未知の脅威を人工知能でつぶす、工場でも使えるマルウェア対策 : 制御システムセキュリティ
日立ソリューションズは2016年4月18日、米国Cylance社とエンドポイント向け次世代マルウェア対策製品「CylancePROTECT」の販売代理店契約を締結したと発表した。日立ソリューションを通じ、同製品の日本国内販売を同年4月19日から開始する。
日立ソリューションズは2016年4月18日、米国Cylance社とエンドポイント向け次世代マルウェア対策製品「CylancePROTECT」の販売代理店契約を締結したと発表した。日立ソリューションを通じ、同製品の日本国内販売を同年4月19日から開始する。価格はオープン。
Cylanceは2012年7月に米国で創業したベンチャー企業。人工知能技術を活用したセキュリティ関連製品の開発を手がけており、世界で1000社以上の導入実績を持つ。今回日立ソリューションズが国内販売を開始するCylancePROTECTは、北米の製造業や金融業で実績のある製品だという。
CylancePROTECTは、正常なファイルやマルウェアファイルなどの8億個以上のファイルから抽出した約700万の特徴を機械学習させた独自のアルゴリズムを活用しているのが大きな特徴だ。これにより未知のマルウェアが実行される前にエンドポイント上で脅威を検知し、防御する。パターンマッチング方式に比べてマルウェアを早期に発見できるため、マルウェア脅威の抑止効果が高まるという。
一般的なパターンマッチングによるマルウェア検知と、CylancePROTECTによる検知の違い 出典:日立ソリューションズ
パターンマッチングを行わないシグネチャレス解析を採用するため、定期的なパターンファイルの更新も不要だ。工場やPOS端末などのネットワークに接続できない環境でもマルウェアの検知が行える。システムの管理はクラウド上で行うため、複数拠点の環境もインターネット経由で一元管理が行える。
「CylancePROTECT」のソリューションイメージと構成例 出典:日立ソリューションズ
スマートファクトリーが追い風に、産業用PCは工場内IoTの基盤となるか
工場内でIoTなどを活用し最適な生産を実現する「スマートファクトリー」への関心が高まっている。その基盤としてあらためて導入が広がっているのが産業用PCだ。従来は専用機器を活用することが多かった工場内だが、ネットワークや異システム間連携が必須となる中、産業用PCの「オープン性」があらためて注目を集めている。
サイバー攻撃 VS 人工知能、工場を守る戦いが今はじまる
NECは機械学習を活用し、社会インフラや企業システムなどに対する未知のサイバー攻撃を自動検知する「自己学習型システム異常検知技術」を開発したと発表した。従来の人手による作業に比べて10分の1以下の作業で被害範囲を特定でき、被害を最小限に抑えられるという。
工場や制御システムを守る“無駄な動作をさせない”というやり方
制御システムにおけるセキュリティが注目を集める中、実際に攻撃を受けた場合どういうことが起こり、どう対応すべきか、という点を紹介する本連載。5回目となる今回は、制御システムセキュリティに有効だとされる「エンドポイント機器に対するロックダウン」の内容とその導入方法について解説する。
熟練技術者のスキルを8時間で獲得、ファナックが機械学習ロボットを披露
ファナックは「2015 国際ロボット展」で、Preferred Networks(PFN)と提携して開発している産業用ロボットへの機械学習の適用事例を披露した。機械学習により熟練技術者が数日間かかるティーチングの精度を、8時間で実現したという。
Copyright © ITmedia, Inc. All Rights Reserved.