Published: 2024-06-19 08:00

NICT セキュリティ情報融合基盤「CURE」保有情報から自組織関連の攻撃情報等 通知可能に

 国立研究開発法人情報通信研究機構(NICT:エヌアイシーティ)サイバーセキュリティ研究室は6月11日、セキュリティ情報融合基盤「CURE」の新機能として、カスタム通知機能「Watcher」の開発発表した。

画像2枚】

 NICTがサイバー攻撃実態把握のために開発した「CURE(Cybersecurity Universal REpository)」は、サイバーセキュリティ関連情報一元的集約し、異種情報間の横断分析可能にするセキュリティ情報融合基盤で、個別散在していた情報同士自動的つなぎ合わせサイバー攻撃隠れ構造解明し、リアルタイムに可視化する。

 新機能として開発されたカスタム通知機能「Watcher」では、IPアドレスやドメイン名など自組織関連した情報通知対象として設定しておくことで、CUREの保有する膨大情報の中から自組織関連攻撃情報などが通知可能となり、CUREを活用した自組織のセキュリティ向上期待できる。Watcherの通知対象として設定できるのは、IPアドレス(IP Addr)、ドメイン名(Domain)、ハッシュ値(Hash)、メールアドレス(Email)、キーワード(Tag)の5種類

 NICTでは活用として、Watcherに自組織使用しているIPアドレスの範囲設定しておくと、そのうちの1つがCUREの収集している悪性IPアドレスリストに載っ通知行われるが、これは自組織のIPアドレスが何らかの原因でサイバー攻撃加担させられた結果悪性判定された可能性があるためで、当該IPアドレスについて早急調査が必要となる。にも、Watcherに自組織ドメイン名設定しておくことで、CUREの情報源のAmpPotが当該ドメイン宛てのDRDoS攻撃検知したに自組織(=被害組織)に通知行われる。

# 言葉 意味
8 じょうほう (情報) : 1. information; news; intelligence; advices 2. information; data contained in characters, signals, code, etc.
8 そしき (組織) : 1. organization; organisation; formation 2. structure; construction; setup; constitution
5 つうち (通知) : notice; notification; report; posting
4 せってい (設定) : 1. establishment; creation; posing (a problem); setting (movie, novel, etc.); scene 2. options setting; preference settings; configuration; setup
3 かいはつ (開発) : development; exploitation
3 サイバーこうげき (サイバー攻撃) : cyberattack; cyber attack; cyber-attack; hacking attack
3 かんれん (関連) : relation; connection; relevance
3 ドメインめい (ドメイン名) : domain name
2 ゆうごう (融合) : agglutination; adhesion; fusion; combination; blending; uniting
2 きばん (基盤) : 1. foundation; basis; base; footing; infrastructure 2. bedrock
2 しんきのう (新機能) : new functionality; new feature
2 かのう (可能) : possible; potential; practicable; feasible
2 たいしょう (対象) : target; object (of worship, study, etc.); subject (of taxation, etc.)
2 こうげき (攻撃) : 1. attack; assault; raid; onslaught; offensive 2. criticism; censure; denunciation; condemnation
2 かつよう (活用) : 1. practical use; application 2. conjugation; inflection
2 あくしょう (悪性) : evil nature; licentiousness; lewdness
2 きわ (際) : 1. edge; brink; verge; side 2. time; moment of
2 おこなう (行う) : to perform; to do; to conduct oneself; to carry out
2 とうがい (当該) : appropriate (e.g. authorities); concerned; relevant; said; aforementioned; competent; applicable; respective
1 こくりつけんきゅうかいはつほうじん (国立研究開発法人) : national research and development agency
1 じょうほうつうしんけんきゅうきこう (情報通信研究機構) : National Institute of Information and Communications Technology; NICT (organization)
1 はっぴょう (発表) : announcement; publication; presenting; statement; communique; making known; breaking (news story); expressing (one's opinion); releasing; unveiling
1 がぞう (画像) : image; picture; portrait
1 ぜん (全) : 1. all; whole; entire; complete; total; pan- 2. complete (set); in total
1 じったい (実態) : true state; actual condition; reality
1 はあく (把握) : grasp; catch; understanding
1 いちげんてき (一元的) : monistic; unitary; unified; centralized; centralised
1 しゅうやく (集約) : 1. intensiveness 2. collecting; summarizing; putting together; aggregating; integrating
1 いしゅ (異種) : different kind (species, variety); heterologous; heterogenous
1 おうだん (横断) : 1. crossing; traversing 2. traversing horizontally; passing west to east (or east to west)
1 ぶんせき (分析) : analysis
1 こべつ (個別) : individual; separate; personal; case-by-case
1 さんざい (散在) : to be scattered; to straggle; to be found here and there
1 どうし (同士) : fellow; mutual; companion; comrade
1 じどうてき (自動的) : automatic
1 つなぎあわせる (つなぎ合わせる) : to connect; to join; to join or tie or knot together
1 かくれる (隠れる) : to hide; to be hidden; to conceal oneself; to disappear
1 こうぞう (構造) : structure; construction; makeup; framework; organization; pattern
1 かいめい (解明) : elucidation; explication; explaining; unravelling; clarification; understanding
1 かしか (可視化) : 1. visualization (data, results, etc.); visualisation 2. making something visible (that was previously unseen)
1 ほゆう (保有) : possession; retention; maintenance
1 ぼうだい (膨大) : 1. huge; vast; enormous; colossal; extensive; large 2. swelling; expansion
1 こうじょう (向上) : elevation; rise; improvement; advancement; progress
1 きたい (期待) : 1. expectation; anticipation; hope 2. promising; rising; up-and-coming
1 しゅるい (種類) : 1. variety; kind; type; category 2. counter for kinds, species, etc.
1 れい (例) : 1. custom; practice; habit; usual 2. said; aforementioned
1 しよう (使用) : use; application; employment; utilization; utilisation
1 はんい (範囲) : extent; scope; sphere; range; span
1 しゅうしゅう (収集) : 1. collecting; accumulating; gathering 2. collection (of art, stamps, insects, etc.)
1 のる (載る) : 1. to be placed on; to be set on; to be piled on; to be loaded on 2. to appear (in print); to be mentioned; to be recorded; to be reported; to be given
1 かたん (加担) : support; participation; assistance; complicity; conspiracy
1 けっか (結果) : 1. result; consequence; outcome; effect 2. coming to fruition; bearing fruit
1 はんてい (判定) : judgement; judgment; decision; adjudication; award; verdict; determination
1 かのうせい (可能性) : potentiality; likelihood; possibility; availability
1 そうきゅう (早急) : immediate; prompt; quick; rapid; urgent; pressing
1 ちょうさ (調査) : investigation; examination; inquiry; enquiry; survey
1 ほか (他) : 1. other (place, thing, person); the rest 2. outside; beyond
1 じょうほうげん (情報源) : 1. source of information; intelligence source 2. message source
1 あて (当て) : 1. aim; object; purpose; end 2. expectations; prospects; hopes
1 けんち (検知) : detection
1 ひがい (被害) : (suffering) damage; injury; harm