オープンソースで公開
人体の免疫系を模倣して自己修復するセキュリティソフトウェア
オランダの研究機関が、人体の免疫システムを模倣し、サイバー攻撃に対して自身で判断して機能を停止したり再起動したりして自己修復するソフトウェアをOSSとして公開した。
オランダの研究機関TNOは自己修復(自然治癒)型のセキュリティソフトウェアを開発している。
このソフトウェアは人間の免疫システムをベースとしている。人体の再生プロセスを模倣すればサイバー攻撃を迅速に解決できるという概念が根底にある。
Partnership for Cyber Security Innovation(PCSI)の自己修復プロジェクトチームのメンバーでもあるTNOのバート・ギッセン氏は、いたちごっこが続くサイバーセキュリティについて次のように話している。「攻撃者が新たな手口を思い付くたびに、それを防御するメカニズムを見つけなければならない。新しい防御策を見つけ出しても、攻撃者はそれを無効化する手口を考え出す」
TNOとオランダの銀行や保険会社は、こうした状況を打破するためにサイバーセキュリティへの新たなアプローチを始めている。
適応型IT
自律型コンピュータという考え方は2003年にIBMが最初に提案した。IBMはシステムがICTネットワークを可能な限り自律的に管理するようにしたいと考えた。
「考え方は素晴らしい。だが、ITは柔軟性がかなり低い。自然界の自己修復メカニズムは進化する。ITの場合、設計し、構築する。つまり、従来のITでは自己修復を目的とする適応型コンテンツは存在し得ない」(ギッセン氏)
とはいえ、ここ約5年で適応力の高いIT製品を目にするようになったとして、同氏はWebサーバを例に挙げた。
「以前のWebサーバは立ち上げとシャットダウンに手動操作が必要で、少なくとも数分を要した。現在では、Webサーバの立ち上げとシャットダウンは自動的に行われ、ほんの数秒しかからない」
廃棄可能性
廃棄可能性を開発すれば、再生が可能になる。ICTシステムと人体の根本的な違いがこの「廃棄可能性」だ。人体では生体細胞がかなり頻繁に入れ替わっている。
人間の免疫システムもこの原則を使う。細胞がウイルスに感染したと想定されると、再生プロセスが加速する。
もう一つの大きな違いは、人体が分散して機能する点にある。ITネットワークでは、セキュリティソフトウェアを中央で実行する。ある端末を攻撃者がハッキングするとその端末がネットワークから切り離され、残りの環境のセキュリティが確保される。人体では、各細胞が自身をスキャンする。細胞がウイルスに感染すると自分でシャットダウンし、他の細胞に警告を発する。上からの制御は一切ない。
コンテナ
「現在、TNOは分散型で廃棄可能なシステムを構築している。分散型で、自身を修復し、修復する時点を自分で判断するシステムだ」(ギッセン氏)
同氏によると、このシステムの中核が「Kubernetes」や「Docker」などのコンテナ技術だという。「コンテナ技術には再起動と更新のオプションが既に含まれている。これに、事前に設定した間隔でコンテナが自分を更新する機能を追加している」(ギッセン氏)
これにより、攻撃者をインターセプトできるタイミングを幾つか確保できる。このソフトウェアには異常検知が含まれており、異常を検知したコンテナは中央のシステムを介さずに自身を終了できる。「これにより、問題発生時に迅速な介入が可能になる」(ギッセン氏)
迅速な対応
廃棄可能性はサイバーセキュリティに2つのメリットをもたらす。検知されたことのない攻撃に対する保護と、感染が疑われる場合に自動的に保護を強化できる可能性だ。
「自動化はセキュリティトレンドの一部だ。自動化すれば、攻撃された際の対応がより迅速になる。サイバーセキュリティの専門家は、火消しに追われるのではなく原因の特定に専念する機会が与えられる」(ギッセン氏)
同氏によると、このシステムは現在のセキュリティ対策に代わるものではないという。「これは既存のセキュリティを補完し、『機械の速度』で対応できるという価値を追加する」
玄関の扉を閉める
ギッセン氏は、この自己修復ソフトウェアが攻撃者とのいたちごっこを終わらせる究極の手段だとは考えていない。
「いたちごっこが終わることはない。だが、この技術で状況は変わる。攻撃者は何年にもわたって自動ツールを使っている。それに対して、防御側は効果的な自動化技術を開発し始めたばかりだ。これは防御側の武器庫に収められる新しい武器になる」と同氏は述べる。
攻撃者が主な標的にするのは広く使われているソフトウェアだ。TNOの自己修復ソフトウェアはまだ大規模には使われていないため、当面は攻撃者の標的になることはないだろうとギッセン氏は話す。
「自己修復ソフトウェアがあれば100%安全というわけではないが、攻撃者がネットワークの内側に侵入するのは難しくなる。攻撃者は施錠されている家よりも鍵が掛けられていない家を狙うだろう」
オープンソース
TNOは研究機関なので、このソフトウェアを商用製品として市場に投入する立場にはない。TNOはこの自己修復ソフトウェア(https://github.com/TNO/self-healing-4-cyber-security)をオープンソースソフトウェアとして公開し、ITサービスプロバイダーなどがセキュリティ製品にこのソフトウェアを応用することを望んでいる。オランダ以外の企業にも利用を促している。
「TNOはこのソフトウェアで市場に刺激を与え、これを選択することを期待している」とギッセン氏は話す。
Copyright © ITmedia, Inc. All Rights Reserved.
Computer Weekly日本語版
この記事の著者
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社MatrixFlow] 「物流リソース最適化」ガイド:人員・配車・傭車を出庫依頼の確定前に決めきる -
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
なぜ「Gemini 4 Argon」は出遅れたのか? Googleが狙う“逆転のシナリオ”
-
4
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
5
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
9
「結局使わなくなる」Microsoft 365 Copilotを半年で定着 キリンの3施策
-
10
「中堅・中小企業のネットワーク・セキュリティ運用実態」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー