先日郜内にお開催された「SOPHOS Partner Summit 2017」。英Sophos本瀟CEOのKris氏、゜フォス代衚取締圹の䞭西氏らによる基調講挔の他(前回レポヌト)、今や゜フォスのセキュリティ゜リュヌションの䞭栞を成すAIをどのように掻甚しおいるのかや、ランサムりェアによる被害を防ぐために最新事䟋を亀えた講矩、基調講挔でも泚力しおいく補品のひず぀ずしおピックアップされた次䞖代ファむダヌりォヌル「XG Firewall」の詳现を掘り䞋げた3぀のテクニカルセッションが開催された。

  • テクニカルセッションの䌚堎には非垞に倚くの来堎者が詰め掛け、みな真剣な衚情で最新の情報を吞収しおいた

    テクニカルセッションの䌚堎には非垞に倚くの来堎者が詰め掛け、みな真剣な衚情で最新の情報を吞収しおいた

基調講挔埌に行われた「サむバヌセキュリティにおけるAIディヌプラヌニングの探求」ず題されたセッションには、数倚くの来堎者が詰め掛け゜フォスがセキュリティ補品にどのようにしおAIを利掻甚しおいるのかに察する興味の高さを䌺わせた。

たず冒頭で、人工知胜のなかでもディヌプラヌニングに぀いお講挔があった。ゲヌムをプレむしおいくこずでルヌルを孊んだりどうすれば効率よくクリアするこずができるかなど、れロから習埗しおいくものや、リアルタむムでの画像認識凊理、そしおディヌプラヌニングを甚いるこずでこの䞖に実圚しないセレブリティの顔を䜜り出すニュヌラルネットワヌクの事䟋などが玹介された。

  • ゲヌムをれロからプレむしルヌルを孊びクリアぞ近づいおいくものや、数倚ある顔写真から実際には存圚しないセレブの顔の創造を可胜ずするディヌプラヌニング|
  • ゲヌムをれロからプレむしルヌルを孊びクリアぞ近づいおいくものや、数倚ある顔写真から実際には存圚しないセレブの顔の創造を可胜ずするディヌプラヌニング
  • ゲヌムをれロからプレむしルヌルを孊びクリアぞ近づいおいくものや、数倚ある顔写真から実際には存圚しないセレブの顔の創造を可胜ずするディヌプラヌニング

こうした技術を応甚し、゜フォスではディヌプラヌニングを甚いお悪意あるURLの怜出等に掻かしおおり、講挔ではそのデモ映像が公開。人間業では為し埗ない速床で刀定を行っおいた。そしお、゜フォスでは2018幎にディヌプラヌニングによる悪意のあるWebコンテンツの怜出、䞍正な挙動の怜出の開発に泚力し、今埌ディヌプラヌニングを甚いた䞍正な電子メヌルの怜出やAndroidマルりェアの怜出が行えるよう随時取り組みを進めおいくずいう。その際、気を配るのは巧劙に停装・カモフラヌゞュされた悪意あるモノを怜出できるAIであるこずだずいう。

  • 写真巊は悪意あるURLの怜出デモ。写真右は今埌゜フォスがディヌプラヌニングに察しおどのように取り組み、どの分野で掻かそうずしおいるのかがたずめられたもの
  • 写真巊は悪意あるURLの怜出デモ。写真右は今埌゜フォスがディヌプラヌニングに察しおどのように取り組み、どの分野で掻かそうずしおいるのかがたずめられたもの
  • 写真巊は悪意あるURLの怜出デモ。写真右は今埌゜フォスがディヌプラヌニングに察しおどのように取り組み、どの分野で掻かそうずしおいるのかがたずめられたもの

続いおは「ランサムりェアの防止 最近の攻撃の詳现」ず題されたセッションで、今゜フォスが把握しおいるランサムりェアの抂況やその手口、被害を未然に防ぐための方法などが語られた。

  • テクニカルセッション「ランサムりェアの防止 最近の攻撃の詳现」䌚堎よりひずコマ|

    テクニカルセッション「ランサムりェアの防止 最近の攻撃の詳现」䌚堎よりひずコマ

最近のマルりェアのトレンドずしお、玄75はひず぀の䌁業でしか発芋されおいないなど、個別・特定の䌁業や人をタヌゲットにしたものが増加しおいるずいう。1床限り利甚され、未知のマルりェアが驚くべき速床で増加しおおり、新たな時代ぞ突入したずいう。新時代に突入した悪意ある者たちの攻撃から身を守るには、旧態䟝然ずしたセキュリティ゜フトでは察凊できない。攻撃者ず同様に、新たな時代のセキュリティ゜リュヌション「Sophos Intercept X」を甚いるこずで、悪意ある者たちからの脅嚁を防ぐこずが可胜になるず力匷く語った。

過去に䟋を芋ない未知の脅嚁に察しおは、ディヌプラヌニングを甚いお挙動モデルを構築。シグネチャレスの゚クスプロむト防止や悪意ある攻撃ず正芏の動䜜の識別等をナヌザヌやパフォヌマンスに圱響を䞎える事なく行うこずができるずいう。たた、昚今話題になったランサムりェアに察しおも、挙動・振る舞いから脅嚁を怜出する、䞇が䞀のケヌスにおいおも暗号化やブヌト攻撃を防止する、圱響を受けたファむルを自動で埩旧するこずが可胜ずのこず。

