組織ネットワークの脆弱性をモノリスが教えてくれる「NIRVANA改弐」

組織ネットワークをグラフィカルに視覚化するとともに、脆弱性情報を常時入手して、リスクのある箇所を自動発見、警告を行う脆弱性管理プラットフォーム「NIRVANA改弐(ニルヴァーナ・カイ・ニ)」とは。

 組織ネットワークのゲートウェイをくぐり抜けてくる近年のサイバー攻撃に備えるには、ソフトウェアの脆弱性(欠陥)をなくすことが最善の策といえる。だが複雑化・巨大化した情報システムのどこにどんな脆弱性があるのかを突き止めるには、専門知識と時間・労力が必要になる。その課題にグラフィカルな映像で答える脆弱性管理プラットフォームが開発されている。国立研究開発法人情報通信研究機構(NICT)による「NIRVANA改弐(ニルヴァーナ・カイ・ニ)」だ。NICTによるサイバー攻撃対策技術の発展経緯を踏まえながら、同プラットフォームの機能と意義を考えてみたい。

「NIRVANA改弐」って何?

 「NIRVANA改弐」は、組織ネットワークをグラフィカルに視覚化するとともに、脆弱性情報を常時入手して、リスクのある箇所を自動発見、警告を行う脆弱性管理プラットフォームのこと。

 2011年のInterop Tokyoで初めてお披露目された初代「NIRVANA」は、組織ネットワークの構成を表す画像の上に、通信の送受信の様子を色とりどりのリボンか投げ縄のように表示できる。これは組織ネットワークを流れるトラフィックをパケット単位で監視し、描画ツールで描いた地図や組織ネットワーク構成図、あるいはアドレスブロック図の上に、トラフィックの状況をリアルタイムに重ねて視覚化するものだ。一般的にはネットワーク監視ツールで取得したテキスト形式のログやレポートを見なければ分からないネットワーク障害やふくそう状況などを、リボンをクリックするだけで直感的に、迅速に把握できるようにしたのである。

図1 初代「NIRVANA」のトラフィック表現例(左:プロトコルやポート番号などを判別できるパケットモード、右:トラフィック量などを判別できるフローモード)
図1 初代「NIRVANA」のトラフィック表現例(左:プロトコルやポート番号などを判別できるパケットモード、右:トラフィック量などを判別できるフローモード)
図1 初代「NIRVANA」のトラフィック表現例(左:プロトコルやポート番号などを判別できるパケットモード、右:トラフィック量などを判別できるフローモード)(出典:NICT)

ネットワークに侵入したマルウェアの活動を検知する「NIRVANA改」

 初代「NIRVANA」によって、トラフィックの視覚化とドリルダウンによる障害原因解明ができるようになったものの、標的型攻撃などにより組織内ネットワークに侵入したマルウェアの活動を検知するのは難しい。マルウェアが行う通信のほとんどは、正当な通信と見分けがつかないからである。そこで2013年に開発されたのが「NIRVANA改」だ。

印刷する
SNSでシェア

5分でわかる最新キーワード解説

この連載の記事をもっと見る

この記事の著者

こんなメディアも見られています

キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

無料会員登録
最新情報をいち早くチェック!

製品カタログや技術資料、導入事例など、IT導入の課題解決に役立つ資料を簡単に入手できます(メディアごとに文章は変更)

いますぐ無料会員登録

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9

キーマンズネット SNS

X @Keymansをフォロー

インフォメーション

キーマンズネットをフォロー