Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC、AIを活用した脅威分析システムをセキュリティ監視サービスに導入

NECは、セキュリティ監視サービスにおける監視業務の高度化や効率化に向けて、AIを活用した「脅威分析システム」を開発した。

同システムは、ファイアウォールやIDS、IPSなどのセキュリティ機器から収集した大量のアラート通知に関係するパケット情報を分析。過去に事例のあるパケット情報との類似度を可視化するもので、脅威レベルや誤検知の判別を支援する。

過去のパケット情報の分析結果とアナリストの判断結果を学習し、アラート通知を分類するためのフィルタリングを自動生成することが可能。対処が不要なアラートや誤検知を削減できるとしている。

同社によれば、セキュリティ監視サービスにおける試験導入では、アナリストが分析対象とするアラート通知の件数が従来の3分の2に減ったという。

(Security NEXT - 2017/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

ラック、生成AIシステム特有のセキュリティ問題を診断するサービス
生成AIに擬似攻撃、リスクを評価するサービス - NRIセキュア
「EmoCheck v2.4.0」がリリース - 進化した「Emotet」に対応
米政府、ランサムウェア「ESXiArgs」の復旧ツール - 十分理解して使用を
パロアルト、「PAN-OS」に新版 - Advanced WildFireなど新機能
FFRI、消費者や小規模事業者向けセキュ対策ソフトに新版
国内外データ保護規制に対応する実務者向けの資格認定制度を開始 - 日本DPO協会
ウェブアプリやAPIをマルウェアから保護する新機能 - Akamai
バグを修正した「EmoCheck v2.1.1」をリリース - JPCERT/CC
レノボ、テレワーク保険を付帯した「ThinkPad」シリーズを発売