Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

クラウド型WAF「Scutum」の「アノマリ検知」を強化 - SST

セキュアスカイ・テクノロジーは、クラウド型ウェブアプリケーションファイアウォール(WAF)「Scutum」において、機械学習機能の機能強化を実施した。

同サービスは、ビットフォレストによる技術提供のもと展開しているクラウド型のWAFサービス。

今回の機能強化では、機械学習によりあらかじめ把握したサイトごとの正常な通信をもとに、異常な通信を検出する従来の「アノマリ検知機能」に、学習効果を高めるあらたな手法「Thinning」を8月1日より追加した。

「Thinning」では、異常を検知するアルゴリズム「Isolation Forest」において、ランダムに生成される個々の「分類器」をあらかじめ余分に用意。ウェブサイトごとの通信データを判定する上で、より適した「分類器」を選別して残すことにより、検出率の向上を図ったという。

より有効に機能する「分類器」を「アノマリ検知機能」に利用することで、正常な通信と見分けがつきにくい攻撃の検知や、攻撃と判断されやすい変則的な正常通信を偽陽性により誤検知するケースを低減できるとしている。

(Security NEXT - 2021/08/25 ) このエントリーをはてなブックマークに追加

PR

関連記事

芸術学科公演会の案内メールで誤送信 - 近畿大
組合員や取引先の電話番号含む携帯電話を紛失 - JA遠州夢咲
「サイバー攻撃演習訓練実施マニュアル」を公開 - 日本シーサート協議会
国と都の開業支援施設、マルウェア感染確認されず
福岡県暴力追放運動推進センターがサポート詐欺被害 - 情報流出のおそれも
米政府、重要インフラ向けの「CPGs」をアップデート
ランサム被害が前年比約1.5倍 - バックアップ取得も復元に難あり
米政府、「AzureAD」や「MS365」環境向けのインシデント調査ツールを公開
「JavaScript」のランタイム環境「Deno」に脆弱性
支援学校で生徒の個人情報含む私物USBメモリ紛失 - 大阪府