新製品&新サービス

AI技術で未知のマルウェアを見つけ出す! ―― 日立ソリューションズが日本初提供のサイバー攻撃対策製品

文◎坪田弘樹(編集部) 2016.04.18

  • bookmark
  • Teitter
  • 印刷

数億のプログラムを学習したAIが危険を判断

Cylance社のVP Product Marketingを務めるBryan Gale氏はCylancePROTECTについて、「サイバー攻撃の内容に関する知識やシグネチャがなくても、マルウェアを防御できる」と語る。前述の通り、パターンファイル(シグネチャ)やふるまい検知を必要とせずにマルウェアを検知できる独自の方式を採用しているためだ。

では、実際にどのようにして防御するのか。CylancePROTECTの検出エンジンのアルゴリズムは次のようなものだ。


CylancePROTECTの検出エンジンのアルゴリズム


Cylance社は独自開発した検出エンジンに、機械学習技術によって、安全なファイルと危険なファイルの“見分け方”を学習させているという。これまでに数億個のプログラム(正常なファイルも含む)を収集し、そこから約700万の特徴点を抽出。その特徴点から統計的なモデルを作成し、検出エンジンに搭載している。

Gale氏はこの特徴点を「ファイルのDNA」と呼ぶ。正しいファイル、悪意のあるファイルが“どのようなDNAを持っているのか”を理解していれば、たとえマルウェアが怪しい挙動を示していない段階でも、それを“クロ”と判断できるというわけだ。なお、このエンジンによってファイルの特徴を調べ、危険・安全を判断するのに要する時間は「数ミリ秒」。Gale氏によればCPUの使用率は1~3%程度と、非常に軽く動作するのも特徴だ。

その、未知のマルウェアを検知するイメージを花の写真の見分け方に例えて示したのが下の図表だ。



従来型製品とCylancePROTECTの未知のマルウェア検知のイメージ


従来型のウィルス対策製品は、バラやひまわり、あじさいといった花の写真の一部をパターンとして持ち、これと合致したものを選り分ける。そのため、同じバラ、ひまわり、あじさいの写真でも、花びらの色や背景が違えば、同種の写真だとは判断できない(図表の上側)。

一方、CylancePROTECTの場合は、バラ、ひまわり、あじさいの属性(特徴)を検出エンジンが理解したうえで、「属性を類推して判断する」イメージだ。つまり、“バラなら円形度と花びらの比率がどの程度で、色相はこう。ひまわりなら・・・”といった特徴に当てはまるものを見つけ出すことができる。

スペシャルトピックスPR

1912_hcn
1912_has
1912_thales

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】工場5G
    ローカル5Gで実現するスマートファクトリー
[Part1]工場5Gの理想と現実 [Part2]工場でのローカル5Gの活かし方 [Part3]ドコモが考える工場5G [Part4]5G時代の工場NW進化論

[インタビュー] 慶応義塾大学 教授 手塚悟氏「トラストがSociety5.0の基盤」 [ソリューション特集]IoTで始めるHACCP対策 [技術&トレンド]NW視点で見る3大クラウドの違い/水中高速無線を音波・可視光で ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

マクニカネットワークスHACCP対策の切り札となるIoT
LoRaWANで冷蔵庫内もデータ取得

食品業界に義務付けられるHACCP。IoTで手間と人為的ミスを削減できる

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
tc_banner191122

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます