨナラ打 西口監督「淡い期待はしてた」
NY外為:BTC11万ドル台達成し底堅く推移、米中通商協議合意を好感
【西武】西口監督が炭谷サヨナラ打にまさかのコメント「追い込まれた時点でちょっと…」愛あるイジリ
【西武】さすが源田壮亮、9回1死満塁から2戦連続の同点打「いけるぞという雰囲気」西口監督も絶賛