「AI」はセキュリティ担当者を救うのか【最終回】
「セキュリティインテリジェンス」を生かし切る具体的な方法とは?(1/2 ページ)
セキュリティインテリジェンスの活用は、セキュリティ対策の強化と、CSIRT/SOCの業務効率化の両立に力を発揮する。具体的にどう活用すればよいのか。
連載第1回「セキュリティ対策を“対症療法”で済ませるのは、もう終わりにしよう」、第2回「機械学習が『セキュリティ人材不足』解消の“特効薬”になる?」では、現状のセキュリティ対策の課題と、その解決に向けた人工知能(AI)技術、特に「機械学習」への期待の高まりについて説明してきた。
企業に求められるセキュリティ対策の実効性や速度の水準は、ここ近年で格段に高まってきている。その背景には、攻撃手段の目まぐるしい変化がある。攻撃指令サーバ(C&Cサーバ)のIPアドレスは1時間単位で変化し、多様かつ大量のマルウェアがツールで自動生成されている。未知の脅威は、インターネットとLANの境界セキュリティ対策をいとも簡単にすり抜ける。
企業内のサイバーセキュリティ対策組織「CSIRT」「SOC」は実害を防ぐために、早期の段階で侵入や感染の事実に気付き、迅速に対処することが求められる。だがほとんどのCSIRT/SOCは、人員や予算が潤沢にあるわけではない。限られたリソースで一連の対策を進めなければならず、スタッフの負担は増える一方だ。
こうした状況にセキュリティインテリジェンスが効果を発揮するのは第2回までに説明した通りだが、実際にどう活用すればよいのかが分からないという企業も少なくないだろう。最終回となる今回は、セキュリティインテリジェンスの具体的な生かし方を説明する。
併せて読みたいお薦め記事
「AI」はセキュリティ担当者を救うのか
「エンドポイントセキュリティ」再浮上のなぜ
標準プロセスに基づいてセキュリティインテリジェンスを生かす
CSIRT/SOCの負担を増やすことなく、効果的なセキュリティ対策を進めるにはどうすべきか。そこで役立つのが、情報セキュリティのリスクマネジメントに関する標準規格「ISO/IEC 27005:2008」に基づいたセキュリティインテリジェンスの活用だ。具体的には、ISO/IEC 27005:2008で定義されているリスクマネジメントプロセスに、セキュリティインテリジェンスを当てはめて運用する。ISO/IEC 27005:2008自体は、既に国内企業の間で情報セキュリティにおけるリスク対策のアプローチとして活用されており、おなじみの企業も少なくないだろう。
ISO/IEC 27005:2008のモデルを一般的な情報セキュリティ対策に当てはめて考えると図のようになる。ISO/IEC 27005:2008においてリスクマネジメントで対処すべき領域を定める「前後関係(コンテキスト)の把握」(Context Establishment)は、セキュリティ対策におけるシステム設計と内部統制に該当し、コンプライアンス(法令順守)を考慮しながら進める。
次に、考慮すべきリスクや侵入してきたリスクに対して、「リスクの査定」(Risk Assessment)を実施する。より詳しくいえば、これらのリスクを確認(Risk Identification)し、分析(Risk Estimation)し、評価(Risk Evaluation)する。リスクの査定精度が高ければ、セキュリティインテリジェンスと機械学習をはじめとする人工知能(AI)技術の活用でリスク対応を自動化でき、CSIRT/SOCにとってリスクの監視と再調査の作業を削減できることになる。その際、対処すべきリスクに適した機械学習の手法を活用する必要がある。機械学習と一言でいっても、決定木やニューラルネットワーク、ベイジアンネットワークなどさまざまな手法があり、手法によって得手不得手があるからだ。
Copyright © ITmedia, Inc. All Rights Reserved.
「AI」はセキュリティ担当者を救うのか
セキュリティ対策の課題解決に向けて、人工知能(AI)を活用する動きが活発化し始めた。そもそもなぜAIが必要なのか。セキュリティ対策にどう生かすのか。動向を整理する。
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
2
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
7
AI時代のITインフラ戦略とは? 販売代理店が知っておきたい最新トレンド
-
8
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
9
人間のせいでAIエージェントの生産性が上がらない
-
10
「IBM i(AS/400)はクローズドなシステム」という誤解 DXに寄与する一歩
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー