オープンソースで公開
人体の免疫系を模倣して自己修復するセキュリティソフトウェア
オランダの研究機関が、人体の免疫システムを模倣し、サイバー攻撃に対して自身で判断して機能を停止したり再起動したりして自己修復するソフトウェアをOSSとして公開した。
オランダの研究機関TNOは自己修復(自然治癒)型のセキュリティソフトウェアを開発している。
このソフトウェアは人間の免疫システムをベースとしている。人体の再生プロセスを模倣すればサイバー攻撃を迅速に解決できるという概念が根底にある。
Partnership for Cyber Security Innovation(PCSI)の自己修復プロジェクトチームのメンバーでもあるTNOのバート・ギッセン氏は、いたちごっこが続くサイバーセキュリティについて次のように話している。「攻撃者が新たな手口を思い付くたびに、それを防御するメカニズムを見つけなければならない。新しい防御策を見つけ出しても、攻撃者はそれを無効化する手口を考え出す」
TNOとオランダの銀行や保険会社は、こうした状況を打破するためにサイバーセキュリティへの新たなアプローチを始めている。
適応型IT
自律型コンピュータという考え方は2003年にIBMが最初に提案した。IBMはシステムがICTネットワークを可能な限り自律的に管理するようにしたいと考えた。
「考え方は素晴らしい。だが、ITは柔軟性がかなり低い。自然界の自己修復メカニズムは進化する。ITの場合、設計し、構築する。つまり、従来のITでは自己修復を目的とする適応型コンテンツは存在し得ない」(ギッセン氏)
とはいえ、ここ約5年で適応力の高いIT製品を目にするようになったとして、同氏はWebサーバを例に挙げた。
「以前のWebサーバは立ち上げとシャットダウンに手動操作が必要で、少なくとも数分を要した。現在では、Webサーバの立ち上げとシャットダウンは自動的に行われ、ほんの数秒しかからない」
廃棄可能性
廃棄可能性を開発すれば、再生が可能になる。ICTシステムと人体の根本的な違いがこの「廃棄可能性」だ。人体では生体細胞がかなり頻繁に入れ替わっている。
人間の免疫システムもこの原則を使う。細胞がウイルスに感染したと想定されると、再生プロセスが加速する。
もう一つの大きな違いは、人体が分散して機能する点にある。ITネットワークでは、セキュリティソフトウェアを中央で実行する。ある端末を攻撃者がハッキングするとその端末がネットワークから切り離され、残りの環境のセキュリティが確保される。人体では、各細胞が自身をスキャンする。細胞がウイルスに感染すると自分でシャットダウンし、他の細胞に警告を発する。上からの制御は一切ない。
コンテナ
「現在、TNOは分散型で廃棄可能なシステムを構築している。分散型で、自身を修復し、修復する時点を自分で判断するシステムだ」(ギッセン氏)
同氏によると、このシステムの中核が「Kubernetes」や「Docker」などのコンテナ技術だという。「コンテナ技術には再起動と更新のオプションが既に含まれている。これに、事前に設定した間隔でコンテナが自分を更新する機能を追加している」(ギッセン氏)
これにより、攻撃者をインターセプトできるタイミングを幾つか確保できる。このソフトウェアには異常検知が含まれており、異常を検知したコンテナは中央のシステムを介さずに自身を終了できる。「これにより、問題発生時に迅速な介入が可能になる」(ギッセン氏)
迅速な対応
廃棄可能性はサイバーセキュリティに2つのメリットをもたらす。検知されたことのない攻撃に対する保護と、感染が疑われる場合に自動的に保護を強化できる可能性だ。
「自動化はセキュリティトレンドの一部だ。自動化すれば、攻撃された際の対応がより迅速になる。サイバーセキュリティの専門家は、火消しに追われるのではなく原因の特定に専念する機会が与えられる」(ギッセン氏)
同氏によると、このシステムは現在のセキュリティ対策に代わるものではないという。「これは既存のセキュリティを補完し、『機械の速度』で対応できるという価値を追加する」
玄関の扉を閉める
ギッセン氏は、この自己修復ソフトウェアが攻撃者とのいたちごっこを終わらせる究極の手段だとは考えていない。
「いたちごっこが終わることはない。だが、この技術で状況は変わる。攻撃者は何年にもわたって自動ツールを使っている。それに対して、防御側は効果的な自動化技術を開発し始めたばかりだ。これは防御側の武器庫に収められる新しい武器になる」と同氏は述べる。
攻撃者が主な標的にするのは広く使われているソフトウェアだ。TNOの自己修復ソフトウェアはまだ大規模には使われていないため、当面は攻撃者の標的になることはないだろうとギッセン氏は話す。
「自己修復ソフトウェアがあれば100%安全というわけではないが、攻撃者がネットワークの内側に侵入するのは難しくなる。攻撃者は施錠されている家よりも鍵が掛けられていない家を狙うだろう」
オープンソース
TNOは研究機関なので、このソフトウェアを商用製品として市場に投入する立場にはない。TNOはこの自己修復ソフトウェア(https://github.com/TNO/self-healing-4-cyber-security)をオープンソースソフトウェアとして公開し、ITサービスプロバイダーなどがセキュリティ製品にこのソフトウェアを応用することを望んでいる。オランダ以外の企業にも利用を促している。
「TNOはこのソフトウェアで市場に刺激を与え、これを選択することを期待している」とギッセン氏は話す。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
急増する「AIはこう言ってる」マン 判断を狂わせる「AI忖度」を防ぐには?
-
2
取手市がVDIと決別した理由 更改費用「4倍超」を約1.7倍に圧縮
-
3
「Excel至上主義」の終わらせ方 丸2日の手作業地獄から情シスと現場を救うには
-
4
221人調査で分かった「情シス最大のストレス」は?
-
5
「データストレージの活用方法」に関するアンケート
-
6
「AI時代の統合基盤・エンタープライズAI管理」に関するアンケート
-
7
自宅のWi-Fiが「遅い」「途切れる」本当の原因は? Dellが推奨する鉄則
-
8
本当に安いPCで十分か? “すぐ重くなる”を防ぐノートPC選びの絶対条件
-
9
100億円の「Linux更新」を回避 みずほ銀行が選んだ“おきて破り”のRHEL延命策
-
10
Claudeの不可視透かしに批判殺到 著作権消失や誤判定に潜む企業リスク
ホワイトペーパーランキング PR
-
1
年収2000万「クラウドセキュリティのプロ」になれる資格とは
-
2
セキュリティソフトをすり抜ける標的型攻撃メール、不審メールの見破り方とは?
-
3
Windows Updateの通信集中で回線が逼迫、ネットワーク刷新事例に学ぶ解決策
-
4
財務を戦略的組織へ進化させるAI活用術、4つの主要な障壁と解消方法
-
5
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
6
“あのファイル転送”で暗躍するノーウェアランサム
-
7
標的型攻撃メールを見破るには? サンプル文面を例に傾向を解説
-
8
商用利用の安全性を確保し大量のコンテンツを高速で生成する、AI活用の秘訣
-
9
マンガで解説、1日で生成AI環境を構築できるワークショップの中身とは?
-
10
Dark AIが台頭する時代の新発想、「より高度なAIで対抗する」具体的方法とは?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー