Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日立と慶大、「分散型セキュリティオペレーション」構想を提唱 - インシデント対応を迅速化

慶応義塾大学と日立製作所は、複数のセキュリティ対応チームが連携し、迅速なインシデントレスポンスを実現する「分散型セキュリティオペレーション」構想を策定し、その中核技術となる「動的認証認可技術」を開発した。

同構想は、特定のセキュリティ対応チームがすべてのインシデントレスポンスに関与する従来の対処法ととは異なり、SOCやCSIRTなど複数のセキュリティ対応チームが自律的に対処し、必要に応じて連携することを目指したもの。

今回、同構想において、中核技術のひとつとなる「動的認証認可技術」を開発。情報収集や分析などインシデントレスポンスに求められる機能を標準化し、それぞれのセキュリティ対応チームが持つ機能を互いにリアルタイムで確認できる。

また分析の依頼や分析データの共有など、どのチームに処理を委託するか機械的に振り分けることが可能。

同技術の効果を検証するため、両者は実証環境を構築して2017年11月より評価を開始。

インシデントの検知から専門チームに対する分析の依頼、分析データを共有するまでの一連の処理について、通常は数分から数時間かかるところを1秒以内で完了できることを実証したという。

今後は実用化に向けた研究を推進するとともに、同技術を日本CSIRT協議会へ提案するなど、セキュリティオペレーションの効率化実現に貢献していきたいとしている。

20180206_hi_001.jpg
従来のオペレーションと分散型オペレーションとの比較(図:日立)

(Security NEXT - 2018/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

前四半期からインシデント件数が3割増 - 「スキャン」や「フィッシング」など
「JNSA賞」が決定 - ISOG-JやCISO支援WGなど受賞
構成員10人以上が6割超、システム停止権限持つ組織は1割強 - CSIRT実態調査
年末年始に備えたセキュリティ対策を - 1月8日の「パッチチューズデー」にも注意
セキュキャン修了生イベント、成果発表やMVPを募集
JALのBEC被害、ビジネスパーソン認知度は25.4% - 「漫画村」は33.5%
政府、アクセス制御技術の研究開発情報を募集
改正サイバーセキュリティ基本法が成立 - 「サイバーセキュリティ協議会」創設など
16.5%の企業がCSIRT設置 - 1001名以上では4割
実践的サイバー防御演習「CYDER」を追加開催 - NICT