セキュリティ対策にAIを生かす効果的な利用法インテリジェントなセキュリティ対策【後編】

AIは万能ではない。弱点もあるし、全てのケースに適用できるわけでもない。だがAIの限界と適正を理解して用いればセキュリティの強化に役立てることができる。

2020年10月14日 08時08分 公開
[Cliff SaranComputer Weekly]

 前編(Computer Weekly日本語版 9月16日号掲載)では、SIEM(Security Incident and Event Monitoring)の運用が容易ではないことと、AIを統合することによる活用の可能性を紹介した。

 後編では、AIの弱点と効果的な利用方法を解説する。

 AIは多くの仕事を自動化し、セキュリティ部門の専門スキル不足を埋め、人手による作業の効率を上げる可能性がある。だが、AIは万能ではないと警告するのはInformation Security Forum(ISF)のアナリストを務めるリチャード・アブサロム氏だ。「人間と同様、AIもミスを犯し、故意に操られる恐れもある」と同氏は話す。

 注目度の高い一連のケースが示すように、AIはミスを犯し、間違った決定を下す傾向がある。こうしたケースは、採用ツールの性差別や人種差別主義者になることを学ぶTwitterのチャットbotなど多岐にわたる。

 一般に、こうした間違いには偶発的な性質がある。システムのトレーニングに使うデータセットが偏っていたり、利用できる情報とモデリングの決定が密接過ぎたり懸け離れ過ぎたりすることに原因がある。悪意を持った第三者がシステムを標的として、トレーニングデータに不適切なデータを紛れ込ませて「汚染する」恐れもある。攻撃者がトレーニングデータにアクセスできないとしても、入力情報を改ざんして誤った決定を行わせるかもしれない。

 多くの場合、システムは意思決定の成熟度を適切なレベルに引き上げるまでの時間を必要とする。セキュリティにおけるAIの重要性を過大評価する必要はないが、自動化の効率と人間による監視の必要性とのバランスを取る方法を見つける必要がある。そうすれば、システムは情報を危険にさらすのではなく、適切な決定を下し、情報のセキュリティを確保できるようになる。

防御におけるAI:検出、防止、対応

 ISFのアブサロム氏によると、現状のAIが備えるインテリジェンスは「狭く」、適切に解決できる問題の範囲は限られる傾向があるという。1つのデータセットまたは入力の種類によって対処できる問題に限られる。「1つのAIシステムがあらゆる問題に答えることはできない。そのような『汎用(はんよう)の』AIはまだ存在しない」と同氏は話す。サイバー防御を改善するには、異なるAIシステムを次の3つの方法で使用する。

  • サイバー攻撃の検出

 AIはネットワークの監視と分析、侵入の検知と防止、UEBA(User and Entity Behavioural Analytics:ユーザーとエンティティーの行動分析)などの防御メカニズムを強化できる。

  • サイバー攻撃の防止

 AIを使うと、ソフトウェアの脆弱性の検証、脅威インテリジェンスプラットフォームの改善、情報資産の特定と管理が可能になる。

  • サイバー攻撃への対応

 AIツールは、他のセキュリティツールに指示をプッシュすることでSOAR(Security Orchestration, Automation and Response)ツールをサポートしたり、ネットワーク上で悪意のあるアクティビティーを特定したときに接続を強制的に切断したりすることができる。

 AIがサポートする制御が自律的かつ効果的に機能するように、セキュリティ担当者が人間による監視の必要性と信頼性のバランスを取ることをアブサロム氏は勧める。「そうした信頼性が高まっていくには時間がかかるだろう。それはインテリジェントシステムが機能する最善の方法をセキュリティ担当者が学ぶのに時間がかかるのと全く同じだ」と同氏は話す。

 信頼性が高まる時間と学ぶ時間の両方を考えると、企業のサイバー防御にとっては人間とAIの組み合わせが重要な構成要素になるとアブサロム氏は考える。

 モリス氏が指摘するように不正管理、SIEM、ネットワークトラフィック検出、エンドポイント検出は全て、学習アルゴリズムを用いて以前の使用状況データと共有パターン認識を基に「正常な」使用パターンを確立し、自社にリスクをもたらす恐れのある外れ値にフラグを立てることで疑わしいアクティビティーを特定する。

 ウェナム氏によると、比較的小規模かITインフラがシンプルな企業にとってAI対応のSIEMは高額で、これを適切なセキュリティ対策と組み合わせることにはほとんどまたは全くメリットがないという。大企業かITインフラが複雑な企業では、AI対応SIEMは十分正当化される可能性があるともウェナム氏は話す。ただし、同氏は次のように警告する。「当てにならないセールスマンの話には注意し、製品の細部まで評価する。SIEM製品の機能はいまだ確立されていない」

