ニュース
組織へのサイバー攻撃を近未来アニメ風に可視化する「NIRVANA改」、自動防御などの新機能
(2015/6/8 16:05)
国立研究開発法人情報通信研究機構(NICT)は、サイバー攻撃に対抗するための統合分析プラットフォームとして開発している「NIRVANA改(ニルヴァーナ・カイ)」の新機能を発表した。6月10日〜12日に幕張メッセで開催される「INTEROP Tokyo 2015」において動態展示する。
NIRVANA改では、組織内ネットワークを流れる通信のリアルタイム観測・分析および各種セキュリティ機器からのアラートを集約し、近未来アニメ風に可視化して提示する基本機能を提供している。今回、これに加えて「エンドホスト連携機能」と「自動防御機能」を開発した。
エンドホスト連携機能は、株式会社FFRIの協力によるもの。同社が提供している標的型攻撃対策ソフト「FFR yarai」と連動して組織内のエンドホスト(PC)群の各種情報を収集。マルウェアのプロセスを特定し、そのプロセスの親子関係や通信履歴などをリアルタイムに導出するという。
自動防御機能は、株式会社ディアイティの協力によるもの。インシデント発生時、事前定義した動作ルールに従ってファイアウォールやスイッチなどのネットワーク機器を自動制御し、感染ホストの隔離や異常通信の遮断などが行える。エンドホスト連携機能と連動することで、エンドホスト内の特定プロセスの停止なども可能だという。
NICTによると、「境界防御によるネットワーク系のセキュリティ対策と、アンチウイルスソフトなどのエンドホスト系のセキュリティ対策は独立に運用されることが多く、例えばネットワーク系で組織内に異常な通信が発見された場合、その通信を行っているプロセスをエンドホスト内で特定することは容易ではなかった」という。また、「インシデント発生時には、担当者が物理的に感染ホストをネットワークから隔離するなど、人手を要する現場対応に迫られることが多く、迅速な対応の妨げや、人的コストの増大に繋がっていた」としている。
今回開発した2つの新機能により、「ネットワーク系とエンドホスト系の2系統のセキュリティ対策が統合されるとともに、防御策の自動展開が可能となり、組織内における情報セキュリティインシデントの詳細な原因究明と迅速な対応の実現が期待できる」。
NIRVANA改ではこのほか、可視化機能も強化。インターネット全体(/0)からクラスA(/8)、クラスB(/16)、クラスC(/24)ネットワーク、さらにエンドホスト(/32)内へと、ネットワーク系のドリルダウンがシームレスに行えるようになった。セキュリティオペレーションがより円滑になるとしている。
最新ニュース
- PFU、現行ScanSnap/fiシリーズに「e-文書法」対応のスキャン機能搭載、購入済みでも適用可能[2015/06/08]
- 組織へのサイバー攻撃を近未来アニメ風に可視化する「NIRVANA改」、自動防御などの新機能[2015/06/08]
- バイドゥが「popIn」を買収、ネット記事の読了測定技術などを提供する東大発ベンチャー[2015/06/08]
- 気象情報をクラウドセンシング、センサー対応ビーコンをアプリックスとウェザーニューズが開発[2015/06/08]
- 年金機構、情報流出は感染15日後から〜新種ウイルスを静観、初動に甘さ[2015/06/08]
- INTERNET Watchアクセスランキング[2015/6/1〜2015/6/7][2015/06/08]
- ネットカフェの客に海賊版Windows 7を提供、運営会社の社長ら3人逮捕[2015/06/05]
- Google Chrome、「重要でないFlashコンテンツは実行停止」設定を標準に[2015/06/05]
- iOS新バージョンの発表も? 「WWDC 2015」ライブ中継は6月9日午前2時から[2015/06/05]
- 検察庁のサイトで銀行口座を入力させることはない――不審な電話と偽サイトに注意[2015/06/05]
- 「PC-8800シリーズ」などのカタログも電子で復刻、NECとシャープ(の中の人)が協力[2015/06/05]
- アイ・オー、ラックマウント式の4ドライブNAS「HDL4-HR」シリーズ[2015/06/05]
- 最初の感染端末でまずアドレス帳窃取か? 年金機構へのウイルスメール、件名変えて120通、職員の非公開アドレス宛にも[2015/06/05]
- ラック、米フロスト&サリバンの「日本市場マネージド セキュリティー サービス プロバイダー最優秀賞」を受賞[2015/06/05]
- Twitterのライブ動画配信アプリ「Periscope」iOS版が日本語に対応[2015/06/05]
- ロジクール、1〜6人程度の会議に適したカンファレンスカメラ[2015/06/05]
- エプソン、低ランニングコストのビジネスインクジェットプリンター2機種[2015/06/05]
- 年金機構は氷山の一角、少なくとも300カ所に侵入済み、報道機関にもクラウド事業者にも[2015/06/04]
- GitHubが日本法人「ギットハブ・ジャパン」を設立、マクニカと提携し、法人営業や日本語サポートを展開[2015/06/04]
- 昭文社、PC用地図ソフトの新版「スーパーマップル・デジタル16」、スマホ連携を強化[2015/06/04]