RSAがSIEM製品に新機能の「リアルタイム分析」 - 機械学習を活用
これは、機械学習機能でネットワークトラフィックやデータ・フローを分析し、脅威を割り出す。RSAでは「過去のシグネチャや攻撃リストを参照することなく、より迅速に未知の脅威を発見できる」としており、2016年第1四半期中のリリースを予定している。
同機能の追加は、RSAが2月29日から5日の日程で開催している年次コンファレンス「RSA Conference 2016」で発表された。本カンファレンスでRSAは、脅威分析にAI(人工知能)や機械学習を導入する有用性を訴えている。
RSAプレジデントのアミット・ヨラン氏は、「今、どの企業でもサイバーセキュリティ専門家が不足している。攻撃は進化しているが、守る側の企業は時代遅れのセキュリティ対策しか講じられていないのが現状だ。(中略)機械学習機能やAIはこうした課題を補う。
『なぜ、そのような振る舞いが起こっているか』までを分析し、人間が判断しやすいようにリスクを可視化する」と語った。
最新版となる「RSA Security Analytics 10.6」は、前バージョンよりも相関分析対象となるコンテキストが拡大した。ネットワークからエンドポイントまでのデータの流れ可視化し、疑わしいプロセスと、それに対する分析をリアルタイムで行うという。
新たに搭載された「リアルタイム行動分析エンジン」は、パケットレベルでのフローの可視化と、独自に開発した機械学習技術を搭載した。複合的な分析でパケットの異常な振る舞いを特定し、ダッシュボードに脅威のスコアを0~100段階で表示する。
例えば、BeaconのドメインやC&C(コマンド&コントロール)サーバとの通信など、セキュリティ脅威に結びつく振る舞いをリアルタイムに検知/分析し、そのリスク度合いをリスクスコアとして数値化。担当者は、そのリスクスコアを見ながら対策の優先順位を付けることができる。
また、Windows OSのログデータ改ざんとOSへのログイン方法が変更されていた場合には、管理者権限の乗っ取りが考えられる。
こうした点在的な攻撃を、機械学習機能で複合的に分析することで、迅速に攻撃を特定し、対策を講じることが可能だという。
こうしたリアルタイム分析は「顧客ニーズを満たす」とヨラン氏は語る。同社が160社を対象に行った「Threat Detection Effectiveness Survey(脅威検出の有効性に関する調査)」によると、80%以上の企業が、現在利用しているセキュリティ対策製品について不満があり、中でも92%の企業が「脅威の検知が迅速でない」と感じているという。
提供元の記事
関連リンク
-
グローバルなHR(人事)を体系的に学べる!「Every HR Academy ~経営と人事を繋ぐHRBP養成講座~」2026年5月21日より第20期生(2026年8月29日~)募集開始 UC Berkeley上級教授共同開発プログラムで、世界基準の人事を習得
-
広島ホームテレビ【カープ道】「ビジター観戦が楽しくなる!聖地巡りin福岡」
-
new
白石聖、山田涼介と“200年の謎”に挑むバディ役 『豊臣兄弟!』後初ドラマでヒロインに【コメント全文】
-
渋谷龍太「生々しいドキュメンタリーを作ってくれた」と感謝 『SUPER BEAVER LIVE & DOCUMENTARY -現在地-』初日舞台挨拶
-
CGの制作現場の基礎力を学ぶならこの一冊!ロングセラーテキスト『入門CGデザイン-CG制作の基礎-[第2版]』好評発売中