ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発 | ScanNetSecurity
2026.05.01(金)

ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

 株式会社KDDI総合研究所は2月18日、未知のサイバー攻撃からシステムを守るセキュリティ技術「KWAF」を開発したと発表した。

製品・サービス・業界動向 新製品・新サービス
KWAFのイメージ図
KWAFのイメージ図 全 1 枚 拡大写真

 株式会社KDDI総合研究所は2月18日、未知のサイバー攻撃からシステムを守るセキュリティ技術「KWAF」を開発したと発表した。

 従来のホワイトリストによる検知方式は未知のサイバー攻撃に対して有効であるものの、防御対象となるシステムごとに正確なホワイトリストを作成し、システムの変更に合わせてリストを更新しなければならないが、KWAFはシステムのアクセスログからホワイトリストを自動生成することで、誤検知率0.1%以下という性能を達成しつつ未知のサイバー攻撃を止めることが可能となる。

 KWAFでは、下記の技術でホワイトリスト方式の課題を解決している。

1.アクセスログからの高精度なホワイトリストの自動生成(特許第7799111号)
防御対象のシステムのログから逆算して、システムがどのようなアクセスを受け付けるかを推定し、その結果からホワイトリストを自動生成して正常なアクセスを判定し、それ以外のアクセスを攻撃として検知する。

2.AIを使ったホワイトリストの自動再構成(特許出願中)
生成 AI を使ってKWAFによる攻撃の検知状況をリアルタイムに分析し、分析結果をもとにKWAFのホワイトリストを自動で再構成することで、システムの仕様が変更された場合でも誤検知なく攻撃を捉える。

 Webトラフィックを用いた実証では、異常なアクセスに対する検知ルールを設定せずにWebトラフィック約2億アクセスを評価した結果、KWAFは1,000種類以上の攻撃を発見し、同時に誤検知率を0.1% 以下に抑えることに成功したとのこと。

 KDDI総合研究所では、Webサーバなどのセキュリティ対策を検討している顧客向けに、システムのログを入力するとKWAFが検知する攻撃のレポートを自動的に作成するアプリケーションも開発している。

《ScanNetSecurity》

関連記事

この記事の写真

/
PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  3. アルプスアルパインの外部VPNシステムに不正アクセス

    アルプスアルパインの外部VPNシステムに不正アクセス

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop