このページの本文へ

クラウド型WAFサービス「Scutum」、独自開発した手法の追加でウェブサイトへの攻撃の検知精度を大幅向上

2021年08月24日 15時30分更新

文● ASCII

  • この記事をはてなブックマークに追加
  • 本文印刷

 セキュアスカイ・テクノロジーは8月24日、クラウド型WAFサービス「Scutum(スキュータム)」にて新たに独自開発した「Thinning(シニング)」手法の追加によってウェブサイトへの攻撃に対する検知精度の大幅向上を実現したと発表した。

 Scutumはビットフォレストが技術提供を行なうクラウド型WAFサービス。Scutumでは「ウェブセキュリティー専門家によるリアルな判断に近い高度な攻撃検知能力を持ちながらも、正常通信の誤検知が極めて少ない。ユーザーが手放しで安心して利用できるWAF」を目指し、これを実現するために2つの主要なデータサイエンス技術を活用してきたという。

 2013年よりAIの一分野である確率的グラフィカルモデルの一種「ベイジアンネットワーク」を導入して高度に形を変えた攻撃バリエーションについても幅広く検知することが可能となり、ゼロデイ防御も多数実現。2017年には正常通信に含まれる異常な通信を検出する「アノマリ検知(=異常検知)機能」を導入。機械学習によりあらかじめ把握したサイトごとの正常通信特性を元に異常アクセスを検出し、ベイジアンネットワークと組み合わせることで誤検知の大幅軽減に成功した。

 今回、アノマリ検知機能について学習段階におけるScutum独自の選別手法であるThinning手法を追加することで、大幅な攻撃検知精度の向上を確認できたという。Thinning手法はScutumが使用しているIsolation Forestと呼ばれる異常検知アルゴリズムにおいて、ランダムに生成される個々の「木」(=分類器)をあらかじめ余分に用意し、そのなかから導入ウェブサイトごとの通信データを判定する上でより適した木々を事前に選別して残しておく方法。学習時に本工程を挟むことにより、Scutumがウェブサイトへの通信内容を評価する際に的確に通信の異常性を検出できるようになる。

 検証として、Scutum導入サイトから5サイトを無作為に選択し、各サイトの直近800万件の通信についてThinning手法「あり」「なし」それぞれで抽出した異常度の高い1000件のうち最終的に攻撃と判定された通信の割合を比較した結果、Thinning手法「あり」では「なし」と比べ、アノマリ検知機能単体での攻撃検出率が平均で55.8%から72.8%へと、およそ17%の大幅向上を確認できたとしている。

カテゴリートップへ

本記事はアフィリエイトプログラムによる収益を得ている場合があります

アクセスランキング

  1. 1位

    トピックス

    “持たない家電”ランキング、もはや定番のアレがやっぱり1位なような

  2. 2位

    ビジネス・開発

    こんどは“市区町村の財政状況”が丸わかり デジタル庁「ジャパン・ダッシュボード」に地方財政データ追加

  3. 3位

    ITトピック

    管理職ほど機密情報をAIに入力している実態、なぜ?/27卒学生の就職人気、IT業界トップ企業は/最新インシデントの傾向10パターンまとめ、ほか

  4. 4位

    トピックス

    ほぼスーパーで良くない? コンビニで「思ったより高い」と感じる人76%、実は中高年ほど割高感に悩んでるって知ってた?

  5. 5位

    トピックス

    若い人ほど「しっかり睡眠」、中高年は眠れないのか眠らないのか

  6. 6位

    トピックス

    【無双状態】2025年、最も雑誌の表紙を飾ったのは「えなこ」! 1万誌を調査して見えた圧倒的カバークイーン

  7. 7位

    TECH

    技術ニュースを毎朝スマホで流し読みしたい、だから自分専用サイトを開発した話

  8. 8位

    トピックス

    【人材争奪戦】大手企業の8割超が「高度IT人材」採用に危機感! 今一番欲しいのは「AI」と「セキュリティ」のプロだぞ

  9. 9位

    トピックス

    「寝不足だから仕事休むね」世界は7割、日本では4割が経験

  10. 10位

    ビジネス

    管理職こそ大事にしないとまずくないか? 約4割が「続けたい、と答えない」現実

集計期間:
2026年04月23日~2026年04月29日
  • 角川アスキー総合研究所