生成AI vs. 人 フィッシングメールの質が高いのはどちらか? Splunkの研究成果(2/2 ページ)
Splunkのグローバルセキュリティ調査チーム「SURGe」は、注意すべきサイバー攻撃の手口や生成AIによるフィッシングメールの現状について研究成果を公開した。
重大な脆弱性に関する情報をスピーディーにお届け
――セキュリティ調査以外のSURGeチームの活動を教えてください。
ディヴィス氏: セキュリティに関するインサイトとしては「PEAK脅威ハンティングフレームワーク」を提供しています。脅威ハンティングにはさまざまな手法がありますが、PEAK脅威ハンティングフレームワークは既存のフレームワークを補完し、高度なハンティングを目指すものです。
その中身としては「仮説ドリブンやベースライン、ML(機械学習)を含むAIによるハンティング」や「ハンティングを文書化するための基準」「自動検知を生み出すためのガイドライン」「ハンティングの効果に焦点を合わせたメトリクス」などがあり、再現性のある効率的なハンティング活動手法を学べます。このフレームワークを学ぶためのワークショップはグローバルで開催されており、日本でも開催予定です。
――ラピッドレスポンスについてはどのような活動をしているのでしょうか。
ディヴィス氏: 先ほどもお伝えしましたが、SURGeを立ち上げた背景にはソフトウェアサプライチェーンの脆弱性から企業を守りたいという思いがあります。そのため、Log4Jのようなインシデントが起きた場合、SURGeは以下のプロセスで早期に的確なガイダンスを提供することを心掛けています。
ディヴィス氏: 上記のプロセスは、協力関係にある企業から脆弱性が報告されるなど特定の脆弱性に基づく脅威が明らかになったのをトリガーに動き出します。インシデントの内容にもよりますが、必要に応じて順次情報をアップデートを提供したり、SplunkのWebサイトに専用のマイクロサイトを立ち上げたりして調査から得た知見を公開しています。SURGeではインシデントのスコアリングを実施しており、一定の数値を超えた場合に対応を開始します。とにかく重要なのが情報を発信するスピードで、Log4Jのときにはインシデント発生から1日以内にガイダンスを提供しました。
――重大な脆弱性が見つかったときに自社では何から始めればいいか分からない企業も多いことでしょう。そのときにガイダンスが公開されていれば対応策が練りやすいと思います。
ディヴィス氏: 迅速に情報を公開したことで企業から感謝の声を寄せられました。「ガイダンスを読んだことで数日で対策を講じられた」という声もあります。
――ガイダンスは英語で書かれていますが、日本語の翻訳に時間がかかり、スピード感が失われるというリスクはありませんか。
ディヴィス氏: Splunkでは世界各地に日本語に対応できるメンバーが在籍しているため、日本語でもスピーディーに情報を公開することが可能です。必要に応じて通訳を利用して情報を公開することもあります。
――なるほど。それであれば日本企業もこのガイダンスを十分に活用できますね。本日はありがとうございました。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
管理職なら年収2000万円超え サイバーセキュリティという困難だが“もうかる仕事”
サイバーセキュリティの仕事は難しく、常に感謝されるわけでもなく、燃え尽き症候群の報告も多いが、給与は悪くないようだ。ISC2の調査からセキュリティ業務に携わる人たちの平均年収が明らかになった。
被害者の悲しい実体験から学ぶ “本当に役に立つ”ランサムウェア攻撃対策
ランサムウェアが激化する今、「自社のデータをどうすれば保護できるのか」とセキュリティ担当者が皆で頭を悩ませています。本稿は、実際に被害に遭った方の経験を基に「復元」「減災」という観点から“本当に役に立つ”対策を探ります。
Rustは「Go」や「C++」と比較して何が優れているのか? Googleエンジニアが語る
Googleは自社の経験を基に、ソフトウェア開発において、プログラミング言語RustがC++と比較して高い生産性と安全性を実現していると報告した。
さくらインターネットのASNで重大なマルウェア活動を確認 HYAS Infosec調査
HYAS Infosecは週次の脅威インテリジェンスレポートを公開した。同レポートではマルウェア発生源となっている自律システムがまとめられており、その中でさくらインターネットのASNが挙がった。