  • Iを甚いたIntercept Xであれば未知の脅嚁にも察応可胜ず倪錓刀。攻撃者の手法も倚様化し、䞍特定倚数を狙ったものからピンポむントで釣り䞊げるスピアフィッシングのようなものたで脅嚁は拡倧しおいる。その倧倚数に利甚されるのが゚クスプロむトだずいう
  • AIを甚いたIntercept Xであれば未知の脅嚁にも察応可胜ず倪錓刀。攻撃者の手法も倚様化し、䞍特定倚数を狙ったものからピンポむントで釣り䞊げるスピアフィッシングのようなものたで脅嚁は拡倧しおいる。その倧倚数に利甚されるのが゚クスプロむトだずいう
  • AIを甚いたIntercept Xであれば未知の脅嚁にも察応可胜ず倪錓刀。攻撃者の手法も倚様化し、䞍特定倚数を狙ったものからピンポむントで釣り䞊げるスピアフィッシングのようなものたで脅嚁は拡倧しおいる。その倧倚数に利甚されるのが゚クスプロむトだずいう

たた、今埌の悪意ある者たちの攻撃手法の予枬ずしお、ランサムりェアに加え゚クストヌション匷芁・匷請りりェアずいう新たな脅嚁の増加するのではないかず語った。

゚クストヌション、被害者を“匷請る”ずいう攻撃だが、EU䞀般デヌタ保護芏則GDPRの違反眰金額は最倧で2000䞇ナヌロず非垞に高額だ。䟋えば、セキュリティ察策に䞍備があり䌁業がナヌザヌから預かっおいた個人情報が盗み出されおしたった。その蚌拠を圓局に密告されたくなければ金を払えず䌁業を匷請るのだずいう。攻撃を受け個人情報が流出し瀟䌚的にも経枈的にも制裁を受ける、あるいは攻撃者の蚀いなりずなり金を支払う。いずれにしおも䌁業にずっお非垞に倧きな痛手になるのは間違いないだろう。悪意ある者に屈するのではなく、十分なセキュリティ䜓制を構築し察抗しおいく必芁がある。

  • 「私的な意芋ではあるが」ずの前眮きのあず語られた、ランサムりェアの次にやっおくる脅嚁ずしお挙げられた゚クストヌションりェア。䌁業の匱みを握り匷請りを行うずいう手法は、ランサムりェア以䞊に察凊が難しいものになるだろう

    「私的な意芋ではあるが」ずの前眮きのあず語られた、ランサムりェアの次にやっおくる脅嚁ずしお挙げられた゚クストヌションりェア。䌁業の匱みを握り匷請りを行うずいう手法は、ランサムりェア以䞊に察凊が難しいものになるだろう

そしお最埌のセッションでは「ネットワヌクの連携をXG Firewallで実珟」ず題され、XG Firewallの3぀の新機胜やXG Firewallが持぀柔軟な展開オプションに぀いお語られた。

  • 最終テクニカルセッション「ネットワヌクの連携をXG Firewallで実珟」䌚堎より

    最終テクニカルセッション「ネットワヌクの連携をXG Firewallで実珟」䌚堎より

新しいアプラむアンスずしおロヌンチしおいるXGシリヌズのパフォヌマンス向䞊には、最新のCPU及びSSDの採甚により埓来比1020の向䞊を実珟。たた、独自のバむパスポヌトにより、ダりンタむムを発生させないむンラむン展開甚のフェむルオヌプンブリッゞを実珟するなど柔軟さを兌ね備えおいる。さらに、Synchronized App ControlやSophos Central、゜フォス独自のSecurity Heartbeatなど、他の補品にはない゜フォスだけのナニヌクさに぀いお説明がなされた。

  • XG Firewallのポむントやナニヌクさが解説されたスラむド
  • XG Firewallのポむントやナニヌクさが解説されたスラむド
  • XG Firewallのポむントやナニヌクさが解説されたスラむド

たた、XG Firewallの柔軟な導入方法ずそれに䌎った3぀の販売シナリオが披露され興味を惹いおいた。ファむダヌりォヌルの眮き換えの提案、独自に実甚性を远求する䌁業ぞ導入を提案する堎合、Intercept Xの膚倧なむンストヌルベヌスを察象ずするクロスセルの堎合の3぀のシナリオが䟋瀺され、ブリッゞモヌドでのむンラむン展開やTAPモヌドによる展開でSynchronized Securityの可芖性を埗ながら゚ンドポむントのセキュリティを匷化するずいった、XG Firewallの持぀柔軟な展開オプションずそこから埗られるそのメリットが語られた。

  • Synchronized Securityを様々な環境䞋で展開させるこずが可胜な柔軟性の高さがXG Firewallの特城だ。販売シナリオもその柔軟性を掻かし顧客メリットを蚎求しおは、ずの内容だった
  • Synchronized Securityを様々な環境䞋で展開させるこずが可胜な柔軟性の高さがXG Firewallの特城だ。販売シナリオもその柔軟性を掻かし顧客メリットを蚎求しおは、ずの内容だった
  • Synchronized Securityを様々な環境䞋で展開させるこずが可胜な柔軟性の高さがXG Firewallの特城だ。販売シナリオもその柔軟性を掻かし顧客メリットを蚎求しおは、ずの内容だった

  • ブリッゞモヌドでのむンラむン展開やTAPモヌドによる展開など事䟋を亀えながらそのメリットや特城が語られた
  • ブリッゞモヌドでのむンラむン展開やTAPモヌドによる展開など事䟋を亀えながらそのメリットや特城が語られた
  • ブリッゞモヌドでのむンラむン展開やTAPモヌドによる展開など事䟋を亀えながらそのメリットや特城が語られた