 AIはITセキュリティの状況を予測するという点では理想的だが、リスクを取り除くことはできないとモリス氏は話す。機能の複雑さをあまり評価していないのにそれを信頼し過ぎている場合は特にそれが当てはまると同氏は語る。「誤検知などのリスクや脅威を全て特定できないことは常に存在する」と同氏は補足する。

 自動対応を導入している企業は、専門家が手作業で行う入力と技術ソリューションとの間のバランスを取る一方で、AIが進化する技術であることを理解する必要があるとモリス氏は勧める。「継続的にトレーニングすることで、チームは脅威のカーブに先手を打つことができる。攻撃側もAIツールや手法を使えることを考えれば、継続的トレーニングを考慮することが重要になる。リスクを緩和するには、防御側は継続的に対応するしかない」と同氏は話す。

 ハイネマイヤー氏は次のように補足する。「攻撃者のAI利用が本格化する前に、企業は今すぐ防御にサイバーAIを導入する必要がある。アルゴリズム対アルゴリズムの戦いになれば、AIによって強化された攻撃に反撃できるのは自律型の対応だけになるだろう」

Copyright © ITmedia, Inc. All Rights Reserved.

髫エ�ス�ス�ー鬨セ�ケ�つ€驛「譎擾スク蜴・�。驛「�ァ�ス�、驛「譎冗樟�ス�ス驛「譎「�ス�シ驛「譏懶スサ�」�ス�ス

事例 アステリア株式会社

ノーコードでアプリ開発とデータ連携を実現、9社の事例に学ぶ現場DXの推進術

工場や倉庫などの現場では、人手不足などにより業務負担の増大が懸念されており、業務のデジタル化と業務プロセスの改善が急務となっている。そこでモバイルアプリの作成からデータ連携までをノーコードで実現できる製品が注目されている。

製品資料 ジオテクノロジーズ株式会社

6つのユースケースから学ぶ、「人流データ」の効果的な活用方法

広告や小売、観光振興、まちづくりなど、さまざまな領域で導入が進む「人流データ」。その活用でどのような施策が可能になり、どのような効果が期待できるのか。人流データ活用の6つのユースケースを紹介する。

製品資料 ジオテクノロジーズ株式会社

基礎から解説:「人流データ」の特徴から活用におけるポイントまで

人の動きを可視化した「人流データ」。屋外広告の効果測定や出店計画、まちづくりや観光振興など幅広い領域で活用されている。その特徴を確認しながら、価値のある分析・活用につなげるためのポイントを解説する。

事例 アルテリックス・ジャパン合同会社

地図情報によるデータ分析作業を効率化、ゼンリングループ企業はどう実現した?

多くの企業でデータ活用が模索されているが、データ処理の煩雑さや属人化が課題となっている企業は少なくない。そこで注目したいのが、データ分析ツールの活用で課題を一掃した「ゼンリンマーケティングソリューションズ」の取り組みだ。

製品資料 サイオステクノロジー株式会社

ITインフラの自動化を実現、いま注目のクラウド型マネージドサービスの実力

複雑化を続けるITシステムの運用管理は、企業にとって大きな負担だ。そこで負担を軽減するものとして注目したいのが、クラウド上でさまざまな機能を利用できるマネージドサービスだ。本資料では、その詳細を解説する。

驛「譎冗函�趣スヲ驛「謨鳴€驛「譎「�ス�シ驛「�ァ�ス�ウ驛「譎「�ス�ウ驛「譎「�ソ�ス�趣スヲ驛「譎「�ソ�スPR

From Informa TechTarget

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは

いまさら聞けない「仮想デスクトップ」と「VDI」の違いとは
遠隔のクライアント端末から、サーバにあるデスクトップ環境を利用できる仕組みである仮想デスクトップ(仮想PC画面)は便利だが、仕組みが複雑だ。仮想デスクトップの仕組みを基礎から確認しよう。

TechTarget驛「�ァ�ス�ク驛「譎「�ス�」驛「譏懶スサ�」�趣スヲ 髫エ�ス�ス�ー鬨セ�ケ�つ€鬮ォ�ェ陋滂ソス�ス�コ�ス�ス

ITmedia マーケティング新着記事

news025.png

「マーケティングオートメーション」 国内売れ筋TOP10(2025年5月)
今週は、マーケティングオートメーション(MA)ツールの売れ筋TOP10を紹介します。

news014.png

「サイト内検索」&「ライブチャット」売れ筋TOP5(2025年4月)
今週は、サイト内検索ツールとライブチャットの国内売れ筋TOP5をそれぞれ紹介します。

news046.png

「ECプラットフォーム」売れ筋TOP10(2025年4月)
今週は、ECプラットフォーム製品(ECサイト構築ツール)の国内売れ筋TOP10を紹介します。