未知のマルウェア対策に新たな武器を
沖縄銀行はなぜ「AI活用型マルウェア対策製品」をいち早く導入したのか(1/3 ページ)
2016年に創立60周年を迎えた沖縄銀行は、以前から取り組んできたセキュリティ対策を一段と強化すべく、人工知能(AI)技術を活用したマルウェア対策の導入に踏み切った。その背景とは。
地域密着型の金融機関として沖縄県内を中心に65店舗(原稿執筆時点)を展開し、2016年に創立60周年を迎えた沖縄銀行。「お客さま目線の業務革新」を掲げて現在推進中の中期経営計画の一環として情報/IT活用の進化に取り組み、新たなサービスの実現を目指す同行にとって、サイバーセキュリティの強化は不可欠だ。
金銭目的のサイバー犯罪が増加傾向にある中、特に近年は地方銀行や信用金庫などを狙った不正送金マルウェアによる被害が目立ち始めている。こうした背景を踏まえて金融庁は、金融機関に対して、入り口対策、内部対策、出口対策を組み合わせた多層防御の実践をはじめとするサイバーセキュリティ管理体制の強化を求めてきた。
こうした金融庁による指針が示される前から、沖縄銀行はさまざまなセキュリティ対策に取り組んできた。銀行にとって顧客の資産や個人情報は、何よりも優先して守るべきものだ。万一それが脅かされるような事態があれば、顧客が被害に遭うばかりでなく、銀行自体の信用にも関わる。
沖縄銀行はファイアウォールをはじめとする境界型セキュリティ製品に加え、各クライアントPCには企業向けマルウェア対策製品を導入していた。だが亜種や未知のマルウェアが次々に登場する現在、シグネチャによるパターンマッチングを中心とした従来型マルウェア対策製品では、検知力に不安が生じ始めた。「実被害に遭ったわけではないが、侵入してきた後の検知・対処も含め、何とか未知のマルウェアに対処したいと考えていた」。同行の上席調査役で情報システムを担当する上原慶典氏(以下、慶典氏と記載)は、こう振り返る。
ちょうどその頃、沖縄銀行はファイアウォール製品の更改時期が迫っていたことを機に、アプリケーション単位でトラフィックを制御可能な「次世代ファイアウォール」製品の導入に着手していた。それと並行して、前述の問題意識の下で進めたのが、エンドポイントセキュリティの見直しだった。それが2016年5月のことだ。「ゲートウェイをすり抜けてきたマルウェアはエンドポイントで動く。そのエンドポイントで検知したいと考えた」。慶典氏は、エンドポイントセキュリティに注目した理由をこう語る。
最初は「AIでセキュリティ」に驚きも、デモや検証で不安を払拭
沖縄銀行は具体的な取り組みとして、現状のシグネチャベースのマルウェア対策製品を補完するエンドポイントセキュリティ製品の検討を開始した。その時点で、実環境に影響を与えない隔離環境でファイルを実行し、マルウェアかどうかを確認する「サンドボックス」製品、実環境でのファイルの動作を基にマルウェアを検知する「振る舞い検知」製品を中心に、幾つかの選択肢を挙げていた。
ちょうどその頃に情報を得たのが、人工知能(AI)技術を活用した「プロテクトキャット Powered by Cylance」(以下、プロテクトキャット)だった。プロテクトキャットはAI技術を活用したマルウェア対策機能であり、エムオーテックスが2016年7月、マルウェア対策ベンダーCylanceとの提携に基づいて提供を開始した。
併せて読みたいお薦め記事
「セキュリティ×AI」のインパクト
「次世代エンドポイントセキュリティ」の具体像
Cylanceベースのプロテクトキャットを選んだ理由
沖縄銀行は2005年のいわゆる個人情報保護法の施行を機に、端末管理やUSBメモリ利用のコントロールを目的に、エムオーテックスのIT資産管理製品「LanScope Cat」を導入していた。そのつながりで、エムオーテックスから「AI技術を活用したマルウェア対策機能を提供する予定だ」という話をいち早く耳にしたのだ。
AI技術を活用したセキュリティ製品と聞いて「最初は驚いた」と慶典氏は明かす。AI技術というと「コールセンターや融資審査などの業務やフィンテック(金融とITの融合)向けの技術、というイメージがあった」と同氏は言う。
製品選定に大きな影響を与えたのが、Cylanceとのテレビ会議で目にしたデモンストレーションだった。他のマルウェア対策製品ではすり抜けが発生したり、負荷が大き過ぎてなかなかスキャンが終わらなかったりする一方で、プロテクトキャットがほぼ全てのマルウェアを検出する様子を見て、エンドポイントセキュリティにAI技術を活用するメリットを認識した。
幾つかのマルウェア亜種の提供を受けて実施した行内の実機PCでの検証でも、確実にマルウェアを検出できる事実を確認。「AI技術という新しい技術への不安は払拭(ふっしょく)できた」と慶典氏は語る。振る舞い検知製品とは異なり、実環境でファイルを実行することなくマルウェアを検出できることも評価のポイントとなった。沖縄銀行はサンドボックス製品も併せて導入し、プロテクトキャットとの併用で検知力の強化を図る。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
「IBM iはDXのボトルネック」は誤解 意外と知らない今風モダナイズの効果
-
7
Microsoft 365の知られざる5つの裏口 パスワードを変えても攻撃者は消えない
-
8
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
9
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー