このページの本文へ

シグネチャ型セキュリティで検知できないマルウェア不正通信を捕捉

NTT Comのマネージドセキュリティ、機械学習採用で大幅強化

2015年10月08日 06時00分更新

文● 大塚昭彦/TECH.ASCII.jp

  • この記事をはてなブックマークに追加
  • 本文印刷

 NTTコミュニケーションズ(NTT Com)は10月7日、グローバル総合セキュリティサービス「WideAngle」において、サイバー攻撃に対する検知力/分析力を大幅に強化したと発表した。マネージドサービス基盤に独自開発の人工知能(機械学習機能)などを組み込み、過去のブラックリストにない悪性サイトへの通信検知を実現した。

NTTコミュニケーションズの「WideAngle」は、この図のマネージドセキュリティサービスのほかコンサルティングやレスキューサービスを展開している

 最近のマルウェアでは、シグネチャベースのセキュリティソリューションによる検知を回避するために「DGA(Domain Generate Algorithm)」と呼ばれるドメイン名の生成アルゴリズムが使われるようになっている。攻撃者は、DGAで機械的に生成されるドメイン名でC&Cサーバーを用意する。一方、ターゲット組織内に侵入したマルウェアは、同じDGAに基づいて通信先ドメイン名(URL)を決定し、C&Cサーバーにアクセスする。こうして通信を確立することで、攻撃者は外部からマルウェアを遠隔制御可能になる。

 GDAを利用することで、攻撃のたびに次々と新たなドメイン名が生成されるため、パターンマッチングやブラックリスト方式で不正通信を検知するセキュリティソリューションでは対処が困難だった。

 今回NTT Comでは、WideAngleマネージドセキュリティサービスの基盤となるSIEMにおいて、この不正通信をリアルタイムに検知できる仕組みを開発した。具体的には、機械学習技術を使ってGDAによる攻撃者/マルウェアのURL自動生成特性を学習し、不正通信のみを検知する検出ロジックなどを活用して「99.5%」の確度で攻撃サイトとの通信を検知する。

マルウェアによる不正通信を機械学習(人工知能)で発見する仕組み

 不正通信の検知後は、顧客への報告、感染エンドポイントの隔離/遮断、IPSやURLフィルタによる通信遮断といったアクションを迅速に実行することが可能となる。

 NTT Comでは「このような悪性サイトとの不正通信を、人工知能を活用してリアルタイムに検知できるサービスは世界初」と述べている。今後もセキュリティ分野における人工知能の活用を推進していく方針で、すでに通信パターンからマルウェアを検知する機械学習機能の開発にも着手しているほか、ボットネットやAPTのふるまいを観察する機能、情報詐取を検知する機能なども、2016年春をめどにマネージドセキュリティサービス基盤に組み込む予定。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    TECH

    フォーティネットの「SSL-VPN廃止」 IPsec移行と脱VPN、それぞれの注意点を総ざらい

  2. 2位

    ビジネス・開発

    いますぐ捨てたいITサービスは? AI推しにそろそろ飽きてません? 情シスさんのホンネを「ゆるっとナイト」で聞いた

  3. 3位

    sponsored

    完全自動運転の実現へ、チューリングが開発基盤にGMO GPUクラウドを選んだ理由

  4. 4位

    ソフトウェア・仮想化

    「SaaSの死」の影響は感じない ― グローバル以上に好調な日本市場、ServiceNow鈴木社長が語る

  5. 5位

    TECH

    「蟻の一穴」となるリモートアクセスVPNの脆弱性 ZTNA/SASEはなぜ必要か?

  6. 6位

    ITトピック

    「AI導入で人員を減らしても収益は増えない」その理由/「専任情シス不在」中小企業の3社に2社/ユーザーアカウント流出が加速、ほか

  7. 7位

    エンタープライズ

    基盤も古いし、コードも酷い! そんなクエストにGitHub Copilotで試行錯誤しまくった「みんな」こそ最高

  8. 8位

    Team Leaders

    Power AutomateでSharePoint APIを使う ― SPOリストを自動作成するフローを作ろう

  9. 9位

    ソフトウェア・仮想化

    AIエージェントを野放しにしない ― ServiceNowは“AI司令塔”で自律とガバナンスを両立

  10. 10位

    ビジネス・開発

    「粗悪記事」「ゼロクリック」「搾取」からクリエイターをどう守るか? AIに強いnoteが挑む創作エコシステム

集計期間:
2026年05月15日~2026年05月21日
  • 角川アスキー総合研究所