企業ネットワーク最前線

マルウェア検知の取引市場 クラウドソーシングでアンチウィルスに変革

文◎太田智晴(編集部) 2019.06.13

  • bookmark
  • Teitter
  • 印刷

マルウェアの侵入を100%防ぐことはできない。そのため、侵入を前提にした対策が重要――。

現代のセキュリティ対策では“常識”となった考え方だが、もちろん入口対策の重要性が低下したわけではない。いかにマルウェアの検知率を向上させていくかは、引き続き大切なテーマだ。では、どうすればいいのか。

ユニークなアプローチでブレークスルーを図ろうとしているスタートアップ企業がある。米海軍のリサーチファームや米国家安全保障局(NSA)の出身者などが2017年に設立した米PolySwarm社だ。

同社が取り組むのは、マルウェア検知のクラウドソーシング――。誰でも参加可能なマーケットプレイスを介して、様々なアンチウィルス(AV)ベンダーや在野のセキュリティエキスパートなどの知見を取引可能にし、検知率の向上を実現しようとしている。

正解者には「報酬」ある調査によれば、新しい脅威は毎分400も見つかっている。しかし、「既存のAV製品の新しい脅威に対する有効率の平均は53~74%にとどまっている」とPolySwarm カントリーマネージャーの山本哲也氏は指摘する。

日々大量に作られる新しいマルウェアを検知するため、AVベンダーは努力し続けているが、そのためのリソースには当然ながら限りがある。しかも、各AVベンダーがバラバラに分析を行っているため、その限られたリソースの多くは、同じマルウェアの解析に重複して注がれている。これが、既存のAV製品の検知率が上がらない1つの要因だ。

そこでPolySwarmは、クラウドソーシングの仕組みを提供することにした。AVベンダーやマネージドセキュリティサービスプロバイダー(MSSP)などが、マルウェアと疑われるファイルを提出すると、マーケットプレイスに参加するAVベンダーやセキュリティエキスパートなどが判定して結果を返してくれる。“集合知”によって、マルウェアの検知率を高めようというわけだ。

マルウェアの解析・判定は、それぞれの参加者が開発したスキャンエンジンとPolySwarmのマイクロエンジンの組み合わせによりリアルタイムに行われ、解析者には仮想通貨で報酬が支払われる。APIを活用し、条件に合ったファイルをマーケットプレイスに自動で投げることも可能だ。

 

図表 PolySwarmのマルウェア検出マーケットの仕組み
図表 PolySwarmのマルウェア検出マーケットの仕組み


このように様々なAVエンジンを使ってマルウェアを判定できるサービスとしては、グーグルの子会社が提供する「VirusTotal」もあるが、PolySwarmの大きな特徴は、第三者による確認・評価が行われる点だという。「その判定は本当に正しかったのか。第三者が後で検証を行い、正解者にしか報酬を支払わない」(山本氏)。利用者は、評価の高いマイクロエンジンにのみ解析を依頼することも可能だ。第三者による評価は、ブロックチェーン技術で記録されるため、改ざんはほぼ不可能だという。

PolySwarmのサービスが始まったのは2019年になってのことだが、すでにマーケットプレイスには数十社が参加。ある大手AVベンダーも参加に向けて検証を進めているそうだ。「例えば、自社が不得意な領域は、PolySwarmで検知いただく。互いに不得意な領域を補い合うことで、検知率を高められる」(山本氏)。日本では、特にMSSPをターゲットに提案活動を行っていくという。

スペシャルトピックスPR

1912_webex
1912_hcn
1912_has

>> 今月の月刊テレコミュニケーション

月刊テレコミュニケーション【特集】ネットワーク未来予想図2020
[Part1]3段階で進化する5G [Part2]ローカル5G急発進の可能性 [Part3]Wi-Fi 6の普及はハイペース [Part4]「飛び過ぎない」Li-Fiで通信 [Part5]LPWAは大規模導入期に [Part6]ドローンの携帯電波利用が解禁 [Part7]高まる有線IoTの存在感 [Part8]量子時代は暗号通信も進化

[インタビュー] NTT 取締役 研究企画部門長 川添雄彦氏「インターネットを超えるIOWN」 [ソリューション特集]学校ネットワーク/クラウド閉域接続 [ビジネス最前線]NTTコム、ローカル5G参入の狙い ほか

>>詳しい目次を見る

ホワイトペーパー

スペシャルトピックス

住友商事マシネックスついにオラクルがSD-WANに参入!
 クラウド接続に最適な高品質NW

Oracle Failsafe SD-WANは、ネットワーク品質を劇的に変化させる。

APRESIA Systemsローカル5G参入を強力サポート

APRESIA Systemsの「ローカル5Gシステム」はローカル5Gに必要な機能に絞り込み、導入を強力サポート

NECプラットフォームズ教育用ネットワークをトータル提案
IPv6活用でコスト削減・高速化

快適な校内無線LANには、VPNなど校外NWの整備も必要だ!

アット東京AWSやGCPなどメガクラウドに
直結する新時代のデータセンター

アット東京のデータセンターは“つなぐ”価値に磨きをかける!

ヤマハ仮想NWを始めるならヤマハで!

ヤマハの仮想ルーター「vRX」なら、これまでのノウハウをクラウドでも活かせる。

日本ソルテック学校ネットワークを簡単・安価に

日本ソルテックのクラウド管理型無線LANは、専門学校、介護施設を中心に豊富な導入実績!

シスコシステムズ世界で選ばれているオンライン会議
簡単にワンクリックで会議に参加!

Cisco Webexは社内外、誰とでも高品質なオンライン会議が行える。

エイチ・シー・ネットワークス株式会社ネットワークに迫る人手不足の危機
遠隔監視と予防保全で乗り越えろ!

光ファイバの保守現場の深刻な技術者不足。日立金属はどう対応した?

ハイ・アベイラビリティ・システムズ「全て」を一括認証できるSSO
簡単導入でパスワード管理から解放

AccessMatrix USOなら導入や運用も容易にシングルサインオンを実現!

ジェムアルト株式会社マルチクラウド時代の情シスを救う
認証プラットフォーム!

認証・特権ID管理をきめ細やかに! 自社サービスとしても展開可能。

ZscalerDX加速させるクラウドセキュリティ
「100ms以下」の遅延で快適利用

Zscalerの革新的アーキテクチャで働き方改革を強力推進!

パロアルトネットワークスパブリッククラウド基盤の
セキュリティ対策はどうする?

開発のライフサイクル全体でリソースを保護する「Prisma Cloud」

ヤマトロジスティクスキャッシュレス化に乗り遅れるな!
決済端末の導入・運用を一括代行

キャッシュレス決済の導入をヤマトロジスティクスがトータル支援!

アクセスランキング

dwpreport
kaden

「通信」の力でビジネスを進化させるbusinessnetwork.jp

Copyright(c) 2019 RIC TELECOM Co.,Ltd. All Rights Reserved. 記事の無断転載を禁じます