AIを活用したセキュリティ対策 何に使える? 何が課題?マルウェア検出や監視業務を高度化・効率化

AI技術のセキュリティ分野における活用が進む一方で、求められる機能を実現するためには課題も残る。具体的な活用例や、課題解決に向けた取り組みの動向を紹介する。

2019年02月08日 05時00分 公開
[大久保 心織TechTargetジャパン]
画像

 セキュリティ分野でのAI(人工知能)技術活用が広まりつつある。アクセスログやトラフィックなど、分析対象のデータは多岐にわたり、サイバー攻撃の自動検出や被害原因の分析など、さまざまな局面での応用に注目が集まる。本稿は2019年2月開催の、セキュリティ分野とAI技術に関するセミナー「IoTセキュリティセミナー」での講演内容を基に、AI技術を生かしたセキュリティ対策の例を紹介する。

異常を自動で検出

画像 日本アイ・ビー・エムの佐藤史子氏

 AI技術によってデータを分析し、正しい「正解データ」を学習させることでモデルを作成。そのモデルを用いて個々のサンプルを評価し、正解データの特徴と一致しないものを例外として検出する――。「セキュリティにおけるAI活用」というセッションに登壇した日本アイ・ビー・エムの佐藤史子氏は、セキュリティ分野におけるAI技術、特に機械学習の基本的な活用法をこのように説明する。

 この手法を踏まえ、適している領域として佐藤氏がまず挙げるのは「マルウェアの自動検出」だ。正常なファイルの特徴を学習させたモデルを活用する場合、「モデルが示す特徴に一致しない例外」がマルウェアに当たる。通信ログやWebブラウザのアクセス履歴など、日々得られるデータを学習データとして活用できるので、モデルを更新するサイクルを成立させやすいこともポイントだという。

ITmedia マーケティング新着記事

news193.jpg

IASがブランドセーフティーの計測を拡張 誤報に関するレポートを追加
IASは、ブランドセーフティーと適合性の計測ソリューションを拡張し、誤報とともに広告が...

news047.png

【Googleが公式見解を発表】中古ドメインを絶対に使ってはいけない理由とは?
Googleが中古ドメインの不正利用を禁止を公式に発表しました。その理由や今後の対応につ...

news115.jpg

「TikTok禁止法案」に米大統領が署名 気になるこれからにまつわる5つの疑問
米連邦上院が、安全保障上の理由からTikTokの米国事業の売却を要求する法案を可決し、バ...