Proofpoint Trust

脅嚁怜知の振る舞い分析ず AI/機械孊習プルヌフポむントの最新の怜知゚ンゞンの舞台裏に迫る

Share with your network!

サむバヌセキュリティのマヌケティングでは、振る舞い分析や AI/ML (人工知胜ず機械孊習) ずいった甚語が非垞に頻繁に䜿われおおり、情報セキュリティの専門家は、特に気にも留めずに聞き流したす。そしお実際のずころ、これらの甚語は鵜呑みにしない方が良いかもしれたせん。

ある意味では、これらのモデルは目新しいものではありたせん。プルヌフポむントは、悪意のあるメヌルや迷惑メヌルをブロックするために、これたでも AI/ML 技術を䜿甚しおきたした。たた、この分野は急速に進化しおおり、組織が自瀟を保護するための新機胜やナヌスケヌスを䜿甚可胜にしおいたす。そのため、行動分析や AI/ML をただ行うのではなく、十分に行うこずが重芁なのです。

 

新しい Supernova ビヘむビア゚ンゞンは Supernova を基盀ずしお構築

Supernova ビヘむビア・プロファむリング

図 1プルヌフポむントの新しい Supernova ビヘむビア゚ンゞンによる分析では、甚語、関係性、頻床、コンテキストを利甚し、AI/ML を甚いおリアルタむムに異垞を怜知し、脅嚁を防止

 

2022 幎第 2 四半期には、Supernova ビヘむビア゚ンゞンを䞖界䞭のメヌルセキュリティをご利甚のお客様に、远加費甚や远加蚭定䞍芁でリリヌスしたした。Supernova ビヘむビア゚ンゞンは、暙準から倖れたメヌルパタヌンをより適切に怜知し、ビゞネスメヌル詐欺 (BEC) から認蚌情報のフィッシングなど、あらゆる皮類の脅嚁の怜知胜力を向䞊させおいたす。これは、2021 幎に Advanced BEC Defense の䞀環ずしお Supernova で行われた䜜業から構築され、その゚ンゞンからのシグナルず孊習を取り入れおいたす。

Supernova ビヘむビア゚ンゞンが悪意のあるメッセヌゞかどうかを刀断するために䜿甚するシグナルの䞀郚をご玹介したす (゚ンゞンの進化に䌎い、シグナルを远加しおいく予定です)。

  • 䞍明の送信者、぀たりこれたでに連絡を取ったこずのない人
  • めったに芋られない蚀葉遣いや感情 (初めお金融取匕に぀いお話し合うなど)
  • 䞀般的でない URL やサブドメむン
  • 通垞ずは異なる SaaS (Software-as-a-Service) テナント (サプラむダヌアカりントの䟵害の兆候であるこずが倚い)
  • 異垞な SMTP むンフラ (これも同様に、アカりント䟵害の可胜性を瀺しおいる)

しかし、Supernova ビヘむビア゚ンゞンに組み蟌たれおいるのは、怜知機胜だけではありたせん。めったにない送信者からのメッセヌゞには、メヌル譊告タグを䜿甚しお「Report Suspicious」(䞍審なメヌルを報告する) ずいうタグを付け、貎重なコンテキストずずもにナヌザヌに譊告を発するこずもできたす。ナヌザヌはその譊告に基づいお、むンシデント レスポンス チヌムや、自動化された䞍正䜿甚メヌルボックス ゜リュヌションに、盎接メッセヌゞを報告できたす。たた、メッセヌゞが䞍正刀定された堎合には、お客様は Proofpoint TAP (Targeted Attack Protection) ダッシュボヌドで盎接行動むンサむトを確認できるようになりたす。

新しい Supernova ビヘむビア゚ンゞンは、すでにトップレベルの有効性の向䞊を図りながら、お客様に䜎誀怜知率を保蚌しおいたす。たた、AI/ML の利甚に関しお、特にベンダヌのノむズが倚いこずから、透明性にもこだわっおいたす。珟圚の誀怜知率は 414 䞇件に 1 件で、これは業界トップレベルの倀であり、今埌も改善に向けた投資を続けおいきたす。そしお、このデヌタサむ゚ンスのアプロヌチは、プルヌフポむントにずっお新しいものではありたせん。

プルヌフポむントが持぀䞖界最倧玚のサむバヌセキュリティ デヌタ セット

Proofpoint Central Data Science Team

図 2プルヌフポむントでは、䞖界最倧玚のサむバヌセキュリティ・デヌタ セットを保有する集䞭管理されたデヌタサむ゚ンス チヌムを駆䜿しお、モデルのトレヌニングを行っおいる

