[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA) | ScanNetSecurity
2024.05.10(金)

[Security Days Fall 2016開催直前インタビュー] イスラエルのインテリジェンスの経験と技術を民生利用、ダークネットでやりとりされる顧客への脅威を検知(KELA)

――KELAは 「イスラエル版NSA」 8200部隊の精鋭によって起業された会社と聞いています。

おっしゃるとおりです。KELAは、イスラエルの各諜報機関が保有する情報収集と分析技術を一般のエンタープライズ企業向けに提供することを目的に設立されました。

研修・セミナー・カンファレンス セミナー・イベント
PR
水面下に隠れるダークネットの定義とイメージ図
水面下に隠れるダークネットの定義とイメージ図 全 2 枚 拡大写真
毎年春に開催されるセキュリティカンファレンス Security Days が、サイバーセキュリティへの関心と投資の高まりに応え、本年から新たに秋シーズン版「 Security Days Fall 2016 」を開催する。

10月3日に大阪で、10月5日から7日まで東京で開催される同カンファレンスは、セミナーを中心に行われ、専門企業と先端技術者による最新知見が共有される。

カンファレンスに集まる個性あふれるサイバーセキュリティの専門企業のなかでもとりわけ異色なのが、イスラエルの企業KELA Cyber Intelligence社だ。

同社は、「ダークネット」と呼ばれる、Torやビットコインを用いて通信と決済を匿名化して、犯罪や標的型攻撃に関する情報交換を行う「犯罪者のための情報基盤」でやりとりされる情報の収集・分析に特化した、脅威インテリジェンスの提供企業である。

10月6日(木) 東京で「ダークネットサイバースレッドインテリジェンスの必要性」と題した講演を行う、KELA Cyber Intelligence社 CTO の Itzik Dvir 氏に話を聞くことができた。


――KELA Cyber Intelligence社は、「イスラエル版NSA」と呼ばれる8200部隊の精鋭によって起業された会社と聞いています。

おっしゃるとおりです。KELAは、進化するサイバー攻撃にプロアクティブに対応する脅威インテリジェンス提供のために、イスラエルの各諜報機関が保有する情報収集と分析技術を一般のエンタープライズ企業向けに提供することを目的に設立されました。

――そもそも「ダークネット」とはどんなネットワーク空間なのですか。

私たちがふだん検索エンジンなどを通じて利用することができる、Webページやサービスは「オープンWeb」などとも呼ばれ、これはいわば海面に出ている氷山のようなものです。実はインターネットには、海面下に隠れた領域がたくさん存在し、特に犯罪やサイバー攻撃などに関する情報交換が活発に行われているサイバー空間は「ダークネット」「ダークWeb」と言われています。

ダークネットは近年「(1)Torなどの暗号化ソフトによる通信の秘匿化」「(2)司法当局による金銭授受の追跡ができない通貨であるビットコインの利用」このふたつの技術の成立によって爆発的発展を遂げました。

――KELAは依頼された企業に有用な情報をダークネットから集めるサービスを提供しているということですね。

サイバー攻撃を行う犯罪者は、特定の企業や組織を攻撃する際に「標的のネットワーク構成」 「組織図」 「従業員名簿」 「サーバやアプライアンスなどの機器」 「利用されているソフトウェアの脆弱性」などの情報収集を必ず初期段階で行います。

時には、標的企業の従業員の ID とログインパスワードなどのクレデンシャル情報を、闇オークションサイトで購入することもあります。KELAはこうした偵察の段階で、顧客への攻撃兆候が発生したという事実をいちはやくお知らせするのです。

ダークネット上の会話は、我々が開発した技術により自動的にチェック・収集され、独自のフィルタリングアルゴリズムと人間の判断を組み合わせて分析されます。この技術は「RaDark テクノロジー」と呼ばれています。

――ハードな内容ですが、大阪、東京どちらも講演はランチセッションですね。

講演では、そもそもダークネットとは何なのか、そこでどのような情報がやりとりされ、それがなぜエンタープライズにとって有用であるのかというところから解説する予定です。技術の方や、事前の知識をお持ちではなくても経営管理層の方など、幅広い方に気軽に参加いただければと思います。

――ありがとうございました。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

    護衛艦いなづまの艦長、資格のない隊員を特定秘密取扱職員に指名し懲戒処分

  2. ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

    ランサムウェア被害の原因はスターティア社の UTM テストアカウント削除忘れ

  3. 「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

    「意識を高揚させよう」と思い特定秘密の情報を知るべき立場にない隊員に特定秘密の情報を漏らす、懲戒処分に

  4. 社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

    社内不正 1位 情報持ち出し・2位 横領・3位 労働問題 ~ 被害企業 230 社調査

  5. デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

    デジサートのEV証明書の記載フォーマットに誤り、再発行とサーバへの入れ替え呼びかけ

  6. メディキットホームページに不正アクセス、閲覧障害に

    メディキットホームページに不正アクセス、閲覧障害に

  7. Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

    Proofpoint Blog 36回「身代金を払わない結果 日本のランサムウェア感染率減少? 感染率と身代金支払率 15 ヶ国調査 2024」

  8. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  9. 経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

    経団連、個人情報保護法に基づく漏えい報告や本人通知にリソースを割く現状を問題視

  10. テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

    テレビ宮崎グループ会社にランサムウェア攻撃、請求書発行システムを停止

ランキングをもっと見る