セキュリティビッグデータを視覚化、隠れた脅威を解明する「CURE」誕生(1/2 ページ)
セキュリティ対策の専門組織として企業内での運用が進むSOCやCSIRTだが、組織として最も求められているのが、セキュリティ脅威の早期発見や攻撃行動が判明した場合の対応優先順判断(トリアージ)。膨大なセキュリティアラートや脅威情報の中から、ハイリスクなインシデントを発見して対処するスピードが重要となるが、そのスピードアップに貢献するのが「セキュリティ情報融合基盤」として開発された「CURE」だ。一体どんなものなのだろう。
「CURE」って何?
SOCやCSIRTにおける課題
組織ネットワークが多様な脅威にさらされている現在、各種のセキュリティ対策機器が外部および内部からの脅威を防御している。しかし、全ての脅威をはねのけることは不可能に近い。また巧妙に仕組まれた標的型攻撃はひそかに組織ネットワーク内部に潜伏しながら侵入を深め、検知されないように内部情報の外部送信を行うため、攻撃が行われている事にすら気付けない場合が多い。そのため大企業やセキュリティサービス業者などは、セキュリティ対策の専門組織としてSOC(ソック:Security Operation Center)やCSIRT(シーサート:Computer Security Incident Response Team)を設置し、各種のセキュリティ機器が発報するアラートや情報端末のログの分析を常に行っている。SOCは攻撃や攻撃の前段階の兆候を早期に発見し、CSIRTは初動対応を迅速に実行できることを主眼に活動しているのだが、そこでの重要課題は、日々大量に発生するセキュリティ関連データの中から、大きなリスクにつながる不正活動をいかに早く見つけ出すかだ。
NICTが提供するプラットフォーム「CURE」とは?
そんな活動に役立つプラットフォームとして登場したのが、2019年6月に国立研究開発法人情報通信研究機構(NICT)サイバーセキュリティ研究室が開発を発表した「CURE」(キュア: Cybersecurity Universal REpository)だ。
「CURE」はNICTが開発した各種のサイバー攻撃観測・分析プラットフォームからの情報をはじめとする多種多様なセキュリティ関連情報を集約し、さまざまな側面から分析して高リスクの攻撃活動を検知するプラットフォームで、目的はサイバー攻撃行動の早期発見と、対応優先順の判断(トリアージ)にかかわるリスク判定だ。そのオペレーション画面は図1のようにグラフィカルなもので、攻撃のありさまが視覚的、直感的に把握できるようにしている。
Copyright © ITmedia, Inc. All Rights Reserved.
5分でわかる最新キーワード解説
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
ニンテンドーシステムズ開発者が明かす、通信「低遅延・安定運用」のコツ【事例集】
-
2
「Gemini Notebook」で利用者10倍 シニア社員をAIヘビーユーザーにした首都高の考え
-
3
スクエニ開発陣が「ドラゴンクエストX」の世界観を守るのに「Gemini」が必要だったワケ
-
4
“壊してもいい”が現場を変えた 岩塚製菓、生産性1.3倍を生んだDX定着の条件
-
5
スウェーデン発、AI議事録Klangが日本上陸 無料で文字起こし無制限
-
6
製造業の73%が「生成AIに仕事を頼みたいのに頼めない」理由とは
-
7
Windowsを使い続けるのは正解か? 「Linux化」というモダナイズのもう一つの選択肢
-
8
「新しいOutlook」って使ってる? 移行で変わるメール誤送信対策
-
9
電子化した、ファイルサーバも捨てた なのになぜ、ファイルはどこにもない?
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー