[Black Hat USA 2015] “無名”の日本のサイバーセキュリティ製品が Black Hat に挑戦するまで
本年の Black Hat USA 2015 の BUSINESS HALL で、日本の企業 PFU の北米支社が、標的型攻撃対策製品の展示を行った。日本では、主にスキャナの成功で知られている企業だが、北米市場にいったいどんなセキュリティ製品を提供しているのか。
研修・セミナー・カンファレンス
PR
105views
毎夏にラスベガスで開催される Black Hat USA は、今年で通算 19 回目の開催を数える、世界最高峰の国際サイバーセキュリティカンファレンスである。専門家向けの高度な「TRAINING」、世界中の研究者から寄せられた公募論文を選抜し講演する「BRIEFINGS」、先進的な製品やサービスを展示する「BUSINESS HALL」などから構成される。
8 月 1 日から 6 日まで、ラスベガスのマンダレイ ベイで開催された今年の Black Hat USA 2015 の BRIEFINGS では、チェロキージープや、自動照準機能を持つライフルなどのセキュリティ上の問題が報告され、IoT 機器の脆弱性情報がトピックのひとつとなった。
Black Hat に参加する日本人の間では「今年は A 社が 20 人の技術者を参加させたそうだ」といった噂が話題になる。言い替えれば、まだほとんどの日本人と日本企業にとって Black Hat は、ビジターとして参加して、最新の知見を持ち帰ることに主な意義があるイベントだといえるかもしれない。
こうした状況のなか、本年の Black Hat USA 2015 の BUSINESS HALL で、日本の企業 PFU の北米支社が、標的型攻撃対策製品の展示を行った。日本では、主にスキャナの成功で知られている企業だが、北米市場にいったいどんなセキュリティ製品を提供しているのか。最初は、OEM 製品の販売か、リセラーとしての活動かと考えた。
しかし、そんな意に反し、同社が開発・販売する標的型攻撃の内部対策製品「 iNetSec Intra Wall (北米での製品名「 iNetSec Smart Finder 」)」は、国際的なアワードを複数受賞し、APT 対策の源流ともいえる企業である米 FireEye 社と提携するなど、US での展開の足がかりを、日本市場より一歩先んじてつかみつつあるという。
PFU Systems 社 バイスプレジデント 伊藤 寿勝、株式会社 PFU 専任技術員 山下 康一に、これまでの米国での展開、製品、Black Hat USA 2015 での手応えについて話を聞いた。(文中敬称略)
米 PFU Systems 社は、2013年10月から、アメリカで iNetSec Intra Wall の販売を開始した。展開初期に苦労したのは、企業としての知名度と、日本製品に対して米国で持たれている、ある固定観念だったという。
山下によれば iNetSec Intra Wall が評価されたのは、コンパクトな筐体に機能が集約されていることと、標的型攻撃の検知エンジンのアーキテクチャーの独自性だったという。 iNetSec Intra Wall は、サンドボックスもシグネチャーも使わず、イントラネット内での振る舞いを検知する。APT で使用されるマルウェアの多くは、サンドボックスの中に自身が展開されたことをマルウェア自身が理解して検知を回避する行動をとるが、ネットワーク振る舞い型ではそれができない。
マルウェア検知にシグネチャーを使わないから、近年急増しているたくさんの亜種までおさえられる。また、iNetSec Intra Wall は、クラウドにデータ送信を行わない。クラウドにデータ送信しない機能は、日本の中央官公庁ではあたりまえの話だが、北米でも政府系を中心に、日本と同様、クラウドツールを敬遠する傾向があるという。
現在、米 PFU Systems 社は、FireEye 製品と、もうひとつの提携先である北米でシェアを持つ構成管理ソフト OPSWAT 、そして iNetSec Intra Wall を連携させた製品の販売準備を進めているという。
Black Hat は「ベンダーニュートラル」を標榜し、コマーシャルイベント色が薄いことでも知られている。来場者の多くはビジネスマンというよりも、コンピューターギークの風貌をした、セキュリティ研究者や開発者といった雰囲気で、たとえユーザーだとしても政府や社会インフラなど、ミッションクリティカルな業務に従事するプロフェッショナルが少なくない。お金を払えば誰にでもウエルカムな商業イベントとは異なっている。
山下は、説明を求められた一人の来場者から「 iNetSec Intra Wall の振る舞い検知を回避するにはどうすればいいか」という、そのものずばりの、いかにもハッカー視点の質問を受けたという。
伊藤は「( Black Hat は)他のカンファレンスと比べると異質です」と前置きしたうえで、技術に詳しい来場者が多く、先端技術に関わる具体的な質問が飛び交い、次の技術拡大のためのヒントをいくつか得たという。また、同じく BUISINESS HALL に出展している、同業他社の偵察も多数あったそうだ。「みんな、気にしているって感じがしました(伊藤)」という。
iNetSec Intra Wall は、日本市場ではすでに、中央官公庁やエンタープライズへの納品実績も生まれており、徐々に「セキュリティのPFU」として存在感を増している。しかし一方、北米での iNetSec Intra Wall の 10 万ドル超えの案件は、まだ数えるほどしかなく、課題は山積しているという。