サービス
2016年8月1日 11:00 NTTコミュニケーションズ株式会社(略称:NTT Com)は、総合リスクマネジメントサービス「WideAngle」のマネージドセキュリティサービス(MSS)において、2015年10月に搭載した人工知能によるサイバー攻撃の検知能力を更に強化し、標的型サイバー攻撃やWebサイトへの攻撃などにおける未知の攻撃手法も検知できる独自開発のロジックを2016年8月から順次導入します。
1. 背景
企業の機密情報などを詐取する標的型攻撃やWebサイトへの攻撃は、新種のマルウェアや新しい攻撃手法などにより、日々、高度化しています。そうした未知のセキュリティ脅威を防御するには、過去の攻撃手法を基にしたパターンマッチングやブラックリスト方式による検知・遮断などの従来対策では不十分な状況です。
こうした中、企業の情報資産を守るためには、未知の攻撃手法を用いるサイバー攻撃を、リアルタイムに検知・判別し、迅速に遮断する仕組みが重要となってきました。
2. 概要
NTT Comは、数多の未知のセキュリティ脅威をリアルタイムに検知・判別する仕組みとして、NTTセキュリティ株式会社およびNTTセキュアプラットフォーム研究所が開発した人工知能の要素技術である機械学習を活用したロジックを、「WideAngle」のMSSの運用基盤(SIEM)に組み込み、グローバルに提供します。このため、既に「WideAngle」のMSSを利用しているお客さまは、新規申込をすることなく、脅威検知能力が強化されたサービスを利用可能です。なお、2015年10月7日に報道発表した機械学習機能を活用したDGA(*1)検知ロジックによる未知の悪性URLの検知割合は、お客さま環境によってはCritical Alert全体の6割を占めるまでに至っております。
[イメージ図]
https://www.atpress.ne.jp/releases/108779/img_108779_1.jpg
(1) 標的型サイバー攻撃などにおける未知の攻撃手法の検知
更なる出口対策として機械学習を活用し、新種のExploitKit(*2)の活動やマルウェアコールバックを検知・分析する仕組み(*3)を導入しました。これにより従来攻撃者がコードの一部の僅かな文字列の変更等により従来のパターンマッチングによる検出対策をすり抜けるExploitKitやマルウェアによる被害を最小限に抑えることが可能となります。
また、Proxy/IPSなどのセキュリティアプライアンスを保有しない場合にも、L2スイッチ・ルーター・ファイアウォールなどの通信ログから、機械学習したマルウェア挙動と合致したケースを検出し、未知のマルウェア感染を検知する技術(*4)も導入します。
(2) Webサイト向けの未知の攻撃手法の検知
お客さまのWebサーバーの正常な利用状況を学習し、外部からの未知の脅威を検知・分析する仕組み(*5)を導入しました。これにより、WAFの検出を掻い潜るパラメータ変更やパスコードの一部変更などによるインジェクション攻撃も検出することが可能となります。
3. 今後の予定
NTT Comは、2016年8月1日より事業を開始するNTTセキュリティ株式会社と共に、企業のICT環境をサイバー攻撃から守る手段として、上記に加えて、人工知能に関わる研究・開発活動を継続していきます。また、IoTセキュリティの脅威への対策にも取り組んでいきます。
*1 DGA(Domain Generating Algorithm):
URLアドレスであるドメインネームを自動で生成するための計算手法であり、生成手法をカスタマイズ可能で、多くのマルウェアで活用されている。
*2 ExploitKit:
インターネットに接続されたPCなど、様々な脆弱性に対し、臨機応変に攻撃が出来る様、キット・パッケージ化されたプログラム群を指す。PCへの潜入に成功するとAdobe FlashやJavaなどの通常使用されている技術のバージョンチェックなどを行い、その脆弱性を利用する攻撃用プログラムをダウンロードし、攻撃に繋げる。
*3 TIBS(Time Isolated Behavior Structure):
機械学習を活用し、マルウェアやExploitKitにおける一定時間(勤務時間内など)におけるユーザーの振る舞い(どのようなWebサイトへどのくらいアクセスしているか、そのWebサイトの特徴は何かなど)を学習することで、通常アンチウィルスやURLフィルタリング、サンドボックスなどでは検知できない未知の感染後の活動を検出することが可能となります。
*4 IP Clustering:
感染端末は正常通信も織り交ぜつつ、複数の不審な通信を発生させるという特徴から、マルウェアが利用する上記通信時のプロトコル・ポート・組織などの組み合わせを学習することで、ネットワーク機器の通信ログだけで未知のマルウェア感染を検知することが可能となります。これにより、http通信以外のTCP/UDP通信を行うマルウェアも検出できます。
*5 FRAAD(Frequent Resource Access Anomaly Detection):
お客さまのWebサーバーログから正常利用におけるページシーケンスやURLパラメータなどを自動学習することで、WAFなどの既存の入口対策さえもすり抜けてしまう攻撃を検知することが可能となります。
(記載されている会社名および商品名は、各社の登録商標または商標です)
NTTコミュニケーションズ株式会社

