脆弱性に対する攻撃リスクの算出や、侵入可能な経路を抽出する技術を開発(日立) | ScanNetSecurity
2026.08.24(月)

脆弱性に対する攻撃リスクの算出や、侵入可能な経路を抽出する技術を開発(日立)

日立は、新たなセキュリティリスク評価技術を開発したと発表した。同技術は、ソフトウェアの脆弱性に対する攻撃リスクを自動的に算出し、対策優先度を提示することで、情報システム管理者による迅速な対処を支援するもの。

製品・サービス・業界動向 新製品・新サービス
日立によるリリース
日立によるリリース 全 1 枚 拡大写真
株式会社日立製作所(日立)は2月26日、新たなセキュリティリスク評価技術を開発したと発表した。同技術は、ソフトウェアの脆弱性に対する攻撃リスクを自動的に算出し、対策優先度を提示することで、情報システム管理者による迅速な対処を支援するもの。機器から取得したソフトウェア名称と、脆弱性情報に記載されるソフトウェア識別子の類似度を算出することで、公開脆弱性情報との突き合わせを可能とし、脆弱性の有無を自動的に特定する。

本技術により、大量に公開される脆弱性情報から、大規模なシステムを構成する多数の機器に内在する脆弱性を迅速に特定することが可能となる。また、システムのネットワーク構成情報からサイバー攻撃の到達可能性を自動解析し、各システムにおいて侵入可能な経路を網羅的に抽出する技術を開発。さらに、これらの侵入経路をベイジアンネットワークで解析可能な有向非巡回グラフ化する方式を考案した。この方式により、各経路における侵入確率と、各脆弱性の影響度を算出できる。今後は、セキュリティ運用の支援サービスとして提供できるよう、開発を進めていくとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

    共同通信社の職員アカウントが第三者に不正利用された可能性、外部から情報提供があり発覚

  2. 手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

    手順書に管理者権限を有するアカウント情報を誤記載 ~ 東芝テックの「ShopCraft」で他のユーザーの情報が閲覧可能に

  3. 学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

    学研メディカルサポート管理の Web サイトに WordPress の脆弱性を狙った不正アクセス

  4. KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

    KDDI の ISP 事業者向けメールシステムに不正アクセス、個人情報保護委員会が行政指導

  5. 加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

    加賀ソルネット運営の「アカデミコナビ」に不正アクセス、合計165,587名分の個人情報漏えいを確認

ランキングをもっと見る
PageTop