OKI、Webアクセス監視を自社エンジンとAIで効率化する攻撃監視システムを開発
- 2020/09/01 10:30
- SecurityInsight
OKIは8月27日、サイバー攻撃による情報漏洩の脅威に対してAIを搭載した攻撃監視システムを開発し、同社セキュリティ監視業務での利用を開始したことを発表した。このシステムはWebサイトへのアクセスを監視して調査すべき不審な端末を絞り込むもので、OKIが長年の業務で培った攻撃監視ノウハウとAIを組み合わせて、条件検索では発見が困難だった攻撃の疑いを検知する。このシステムを利用することにより、攻撃監視能力が最大で27倍向上(同社セキュリティ業務における本システム利用前後で比較)し、監視業務の高度化と効率化が実現できるとしている。
今回OKIが開発したシステムは、Webサイトへのアクセスを対象に2段階で攻撃の疑いを検知する。1段目では、多数の検知シナリオを持つOKI独自のルールエンジンで攻撃の疑いを検知し、その結果を集計することで、端末ごとの振る舞いを特徴化。2段目ではAIを用いて、マルウェアの共通的な挙動やセキュリティ監視者の攻撃判断結果に基づく学習モデルにより、調査すべき端末を絞り込む。さらに日々の監視業務における攻撃判断結果をAIが学習し、より攻撃の疑いが強い不審な振る舞いを可視化する。
これにより膨大なWebアクセスを対象とした攻撃監視業務を効率化し、情報漏洩につながる不正の兆候を早期に調査することが可能となる。