新製品&新サービス

AI技術で未知のマルウェアを見つけ出す! ―― 日立ソリューションズが日本初提供のサイバー攻撃対策製品

文◎坪田弘樹(編集部) 2016.04.18

  • bookmark
  • Teitter
  • 印刷

数億のプログラムを学習したAIが危険を判断

Cylance社のVP Product Marketingを務めるBryan Gale氏はCylancePROTECTについて、「サイバー攻撃の内容に関する知識やシグネチャがなくても、マルウェアを防御できる」と語る。前述の通り、パターンファイル(シグネチャ)やふるまい検知を必要とせずにマルウェアを検知できる独自の方式を採用しているためだ。

では、実際にどのようにして防御するのか。CylancePROTECTの検出エンジンのアルゴリズムは次のようなものだ。


CylancePROTECTの検出エンジンのアルゴリズム


Cylance社は独自開発した検出エンジンに、機械学習技術によって、安全なファイルと危険なファイルの“見分け方”を学習させているという。これまでに数億個のプログラム(正常なファイルも含む)を収集し、そこから約700万の特徴点を抽出。その特徴点から統計的なモデルを作成し、検出エンジンに搭載している。

Gale氏はこの特徴点を「ファイルのDNA」と呼ぶ。正しいファイル、悪意のあるファイルが“どのようなDNAを持っているのか”を理解していれば、たとえマルウェアが怪しい挙動を示していない段階でも、それを“クロ”と判断できるというわけだ。なお、このエンジンによってファイルの特徴を調べ、危険・安全を判断するのに要する時間は「数ミリ秒」。Gale氏によればCPUの使用率は1~3%程度と、非常に軽く動作するのも特徴だ。

その、未知のマルウェアを検知するイメージを花の写真の見分け方に例えて示したのが下の図表だ。



従来型製品とCylancePROTECTの未知のマルウェア検知のイメージ


従来型のウィルス対策製品は、バラやひまわり、あじさいといった花の写真の一部をパターンとして持ち、これと合致したものを選り分ける。そのため、同じバラ、ひまわり、あじさいの写真でも、花びらの色や背景が違えば、同種の写真だとは判断できない(図表の上側)。

一方、CylancePROTECTの場合は、バラ、ひまわり、あじさいの属性(特徴)を検出エンジンが理解したうえで、「属性を類推して判断する」イメージだ。つまり、“バラなら円形度と花びらの比率がどの程度で、色相はこう。ひまわりなら・・・”といった特徴に当てはまるものを見つけ出すことができる。

スペシャルトピックスPR

saxa1906
NTTコムウェア1906
ciena1906

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】5G時代のエッジ革命
 <Part1> 楽天の5G×MEC革命  <Part2> スマートシティとエッジコンピューティング <Part3> エッジコンピューティングでクルマはどう進化する? <Part4> ローカル5Gと相乗効果も  製造業で進むエッジ活用 <Part5> 五感をエッジデータ化  ヒト視点のエッジコンピューティング <Part6> エッジ運用の課題と対策  <コラム> 5GでエッジAIはさらに進化する

●[インタビュー] サイバーディフェンス研究所 名和利男氏「5Gへの攻撃で国家に大打撃  DX時代は通信がアキレス腱」 ●Wi-Fi 6の使い道を徹底解説 ●セキュリティ人材不足はシェアして解消 ●ビル制御システムはNWで守る ●見えてきた“90GHz帯”5Gの可能性 ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

エクストリーム ネットワークス5万人利用のNWをわずか2名で運用
IT管理者に嬉しいWi-Fi 6対応AP

エクストリームのWi-Fi 6対応APならAI自動RF管理など機能が満載だ。

ネットスカウトシステムズNWを隅々まで可視化してDDoS対策
ボリューム型もL7攻撃も防ぎ切る!

世界最大級の監視システムATLASで全世界のDDoS攻撃を防ぎ続ける!

Synology話題の「メッシュWi-Fi」を選ぶならSynology

ハード性能に加えてソフト機能も充実! ビジネスにも活用できる。

Cloudian HyperStore企業のGDPR遵守を強力サポート!
EB級ストレージを安価に自社構築

Amazon S3と同等のオブジェクトストレージを自社で構築・運用できる

NEC UNIVERGE SVシリーズクラウドとの連携を容易に実現!
新NEC UNIVERGE SVシリーズ

新端末を組み合わせることで、通話にとどまらない充実した機能

インテルキャリア網もクラウドネイティブへ
5G革命を推進するインテル

インテルが5G時代の新NW実現に向けた取組みを加速させている。

エクストリームネットワークスWi-FiとIoTをAIが自動で管理
10万人のスタジアムに搭載

「Smart OmniEdge」がネットワークエッジのトラブルから解放する!

NTTコミュニケーションズeSIMを本格提供! 垂直統合で企業のIoT活用を支えるNTT Com

国内MVNO初のリモートプロビジョニング対応eSIMサービスも提供開始

サクサキャリア網の利用で高い通話品質
スマホ2台までお試し導入も!

サクサのビジネスホンなら、スマホ内線が途切れない! 使い勝手も◎!
NTTコムウェアスマホ内線で高い通話品質を実現!

交換機開発のノウハウを活かしたNTTコムウェアのクラウドPBXは、高い安定性や優れた通話品質が特徴

アクセスランキング

tc1904

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2018 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます