未知のマルウェア対策に新たな武器を
沖縄銀行はなぜ「AI活用型マルウェア対策製品」をいち早く導入したのか(1/3 ページ)
2016年に創立60周年を迎えた沖縄銀行は、以前から取り組んできたセキュリティ対策を一段と強化すべく、人工知能(AI)技術を活用したマルウェア対策の導入に踏み切った。その背景とは。
地域密着型の金融機関として沖縄県内を中心に65店舗(原稿執筆時点)を展開し、2016年に創立60周年を迎えた沖縄銀行。「お客さま目線の業務革新」を掲げて現在推進中の中期経営計画の一環として情報/IT活用の進化に取り組み、新たなサービスの実現を目指す同行にとって、サイバーセキュリティの強化は不可欠だ。
金銭目的のサイバー犯罪が増加傾向にある中、特に近年は地方銀行や信用金庫などを狙った不正送金マルウェアによる被害が目立ち始めている。こうした背景を踏まえて金融庁は、金融機関に対して、入り口対策、内部対策、出口対策を組み合わせた多層防御の実践をはじめとするサイバーセキュリティ管理体制の強化を求めてきた。
こうした金融庁による指針が示される前から、沖縄銀行はさまざまなセキュリティ対策に取り組んできた。銀行にとって顧客の資産や個人情報は、何よりも優先して守るべきものだ。万一それが脅かされるような事態があれば、顧客が被害に遭うばかりでなく、銀行自体の信用にも関わる。
沖縄銀行はファイアウォールをはじめとする境界型セキュリティ製品に加え、各クライアントPCには企業向けマルウェア対策製品を導入していた。だが亜種や未知のマルウェアが次々に登場する現在、シグネチャによるパターンマッチングを中心とした従来型マルウェア対策製品では、検知力に不安が生じ始めた。「実被害に遭ったわけではないが、侵入してきた後の検知・対処も含め、何とか未知のマルウェアに対処したいと考えていた」。同行の上席調査役で情報システムを担当する上原慶典氏(以下、慶典氏と記載)は、こう振り返る。
ちょうどその頃、沖縄銀行はファイアウォール製品の更改時期が迫っていたことを機に、アプリケーション単位でトラフィックを制御可能な「次世代ファイアウォール」製品の導入に着手していた。それと並行して、前述の問題意識の下で進めたのが、エンドポイントセキュリティの見直しだった。それが2016年5月のことだ。「ゲートウェイをすり抜けてきたマルウェアはエンドポイントで動く。そのエンドポイントで検知したいと考えた」。慶典氏は、エンドポイントセキュリティに注目した理由をこう語る。
最初は「AIでセキュリティ」に驚きも、デモや検証で不安を払拭
沖縄銀行は具体的な取り組みとして、現状のシグネチャベースのマルウェア対策製品を補完するエンドポイントセキュリティ製品の検討を開始した。その時点で、実環境に影響を与えない隔離環境でファイルを実行し、マルウェアかどうかを確認する「サンドボックス」製品、実環境でのファイルの動作を基にマルウェアを検知する「振る舞い検知」製品を中心に、幾つかの選択肢を挙げていた。
ちょうどその頃に情報を得たのが、人工知能(AI)技術を活用した「プロテクトキャット Powered by Cylance」(以下、プロテクトキャット)だった。プロテクトキャットはAI技術を活用したマルウェア対策機能であり、エムオーテックスが2016年7月、マルウェア対策ベンダーCylanceとの提携に基づいて提供を開始した。
併せて読みたいお薦め記事
「セキュリティ×AI」のインパクト
「次世代エンドポイントセキュリティ」の具体像
Cylanceベースのプロテクトキャットを選んだ理由
沖縄銀行は2005年のいわゆる個人情報保護法の施行を機に、端末管理やUSBメモリ利用のコントロールを目的に、エムオーテックスのIT資産管理製品「LanScope Cat」を導入していた。そのつながりで、エムオーテックスから「AI技術を活用したマルウェア対策機能を提供する予定だ」という話をいち早く耳にしたのだ。
AI技術を活用したセキュリティ製品と聞いて「最初は驚いた」と慶典氏は明かす。AI技術というと「コールセンターや融資審査などの業務やフィンテック(金融とITの融合)向けの技術、というイメージがあった」と同氏は言う。
製品選定に大きな影響を与えたのが、Cylanceとのテレビ会議で目にしたデモンストレーションだった。他のマルウェア対策製品ではすり抜けが発生したり、負荷が大き過ぎてなかなかスキャンが終わらなかったりする一方で、プロテクトキャットがほぼ全てのマルウェアを検出する様子を見て、エンドポイントセキュリティにAI技術を活用するメリットを認識した。
幾つかのマルウェア亜種の提供を受けて実施した行内の実機PCでの検証でも、確実にマルウェアを検出できる事実を確認。「AI技術という新しい技術への不安は払拭(ふっしょく)できた」と慶典氏は語る。振る舞い検知製品とは異なり、実環境でファイルを実行することなくマルウェアを検出できることも評価のポイントとなった。沖縄銀行はサンドボックス製品も併せて導入し、プロテクトキャットとの併用で検知力の強化を図る。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Microsoft 365のセキュリティ運用」に関するアンケート
-
4
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
5
221人調査で分かった「情シス最大のストレス」は?
-
6
「Salesforceのテスト自動化ツール」に関するアンケート
-
7
「データストレージの活用方法」に関するアンケート
-
8
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
9
AIで人を減らした企業がもう心変わり 「AIブーメラン現象」の実態
-
10
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー