Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NEC、AIを活用した脅威分析システムをセキュリティ監視サービスに導入

NECは、セキュリティ監視サービスにおける監視業務の高度化や効率化に向けて、AIを活用した「脅威分析システム」を開発した。

同システムは、ファイアウォールやIDS、IPSなどのセキュリティ機器から収集した大量のアラート通知に関係するパケット情報を分析。過去に事例のあるパケット情報との類似度を可視化するもので、脅威レベルや誤検知の判別を支援する。

過去のパケット情報の分析結果とアナリストの判断結果を学習し、アラート通知を分類するためのフィルタリングを自動生成することが可能。対処が不要なアラートや誤検知を削減できるとしている。

同社によれば、セキュリティ監視サービスにおける試験導入では、アナリストが分析対象とするアラート通知の件数が従来の3分の2に減ったという。

(Security NEXT - 2017/05/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

FFRI、消費者や小規模事業者向けセキュ対策ソフトに新版
国内外データ保護規制に対応する実務者向けの資格認定制度を開始 - 日本DPO協会
ウェブアプリやAPIをマルウェアから保護する新機能 - Akamai
バグを修正した「EmoCheck v2.1.1」をリリース - JPCERT/CC
レノボ、テレワーク保険を付帯した「ThinkPad」シリーズを発売
Akamai、WAFとAPI防御を統合したWAAP「App & API Protector」を発表
「FFRI yarai」に新版、ログの収集機能を強化 - FFRI
「GUARDIANWALL」に添付ファイルのダウンロードリンク化機能
FFRI、先端技術分野の脅威分析やトレーニングなど新サービス
AWSのセキュリティを診断し可視化するサービス - TDCソフト