IBM 研究所、クラウドの脅威に対抗するため SysFlow をオープンソース化

IBM 研究所、クラウドの脅威に対抗するため SysFlow をオープンソース化

IBM Research Labs は最近、クラウドおよびコンテナ環境の脆弱性を見つけるためのオープンソース セキュリティ ツールキットである SysFlow のリリースを発表しました。 SysFlow は、ネットワーク保護における一般的な問題を解決するように設計されています。最新のセキュリティ監視ツールは、ファイルの変更などの個々のイベントに至るまで、システム アクティビティを高い精度でキャプチャできます。

[[312846]]

これは便利ですが、多くの「ノイズ」も発生し、脅威を発見するのが難しくなります。 IBMの研究員フレデリコ・アラウジョ氏とテリル・テイラー氏は、このような状況で脆弱性を見つけることは「干し草の山から針を探すようなもの」だと語った。

SysFlow により、セキュリティ チームが精査しなければならない情報の量が減少します。このツールキットは、特定のシステムから運用データを収集し、そのデータを、個々のイベント (HTTP 要求など) ではなくシステムの高レベルの動作を示すモデルに圧縮できます。このようなローカライズされたイベントも表示できますが、SysFlow は詳細な分析に必要なコンテキストを提供するのではなく、関連する動作パターンと関連付けます。

Araujo 氏と Taylor 氏はブログ投稿で脆弱性のシナリオを実演しましたが、このツールキットは非常に便利であることがわかりました。ハッカーは企業ネットワーク上で脆弱な Node.js サーバーを見つけ、そこに悪意のあるスクリプトをダウンロードし、機密性の高い顧客データベースにハッキングしたと推測されました。

「高度な監視ツールは切断されたイベント ストリームしかキャプチャできませんが、SysFlow はシステム上の各攻撃ステップでエンティティを接続します」と 2 人の研究者は説明しています。 「たとえば、強調表示された SysFlow トレースは、攻撃キル チェーンの各ステップを正確にマッピングします。つまり、node.js プロセスをハイジャックし、ポート 2345 でリモート マルウェア サーバーと通信して、悪意のあるスクリプトをダウンロードして実行します。」

SysFlow はセキュリティ チームが脅威を検出するのに役立つだけでなく、その過程でハードウェア リソースも節約します。 IBM によれば、このツールキットは従来のツールに比べてセキュリティ データ収集率を「桁違いに」削減します。

SysFlow には、疑わしいイベントを自動的に検出するようにカスタマイズできるルール エンジンが組み込まれています。このツールキットは、脆弱性に加えて、財務記録を不適切な場所に保管するなどの規制違反も検出できます。より詳細な検出が必要な場合、セキュリティ チームはカスタムの脅威識別アルゴリズムを SysFlow にプログラムできます。

IBM は、このプラットフォームを他のオープンソース ツールと併用できると考えています。 「SysFlow のオープンなシリアル化形式とライブラリにより、オープンソース フレームワーク (Spark、scikit-learn など) やカスタム分析マイクロサービスとの統合が可能になります」と Araujo 氏と Taylor 氏はブログ投稿に書いています。

SysFlow は、生のシステム データを悪意のある動作の高レベルのビューに変換する機能を備えており、これは他のソリューションでも提供されています。最近資金提供を受けた新興企業 Cyber​​eason を含む複数のセキュリティ ベンダーは、攻撃者が企業ネットワークに到達するためにたどる経路を追跡できる商用調査ツールを提供しています。しかし、IBM が SysFlow をオープンソース形式で無料で提供することで、SysFlow はセキュリティ ツール エコシステムの中で特別な位置を占めることになります。

<<:  2020 年のクラウド コンピューティング開発予測

>>:  2020 年に注目すべき Kubernetes の 5 つのトレンド

推薦する

「スマートコーン」が北京でデビュー、Amapのブラックテクノロジーが公共交通の安全性を高める

道路工事は最も労働集約的で危険な職業の一つです。毎年、交通工事や道路清掃、事故処理などにより交通事故...

インターネット マーケティングの 10 大ミス: 検索はそのうちの 1 つではない

インターネット マーケティングは強力ですが、成果を上げるには間違いにも注意する必要があります。多くの...

SEOは最も基本的なマーケティング手法です

SEO(検索エンジン最適化)は、中国語では検索エンジン最適化と訳され、最も人気の高いマーケティング手...

SaaS アプリケーションで AI スノーボールはどのように大きくなるのでしょうか?

[[213745]] Shopify の不正防止機械学習から Salesforce の Einste...

新しいアルゴリズムでは外部リンク プラットフォームはどうなるのでしょうか?

Baidu は最近、いわゆる「Green Radish」アルゴリズムを導入しました。業界ではこれを新...

budgetnode - $33/年 VPS/KVM/Windows/カスタム ISO/OpenVZ VPS ダブルメモリ

budgetnode はついにロサンゼルス データ センターの母鶏となり、ロサンゼルスの安価な VP...

クラウドコンピューティングのコスト見積もりで無視できないいくつかの要素

パブリック クラウドは、オンプレミスのインフラストラクチャと比較して、企業のコストが削減される傾向が...

Googleが検索戦略をアップグレード、SEOに依存するアグリゲーションサイトは戦略を変える必要がある

編集者注: Google に質問やクエリを入力すると、以前は Google は回答を得るために推奨さ...

arkecxはどうですか? インド、ムンバイのクラウドサーバーの簡単なレビュー

Arkecx は現在、インドを含む世界 24 か所のデータセンターでクラウド サーバー サービスを提...

オラクル、企業向けにパーソナライズされたデジタルアシスタントを提供

オラクルは本日、企業が従業員の業務をよりスマートかつ効率的に行うためにパーソナライズされたデジタルア...

企業ウェブサイトのオリジナルコンテンツだけに考えを限定しない

百度は、現在まで続いている「百度地震」について「低品質サイト対策」と公式に説明しており、「低品質サイ...

外部リンクにおける百度製品の重要性

現在、ウェブサイトの外部リンクを作成する人の多くは、Baidu の外部リンクを作成することについて話...

kube-downscaler を使用して Kubernetes クラスターのコストを削減する

導入Kube-downscaler は、Kubernetes でポッド リソースが自動的にスケールダ...

数秒で記事を収集する方法をお教えします

西安 SEO によると、現在多くのウェブマスターは、記事がすぐに集まるのは運次第だと考えています。こ...

Vipshop が初の四半期黒字を達成: ブランド割引モデルはどこまで進むことができるか?

上海の記者、王敏傑どちらも垂直型電子商取引プラットフォームです。1つはセコイアが現在追っている資本で...