TOP >
要素技術 > 日商エレ、横浜国立大学との「IoTにおける攻撃手法の調査と Vectra AI社製品の有用性について」共同研究報告書を公開
日商エレクトロニクス株式会社(以下、日商エレ)は、横浜国立大学 大学院環境情報研究院 吉岡克成准教授と「IoTにおける攻撃手法の調査とVectra AI社製品の有用性について」の共同研究を終了し、共同研究報告書を公開した。
共同研究では、脆弱(ぜいじゃく)なIoT機器をおとりとして用いた横浜国立大学 大学院環境情報研究院のハニーポットで収集したマルウェアの検体を使用して、IoTにおける攻撃手法と感染後の挙動および攻撃に対する検知率の研究を行った。
多くのマルウェアは対象IPアドレスを決めうちしてPort Scanを実施し、接続可能なホストを探索している。Port Scanの対象ポートは、特定用途で使用する待ち受けポート、過去の脆弱性として公開され使用されている可能性が高いポート、IoTの遠隔操作ポートの3つの傾向が確認された。
Vectra AIのCognito Detect Xシリーズでは、IoTにおけるサイバー攻撃を検知する性能に関して十分な効果を発揮することが実証された。またこの検知結果を客観的に評価するためにVirusTotalによる検体検知の比較を行っている。なお、同研究は単一ハニーポットシステムで収集したMiraiまたは、その亜種である検体セットによる評価であり、今後多様化が想定されるIoTマルウェアに対する検知率は未知だとしている。
日商エレは、Vectra AIの製品を用いてIoTセキュリティにおいても日本のサイバー攻撃への対応力向上に貢献する。
IoTに関する様々な情報を取材し、皆様にお届けいたします。
企業向けAI活用虎の巻
AIによって「優秀な人材」の定義が変化したことを、どうみるべきか —AI時代の人材採...
まだ、生成AIのチャットボットで消耗しているの? ー自律的に動くAIエージェントが働...
AI時代の「中間管理職クライシス」 —部下がAIに相談する時代、上司の価値はどこに残...
AIに仕事を頼む技術 —なぜ「営業資料を作って」と頼むと失敗するのか?
生成AIは、使い手の「言語化能力」を暴く、リトマス試験紙
AIに「ゴミ」を食わせるな ーAIエージェントが賢くなるデータ、バカになるデータ
AIで業務を自動化する方法とは ーなぜ、ChatGPTを配っても仕事は減らないのか?
なぜあなたの会社で、生成AIが活用されないのか?どこで活用すべきか?
生成AI活用ガイド
AIが買い物を代行する「エージェント・コマース」時代、Googleが提唱するUniv...
AIエージェントはどこまで使えるか?検証して見えた「二度手間」の課題と正しい距離感
AIエージェント時代到来、OpenAIのワークスペースエージェントを徹底解説、仕組み...
AI活用で営業・マーケティングはここまで変わる、Anthropic公式ユースケースか...
「この施策、成果につながるの?」と聞かれた時の救世主。AIで「施策の根拠」をリアルタ...
予算会議にAIを持ち込んだらどうなるか?Claudeのカスタムビジュアル機能を検証
営業における見込み客の発掘をAIに任せる、Claude Coworkで自動化と生産性...
AIでパワポ生成はどこまでできるか?Claude Cowork×PowerPoint...
Claude Coworkは経費精算をどこまで効率化できる?30件の非構造化データを...
なぜAIは的外れな回答をするのか?RAG構築の要「チャンク分割」と「メタデータ」の概...