ENGLISH
|
JAPANESE
|
CONNECT WITH US:
Home
About
Contact
Log in
*
Home
Press release
2017年09月19日 15時10分
Source:
Fujitsu Ltd
富士通研究所、マルウェア侵入の検知を高精度化するAI技術を開発
日常業務で使われているネットワーク通信と区別が難しい侵入後のマルウェア活動の検知精度を向上
東京, 2017年09月19日 - (JCN Newswire) - 株式会社富士通研究所(注1)(以下、富士通研究所)は、グラフ構造のデータを学習できる独自のAI技術「Deep Tensor(ディープ テンソル)(注2)」を拡張し、企業などの組織内ネットワークへのマルウェア侵入の検知を高精度化するAI技術を開発しました。
近年、サイバー攻撃の手法が巧妙化しており、特に標的型攻撃では専用のマルウェアを使用して侵入してくるため、侵入された後の対策を講じることが重要となってきています。しかし、侵入したマルウェアは、時間とともにその攻撃の手段や頻度、範囲などが変化し、さらに日常業務のネットワーク通信と混在して活動するため、これを検知するためにはマルウェアの様々な挙動を複合的に捉える必要があります。
今回、時系列ログデータに含まれる様々な特徴と、その特徴間の関係を学習する技術を開発しました。本技術によって、組織内に侵入したマルウェアの複数の行動の種類や数、さらにその間隔や順番などの関係性を学習し、マルウェアの特徴を捉えることに成功しました。
本技術について、「MWS2017(注3)」から提供されているデータを用いて、日常業務のネットワーク通信とマルウェアの攻撃を判別する試験を行ったところ、時間的に変化する複数の痕跡を学習できたことによって93%の精度で検知できることを確認しました。
本技術は、2017年度中に、人の行動履歴を用いたマーケティングなどサイバーセキュリティ以外の分野に向けて、富士通株式会社(注4)(以下、富士通)のAI技術「FUJITSU Human Centric AI Zinrai(ジンライ)(以下、Zinrai)」の技術として製品化を目指します。
また、本技術を応用したマルウェア侵入検知技術は、これまで開発してきたサイバー攻撃の分析技術と組み合わせた対策支援技術として、2018年度に社内での実証を進めます。
本技術の詳細は、10月23日(月曜日)から10月25日(水曜日)まで山形市で開催される「マルウェア対策研究人材育成ワークショップ 2017(MWS2017)」にて発表します。
開発の背景
サイバー攻撃において、日々膨大な種類の新種・亜種のマルウェアが出現し、その被害は増加の一途をたどっており、サイバー攻撃対策の高度化が喫緊の課題となっています。近年のサイバー攻撃はその手法が巧妙化しており、従来のように組織内ネットワークの入り口での対策や端末のウイルス対策だけでは防ぐことが難しくなってきました。特に標的型攻撃では、特定の企業にターゲットを絞った専用のマルウェアが使用されるため、組織内への侵入を完全に防止することは難しく、侵入された後の対策を講じることが重要になっています。侵入後の対策には、サイバーセキュリティに関する高いスキルを持つ人材が必要ですが、増加するサイバー攻撃に対してセキュリティ人材が不足しているため、自動化やAIによるサポートが望まれています。
課題
組織内ネットワークに侵入したマルウェアは、日常業務で使われるネットワーク通信やコマンド操作を悪用して、周辺情報の収集、ほかのPCへの侵入の試行、感染拡大など動作を変えながら侵攻します。そのため、日常業務とマルウェアの挙動によるネットワーク通信の特徴の差が小さく、高精度な学習が困難でした。
開発した技術
今回、富士通研究所が開発したグラフ構造のデータを学習し分類できるDeep Tensor技術を時系列の特徴を学習できるように拡張し、高精度な侵入検知を実現するAI技術を開発しました。
時系列ログデータに含まれる様々な特徴について、AとBが前後したり、AとBが同時に発生するといった特徴間の関係を学習する技術を開発することによって、組織内に侵入したマルウェアの複数の行動の種類や数、さらにその間隔や順番などの関係性を学習し、マルウェアの特徴を捉えることに成功しました。技術の詳細は以下の通りです。
時系列ログデータに含まれる特徴間の関係を学習する技術
Deep Tensor技術では、グラフ構造のデータからテンソルと呼ばれる数学表現への変換方法の学習とDeep Learningの学習を同時に行うことで、グラフ構造データの高精度な学習を可能にしています。本技術では、テンソル表現を複数用意し、異なる時間などに記録されたログ上の特徴を学習し、さらに特徴(テンソル表現)間の関係もDeep Learningで学習することにより、時系列ログデータの中の関係性の高い特徴群を抽出して、判別が可能になります。
また、テンソル表現の増加に対応して、テンソルの計算処理について、高速化する技術と並列分散処理化する技術も併せて開発しました。本技術では、数十のテンソル表現を用いた場合でも1つのテンソル表現を学習する時間で処理が可能です。
効果
今回開発した技術を用いることで、時間とともにその攻撃の手段や頻度、範囲などが変化し、さらに日常業務のネットワーク通信と混在して活動するマルウェアの侵入検知が可能になりました。「MWS2017」より提供されている研究用データセットを用いて、日常業務のネットワーク通信とマルウェアの攻撃を判別する試験を行ったところ、既存の機械学習手法(注5)が76%の精度であったのに対して、本技術では時間的に変化する複数の痕跡を学習できたことによって93%の精度で検知できることを確認しました。
本技術により、巧妙化し変化し続けるサイバー攻撃に対して、継続的に成長し、迅速に対応できる手段を実現します。
今後
本技術は、2017年度中に、人の行動履歴を用いたマーケティングなどサイバーセキュリティ以外の分野に向けて、Zinraiの技術として製品化を目指します。
また、本技術を応用したマルウェア侵入検知技術は、これまで開発してきたサイバー攻撃の分析技術と組み合わせた対策支援技術として、2018年度に社内での実証を進めます。
本リリースの詳細は下記をご参照ください。
http://pr.fujitsu.com/jp/news/2017/09/19-3.html
注釈
注1 株式会社富士通研究所:
本社 神奈川県川崎市、代表取締役社長 佐々木繁。
注2 富士通研究所が開発したAI技術「Deep Tensor」:
人やモノのつながりを表すグラフ構造のデータから新たな知見を導く新技術「Deep Tensor」を開発
注3 MWS2017:
マルウェア対策研究人材育成ワークショップ2017
注4 富士通株式会社:
本社 東京都港区、代表取締役社長 田中達也。
注5 既存の機械学習手法:
SVM(Support Vector Machine)と呼ばれるグラフ同士の類似度を判定する際に一般的に使われる手法。
概要:富士通株式会社
詳細は
http://jp.fujitsu.com/
をご覧ください。
本件に関するお問い合わせ
株式会社富士通研究所
人工知能研究所
電話 044-754-2674(直通)
メール
contact_dt@ml.labs.fujitsu.com
Source: Fujitsu Ltd
セクター: エレクトロニクス, IT
Copyright ©2025 JCN Newswire. All rights reserved. A division of Japan Corporate News Network.
