2019年02月08日 05時00分 公開
特集/連載

マルウェア検出や監視業務を高度化・効率化AIを活用したセキュリティ対策 何に使える? 何が課題?

AI技術のセキュリティ分野における活用が進む一方で、求められる機能を実現するためには課題も残る。具体的な活用例や、課題解決に向けた取り組みの動向を紹介する。

[大久保 心織,TechTargetジャパン]

画像

 セキュリティ分野でのAI(人工知能)技術活用が広まりつつある。アクセスログやトラフィックなど、分析対象のデータは多岐にわたり、サイバー攻撃の自動検出や被害原因の分析など、さまざまな局面での応用に注目が集まる。本稿は2019年2月開催の、セキュリティ分野とAI技術に関するセミナー「IoTセキュリティセミナー」での講演内容を基に、AI技術を生かしたセキュリティ対策の例を紹介する。

異常を自動で検出

画像 日本アイ・ビー・エムの佐藤史子氏

 AI技術によってデータを分析し、正しい「正解データ」を学習させることでモデルを作成。そのモデルを用いて個々のサンプルを評価し、正解データの特徴と一致しないものを例外として検出する――。「セキュリティにおけるAI活用」というセッションに登壇した日本アイ・ビー・エムの佐藤史子氏は、セキュリティ分野におけるAI技術、特に機械学習の基本的な活用法をこのように説明する。

 この手法を踏まえ、適している領域として佐藤氏がまず挙げるのは「マルウェアの自動検出」だ。正常なファイルの特徴を学習させたモデルを活用する場合、「モデルが示す特徴に一致しない例外」がマルウェアに当たる。通信ログやWebブラウザのアクセス履歴など、日々得られるデータを学習データとして活用できるので、モデルを更新するサイクルを成立させやすいこともポイントだという。

ITmedia マーケティング新着記事

news093.jpg

SaaS企業として驚異の継続率97% ServiceNowが考える、CX向上にDXが不可欠である理由
「ガートナー カスタマー・エクスペリエンス&テクノロジ サミット 2019」におけるServic...

news134.jpg

「Tableau 2019.2」発表、コミュニティーからリクエストが多かった新機能を多数追加
位置情報に基づく意思決定を支援するベクターベースのマッピング機能も。