この発行者のリリース


「Skydio Dock for X10」とStarlinkを組み合わせレベル3.5飛行での遠隔点検に成功
NTTコミュニケーションズ株式会社
2025年6月27日 14:00


HTCとNTT Com、新たなエンターテインメント市場創出に向けた 基本合意書を締結
HTC Corporation NTTコミュニケーションズ株式会社
2025年6月26日 11:00


SIMアプレットを活用し、手間なくIoT機器のセキュリティを高める実証に成功
NTTコミュニケーションズ株式会社
2025年6月25日 11:00


従業員への睡眠改善プログラムの有効性検証に関する実証実験を開始
NTTコミュニケーションズ株式会社 NTT PARAVITA株式会社 みずほリサーチ&テクノロジーズ株式会社
2025年6月24日 10:00


東京港埠頭でドローンポート「Skydio Dock for X10」とStarlinkを活用した迅速な状況確認の実証実験に成功
NTTコミュニケーションズ株式会社
2025年6月23日 14:00


20種のAIエージェントを活用した業界別ソリューションの提供を開始
NTTコミュニケーションズ株式会社
2025年6月19日 10:00


補聴器の効果測定が可能な車両 「ほちょうきカー」を開発
補聴器フォーラム東海実行委員会、MONET Technologies 株式会社、損害保険ジャパン株式会社、株式会社ATグループ
16時間前


【福岡県筑後市ふるさと納税】株式会社ロッテが提供する「キシリトールガム ピーチ」を受付中です。
株式会社サイバーレコード
16時間前


トムとジェリーがスマホをしっかりホールド!動画視聴も快適な「マグネットグリップ」が登場
株式会社PGA
17時間前


日本シェアモビリティシ市場:スマート交通とMaaS普及が後押し、2035年までに487億6,560万米ドル到達・CAGR2%の安定成長見通し ??
株式会社レポートオーシャン
1日前


【2WAYで使える】落下防止&スタンド対応!ディズニーキャラクターのスマホグリップが登場
株式会社PGA
1日前


札幌・円山の宿泊施設「モンドミオ札幌近代美術館」をマスターリース運営|クウカン株式会社、データ活用のレベニューマネジメントで収益最大化へ
クウカン株式会社
1日前


IT資産処分の日本市場(2026年~2034年)、市場規模(コンピュータおよびノートパソコン、サーバー、モバイルデバイス、ストレージデバイス、コンピュータおよびノートパソコン、サーバー、モバイルデバイス、ストレージデバイス)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


ソフトウェアの日本市場(2026年~2034年)、市場規模(アプリケーションソフトウェア、システムインフラストラクチャソフトウェア、開発および導入ソフトウェア、生産性ソフトウェア)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


パワースポーツの日本市場(2026年~2034年)、市場規模(全地形対応車(ATV)、サイド・バイ・サイド車、スノーモービル、水上バイク、大型オートバイ)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


自動車部品の日本市場(2026年~2034年)、市場規模(従来のノートパソコン、2-in-1ノートパソコン、従来のノートパソコン、2-in-1ノートパソコン)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


建設用化学品の日本市場(2026年~2034年)、市場規模(コンクリート混和剤、防水・屋根材、補修、床材、シーラント・接着剤、コンクリート混和剤、防水・屋根材、補修、床材、シーラント・接着剤)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前


自動車の日本市場(2026年~2034年)、市場規模(ロードバイク、マウンテンバイク、ハイブリッドバイク、ロードバイク、マウンテンバイク、ハイブリッドバイク)・分析レポートを発表
株式会社マーケットリサーチセンター
9時間前
人気のプレスリリース


1
アニメ『カードキャプターさくら クリアカード編』 コラボレーション眼鏡 木之本 桜 モデル、李 小狼 モデル 2026年3月14日(土)より予約開始!
株式会社DUO RING
1日前


2
【グランドオープン】エニタイムフィットネス立川ANNEX店(東京都立川市)2026年3月15日(日)<24時間年中無休のフィットネスジム>
株式会社Fast Fitness Japan
16時間前


3
トムとジェリーがスマホをしっかりホールド!動画視聴も快適な「マグネットグリップ」が登場
株式会社PGA
17時間前


4
熊本県にBloom Cafeがオープン。若者と子育て中の方の孤立を防ぐ新たな居場所へ
NPO法人アイグループ
12時間前


5
MAXWINから純正品レベルの品質と性能を持つ 前後ドライブレコーダー機能付き デジタルルームミラーMDR-PRO1-Sが登場
昌騰有限会社
2日前


6
補聴器の効果測定が可能な車両 「ほちょうきカー」を開発
補聴器フォーラム東海実行委員会、MONET Technologies 株式会社、損害保険ジャパン株式会社、株式会社ATグループ
16時間前