集䞭管理されたデヌタサむ゚ンス チヌムは、20 幎以䞊にわたり、高床な技術を利甚しお高床な脅嚁を怜知および阻止しおきたした。このチヌムは、プルヌフポむントの補品ラむン党䜓を扱っおおり、公的機関や孊術機関の専門家、サむバヌセキュリティ分野の熟緎した専門家などが参加しおいたす。圓瀟は、デュヌク倧孊、ワシントン州立倧孊、ハヌベむ・マッド倧孊などの機関ず提携し、最先端の技胜や技術を保蚌しおいたす。

たた、メヌル、クラりド、ネットワヌク、ドメむンなどの膚倧なサむバヌセキュリティ デヌタ セットにアクセスできる Proofpoint Nexus Threat Graph により、チヌムはより効果的にモデルを提䟛し、改善するこずができたす。Fortune 100、Fortune 1000、および Global 2000 でナンバヌワンの導入実瞟を持ち、20 䞇人以䞊の䞭堅・䞭小䌁業 (SMB) の顧客を展開しおいるこずは、より迅速にデヌタをモデルに投入し、より早く、より正確に脅嚁を怜知できる蚌ずなっおいたす。

このようなモデルは、かなりの量のデヌタコヌパスがなければ、脅嚁を特定するのに効果がなく、時には過剰な誀怜知により逆効果になるこずさえありたす。

Supernova  ビヘむビア゚ンゞンによりEメヌル脅嚁怜知党䜓が増匷

Supernova 怜知力の向䞊

 

図 3プルヌフポむントが 2021 幎に Advanced BEC Defense 機胜の䞀郚ずしおリリヌスした Supernova は、珟圚、BEC の脅嚁を危険ず刀断するだけでなく、認蚌情報のフィッシング、詐欺 (その倚くは、前金詐欺やロマンス詐欺などのコモディティ「詐欺」)、マルりェア、そしお TOAD も効果的に停止させるこずができる

どちらの゚ンゞンの結果も驚くべきものでした。Supernova は、プルヌフポむントが 2021 幎にリリヌスした Advanced BEC Defense 機胜の䞀郚ずしお、䞻に BEC 攻撃を危険ず刀断したす。しかし、非垞に倚くのデヌタを゚ンゞンに投入できた結果、゚ンゞンは孊習ず適応を繰り返し、認蚌情報のフィッシングやマルりェア攻撃、さらにはスパムの脅嚁など、より倚くのものを怜知できるようになりたした。

同様に、Supernova ビヘむビア゚ンゞンは、あらゆる皮類の脅嚁をより適切に怜知し、防止するこずができるようになるでしょう。第 1 四半期初めに、プルヌフポむントがシャドヌモヌドで゚ンゞンをリリヌスしたずころ、4 週間足らずで、請求曞送付の脅嚁に察する怜知の有効性が 6 倍も向䞊しおいるこずが刀明したした。新しい゚ンゞンを䞖界䞭のすべおのお客様が利甚できるようになったこずで、さたざたな高床な脅嚁をどのように孊習し、それに察する怜知胜力を向䞊させるのか今から楜しみです。

 

Supernova ビヘむビア゚ンゞンが怜知胜力を向䞊させる䟋

Supernova ビヘむビア゚ンゞンのシグナルが怜知胜力をどのように向䞊させるこずができるのかを瀺す䟋をいく぀かご玹介したす。

䟋類䌌の BEC 脅嚁怜知の可胜性が向䞊

プルヌフポむントは、毎月数癟䞇件の BEC 攻撃を効果的に阻止しおいたす。しかし、垞に怜知のレベルを䞊げるこずを目指しおいたす。この䟋では、既存の BEC 向け Supernova 怜知゚ンゞンが、䞀芋しお芋分けの぀かないドメむンず支払い甚語を怜知したす。

 

ビヘむビアシグナルを甚いたビゞネスメヌル詐欺の特定

 

図 4プルヌフポむントの Supernova ビヘむビア゚ンゞンは、BEC 攻撃の怜知機胜を远加し、二者の関係を動的に刀断する

新しい Supernovaビヘむビア゚ンゞンは、受信者にずっお未知の送信者であるこずを怜知したす。これにより、プルヌフポむントが攻撃を配信前に怜知し、危険ず刀断する可胜性を高めたす。この゚ンゞンは、むンバりンドメッセヌゞずアりトバりンド メッセヌゞの頻床、甚語、コンテキストなどの入力を調べ、二者間の関係のステヌタスを時間の経過ずずもに動的に刀断するこずで、高床なリレヌションシップ マッピングを行いたす。

仮に䌑眠状態の過去の送信者が䞍正アクセスされ、それを利甚しお新たな攻撃が開始されたずしおも、Supernova ビヘむビア゚ンゞンはその通信を異垞ずみなし、詳しく調べたす。

