Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

日立と慶大、「分散型セキュリティオペレーション」構想を提唱 - インシデント対応を迅速化

慶応義塾大学と日立製作所は、複数のセキュリティ対応チームが連携し、迅速なインシデントレスポンスを実現する「分散型セキュリティオペレーション」構想を策定し、その中核技術となる「動的認証認可技術」を開発した。

同構想は、特定のセキュリティ対応チームがすべてのインシデントレスポンスに関与する従来の対処法ととは異なり、SOCやCSIRTなど複数のセキュリティ対応チームが自律的に対処し、必要に応じて連携することを目指したもの。

今回、同構想において、中核技術のひとつとなる「動的認証認可技術」を開発。情報収集や分析などインシデントレスポンスに求められる機能を標準化し、それぞれのセキュリティ対応チームが持つ機能を互いにリアルタイムで確認できる。

また分析の依頼や分析データの共有など、どのチームに処理を委託するか機械的に振り分けることが可能。

同技術の効果を検証するため、両者は実証環境を構築して2017年11月より評価を開始。

インシデントの検知から専門チームに対する分析の依頼、分析データを共有するまでの一連の処理について、通常は数分から数時間かかるところを1秒以内で完了できることを実証したという。

今後は実用化に向けた研究を推進するとともに、同技術を日本CSIRT協議会へ提案するなど、セキュリティオペレーションの効率化実現に貢献していきたいとしている。

20180206_hi_001.jpg
従来のオペレーションと分散型オペレーションとの比較(図:日立)

(Security NEXT - 2018/02/06 ) このエントリーをはてなブックマークに追加

PR

関連記事

「JSAC2022」を2022年1月に開催、2日間に拡大 - CFPもスタート
政府、約8年ぶりにIT-BCPガイドラインを改訂 - 新型コロナ踏まえた内容も
総務省、「スマートシティセキュリティGL」改定案を公開 - 意見を募集
コロナ禍2度目のGW、セキュ対策を再確認 - 感染時リスクも想定を
登録セキスペ講習、民間など23講習を追加
3割がセキュ投資増額、56.3%で被害経験 - IDC調査
巧妙化するランサム攻撃、被害の多くが「VPN機器」脆弱性に起因
4社に3社が直近1年にインシデントを経験 - JIPDEC調査
セキュリティ分野の総務大臣奨励賞、登大遊氏ら受賞
JSAC 2021の「ベストスピーカー賞」が選出 - 講演動画も公開中