Latest Release
Mitsubishi Logisnext Delivers Container Terminal Gate System with Enhanced Functionality to Port of Osaka
Apr 10, 2025 16:23 JST
Mitsubishi Shipbuilding Acquired Approval in Principle (AiP) from Classification Society for the Basic Design of an Onboard Carbon Capture and Storage System
Apr 10, 2025 14:17 JST
Honda NC750X Named Winner in 2025 Red Dot Design Award: Product Design Category, EM1 e: Wins 2025 iF Design Award: Product Design Category
Apr 10, 2025 13:13 JST
Mitsubishi Corporation to Participate in Demonstration Project for New Hydrogen-Based Ironmaking
Apr 09, 2025 18:22 JST
SinoMab BioScience Limited Breakthrough Phase 1b POC Results for SM17 in Atopic Dermatitis
Apr 09, 2025 15:49 JST
Intelligent Joy Limited Signs MOU with Smart IR and CLS Press to Collaborate on AI-Driven Investor Relations Platform
Apr 09, 2025 14:57 JST
MHIEC Completes Refurbishment of Core Facilities of Waste-to-Energy Plant in Miyazaki City
Apr 09, 2025 14:19 JST
NEC Face Recognition Ranks First in NIST Accuracy Testing
Apr 09, 2025 11:09 JST
Sonofai revolutionizes frozen tuna inspection with new device incorporating Fujitsu AI tech
Apr 09, 2025 10:30 JST
NEC Orchestrating Future Fund invests in Rescale, Inc., provider of a leading digital engineering platform for cloud high-performance computing (HPC)
Apr 08, 2025 16:42 JST
SITA and NEC Collaborate to Drive Global Adoption of Digital Identities in Travel
Apr 08, 2025 16:11 JST
Gome Retail Continues to Focus on Its Main Business and Actively Resolve Debt
Apr 07, 2025 22:29 JST
Xforce HEV Model Earns the Highest Rating of Five Stars in 2024 ASEAN NCAP
Apr 07, 2025 15:56 JST
MHI Establishes Branch Office in Perth, Western Australia, Focused on Decarbonization Business
Apr 07, 2025 14:40 JST
Kirin and Hitachi begin joint research on the creation of forest-based carbon credits
Apr 04, 2025 15:56 JST
Mitsubishi Corporation Announces Corporate Strategy 2027
Apr 04, 2025 09:04 JST
SMBC and Fujitsu partner towards creation of AI-powered data analytics business
Apr 03, 2025 22:10 JST
Prideone Entertainment Announces New Post-War Film to Commemorate the 80th Anniversary of World War II's End
Apr 03, 2025 07:00 JST
"GTF Advantage" Engine Achieved FAA Type Certification
Apr 02, 2025 17:41 JST
Hitachi's New Corporate Vision: Changing the World and Future with the Power of Knowledge
Apr 01, 2025 18:46 JST
More Latest Release >>
Related Release
Sonofai revolutionizes frozen tuna inspection with new device incorporating Fujitsu AI tech
4/9/2025 10:30:00 AM JST
SMBC and Fujitsu partner towards creation of AI-powered data analytics business
4/3/2025 10:10:00 PM JST
Fujitsu and Macquarie University partner to help address critical shortage of machine learning engineers
3/31/2025 9:28:00 AM JST
Fujitsu and FICO partner to accelerate digital transformation in financial services
3/19/2025 10:30:00 AM JST
MOL and Fujitsu leverage AI for efficient crew replacement planning
3/12/2025 1:53:00 PM JST
Rakuten Mobile Partners with Fujitsu to Accelerate 5G Network Expansion
3/3/2025 6:23:00 PM JST
Fujitsu unveils 1FINITY 800G ZR/ZR+ coherent pluggable transceivers
3/3/2025 5:58:00 PM JST
Fujitsu's Oyama plant achieves top CSR score for sustainability in global telecom audit
2/28/2025 4:57:00 PM JST
Fujitsu, ANA X, Toshiba Data, and Kawasaki City launch Japan's first pilot program to quantify citizen CO2 reduction
2/25/2025 11:24:00 AM JST
Fujitsu to offer Fujitsu Cloud Service Generative AI Platform for secure and flexible enterprise data management
2/13/2025 10:01:00 AM JST
More Press release >>