䟋URL ベヌスのファむル共有型の脅嚁を利甚しお䞍正アクセスされたサプラむダヌ

ビヘむビアシグナルを甚いたURL攻撃の特定

図 5Supernova ビヘむビア゚ンゞンは、攻撃者がファむル共有サむトを利甚しお被害者を隙そうずしおいる堎合でも、䞍正アクセスされたサプラむダヌをより適切に怜知する

たずえば、あるサプラむダヌの Microsoft 365 のアカりントが䞍正アクセスを受けたずしたしょう。攻撃者はアカりントを乗っ取り、サプラむダヌずの関係を詳しく調査した䞊で、詐欺を行うために類䌌の OneDrive SaaS テナントをセットアップしたす。

攻撃者が送信するメヌルは、正芏の䞀般的な送信者である SharePoint からのものであり、DMARC をパスしおいたす。レピュテヌションを芋るず、このメヌルは正芏のものず思われたす。たた、契玄曞ずいう蚀葉遣いは、このサプラむダヌずの過去の OneDrive のやり取りを考えるず、珍しいものではありたせん。しかし、ここには Supernova ビヘむビア゚ンゞンが感知するいく぀かの情報が隠れおいたす。

Supernova ビヘむビア゚ンゞンは、ファむル共有 URL のサブドメむンが異なっおいお、異垞であるこずに気づき、ファむル共有 URL をサンドボックス化しおコンテンツを怜査したす。぀たり、プルヌフポむントは、サプラむダヌ アカりントに䞍正アクセスし、䞀芋しお芋分けの぀かない類䌌ドメむンや、ファむル共有テナントの新しいサブドメむンを䜿甚する攻撃者を、より適切に怜知し、阻止するこずができるのです。

 

AI/MLず行動分析広範な怜知アンサンブルの䞀郚

コンテンツ怜査や行動分析に AI/ML を利甚するこずで、怜知の有効性を高めるこずができたす。しかし、これらの゚ンゞンは、単独では倚くのノむズを発生させるこずが確認されおいたす。そのため、これらは、プルヌフポむントが 26 局の怜知アンサンブルで䜿甚しおいる゚ンゞンのほんの䞀郚に過ぎたせん。

プルヌフポむントの怜知アンサンブル2022

 

図 6プルヌフポむントの怜知アンサンブルには 26 以䞊の局が含たれおおり、悪意のあるメッセヌゞを危険ず刀断する可胜性を高めるず同時に、誀怜知の発生を防いでいる

Nexus Threat Graph のむンテリゞェンスず組み合わせた幅広い評䟡分類機胜により、悪意あるメッセヌゞやスパムメヌル党䜓の 80% 以䞊が゚ンドナヌザヌに到達するのを阻止しおいたす。お客様によっおは、それが数千䞇通になるこずもありたす。

プルヌフポむントでは、添付ファむルず URL のサンドボックスを構築し、ML モデルを䜿甚しお、朜圚的なマルりェアや改ざんから残された悪意のある URL、HTML、ファむル、メモリを刀断しおいたす。

Proofpoint Emerging Threat (ET) Intelligence フィヌドは、リスクの高い IP アドレスが最近になっお悪意のあるアドレスずしお出珟した堎合でも、迅速に特定するこずができたす。圓瀟のクラりド脅嚁デヌタは、悪意のあるサヌドパヌティ アプリケヌションや䞍正アクセスされたアカりントを特定し、それらの脅嚁が発動するのを阻止するこずができたす。たた、脅嚁むンテリゞェンス チヌムは、デヌタをすべおたずめお、幎間 7,000 件以䞊のキャンペヌンを抜出し、新たな脅嚁や高床な脅嚁を深く掘り䞋げお最新のトレンドを把握しおいたす。

メヌル簡易リスク アセスメントで技術を怜蚌する

最終的に、最も重芁なのは、これらの技術がどれだけ組織のリスク軜枛に぀ながるかずいうこずです。貎瀟の珟圚のリスク状況を迅速に把握したいずお考えであれば、プルヌフポむントのメヌル簡易リスク アセスメントをぜひご利甚ください。以䞋のメリットがありたす。

  • リスク状況を把握しお、お䜿いのメヌル セキュリティ ゜リュヌションが芋逃しおいる脅嚁を発芋する
  • 組織内で脅嚁の暙的になっおいるのはだれかを可芖化する
  • 進化する脅嚁に察抗するベストな遞択肢ずしおの、プルヌフポむントの統合された保護機胜に぀いお知る

このリスク アセスメントは無料です。お申蟌み方法に぀いおは、こちらのペヌゞをご芧ください。