Enviar búsqueda
Cargar
標的型メール対策製品でのJubatus活用事例
•
5 recomendaciones
•
11,989 vistas
J
JubatusOfficial
Seguir
Datos y análisis
Denunciar
Compartir
Denunciar
Compartir
1 de 12
Recomendados
世界征服を目指すJubatusだからこそ期待する5つのポイント
世界征服を目指すJubatusだからこそ期待する5つのポイント
NTT DATA OSS Professional Services
Jubatus 0.6.0 新機能紹介
Jubatus 0.6.0 新機能紹介
JubatusOfficial
実用としての深層学習 ~深層学習の利用事例と展望~
実用としての深層学習 ~深層学習の利用事例と展望~
Hirono Jumpei
SpinnakerとOpenStackの構築
SpinnakerとOpenStackの構築
NTT Communications Technology Development
深層学習インフラ、借りるべきか?買うべきか?
深層学習インフラ、借りるべきか?買うべきか?
Keisuke Fukuda
クラウドを最大限活用するinfrastructure as codeを考えよう
クラウドを最大限活用するinfrastructure as codeを考えよう
NTT Communications Technology Development
1891件以上のカーネルの不具合修正に貢献した再現用プログラムを自動生成するsyzkallerのテスト自動化技術(NTT Tech Conference ...
1891件以上のカーネルの不具合修正に貢献した再現用プログラムを自動生成するsyzkallerのテスト自動化技術(NTT Tech Conference ...
NTT DATA Technology & Innovation
July techfesta2014 f30
July techfesta2014 f30
Motoki Kakinuma
Recomendados
世界征服を目指すJubatusだからこそ期待する5つのポイント
世界征服を目指すJubatusだからこそ期待する5つのポイント
NTT DATA OSS Professional Services
Jubatus 0.6.0 新機能紹介
Jubatus 0.6.0 新機能紹介
JubatusOfficial
実用としての深層学習 ~深層学習の利用事例と展望~
実用としての深層学習 ~深層学習の利用事例と展望~
Hirono Jumpei
SpinnakerとOpenStackの構築
SpinnakerとOpenStackの構築
NTT Communications Technology Development
深層学習インフラ、借りるべきか?買うべきか?
深層学習インフラ、借りるべきか?買うべきか?
Keisuke Fukuda
クラウドを最大限活用するinfrastructure as codeを考えよう
クラウドを最大限活用するinfrastructure as codeを考えよう
NTT Communications Technology Development
1891件以上のカーネルの不具合修正に貢献した再現用プログラムを自動生成するsyzkallerのテスト自動化技術(NTT Tech Conference ...
1891件以上のカーネルの不具合修正に貢献した再現用プログラムを自動生成するsyzkallerのテスト自動化技術(NTT Tech Conference ...
NTT DATA Technology & Innovation
July techfesta2014 f30
July techfesta2014 f30
Motoki Kakinuma
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
NTT DATA Technology & Innovation
Deep Learning Lab: DIMo & Chainer
Deep Learning Lab: DIMo & Chainer
Preferred Networks
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
Preferred Networks
UXデザインのすすめ - NTT Tech conference #2
UXデザインのすすめ - NTT Tech conference #2
Yuhei Iwata
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
Hirono Jumpei
【最新版誘導用】sakura.io handson
【最新版誘導用】sakura.io handson
さくらインターネット株式会社
分散トレーシング技術について(Open tracingやjaeger)
分散トレーシング技術について(Open tracingやjaeger)
NTT Communications Technology Development
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
NTT DATA Technology & Innovation
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
NTT DATA Technology & Innovation
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
apkiban
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
chenree3
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
Fujishiro Takuya
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
NVIDIA Japan
イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡
NTT Communications Technology Development
IBM Cloud&sakura.io体験ハンズオン
IBM Cloud&sakura.io体験ハンズオン
さくらインターネット株式会社
実践!DBベンチマークツールの使い方
実践!DBベンチマークツールの使い方
Fujishiro Takuya
これから始める人の為のディープラーニング基礎講座
これから始める人の為のディープラーニング基礎講座
NVIDIA Japan
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
さくらインターネット株式会社
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
apkiban
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
Hinemos
Hinemosソリューションセミナ2020開催まで
Hinemosソリューションセミナ2020開催まで
Hinemos
タブレットセミナ[八子] R 20110217
タブレットセミナ[八子] R 20110217
知礼 八子
Más contenido relacionado
La actualidad más candente
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
NTT DATA Technology & Innovation
Deep Learning Lab: DIMo & Chainer
Deep Learning Lab: DIMo & Chainer
Preferred Networks
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
Preferred Networks
UXデザインのすすめ - NTT Tech conference #2
UXデザインのすすめ - NTT Tech conference #2
Yuhei Iwata
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
Hirono Jumpei
【最新版誘導用】sakura.io handson
【最新版誘導用】sakura.io handson
さくらインターネット株式会社
分散トレーシング技術について(Open tracingやjaeger)
分散トレーシング技術について(Open tracingやjaeger)
NTT Communications Technology Development
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
NTT DATA Technology & Innovation
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
NTT DATA Technology & Innovation
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
apkiban
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
chenree3
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
Fujishiro Takuya
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
NVIDIA Japan
イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡
NTT Communications Technology Development
IBM Cloud&sakura.io体験ハンズオン
IBM Cloud&sakura.io体験ハンズオン
さくらインターネット株式会社
実践!DBベンチマークツールの使い方
実践!DBベンチマークツールの使い方
Fujishiro Takuya
これから始める人の為のディープラーニング基礎講座
これから始める人の為のディープラーニング基礎講座
NVIDIA Japan
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
さくらインターネット株式会社
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
apkiban
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
Hinemos
La actualidad más candente
(20)
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
ひと漕ぎで二度おいしい!? Flutterを使ったモバイルアプリ開発への期待と実態と付き合い方(NTTデータ テクノロジーカンファレンス 2020 発表資料)
Deep Learning Lab: DIMo & Chainer
Deep Learning Lab: DIMo & Chainer
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
20180227_最先端のディープラーニング 研究開発を支えるGPU計算機基盤 「MN-1」のご紹介
UXデザインのすすめ - NTT Tech conference #2
UXデザインのすすめ - NTT Tech conference #2
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
PFN 深層学習事例紹介、PFN/MSアライアンス テクノロジーアップデート
【最新版誘導用】sakura.io handson
【最新版誘導用】sakura.io handson
分散トレーシング技術について(Open tracingやjaeger)
分散トレーシング技術について(Open tracingやjaeger)
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
堅牢な国内システムへの導入でも安心!実践的Mulesoft設計テクニック(NTTデータ テクノロジーカンファレンス 2020 発表資料)
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
「量子コンピュータ」は今のコンピュータに取って代わってしまうのか? ~現状のアプリケーションから将来像を考える~(NTTデータ テクノロジーカンファレンス...
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
GraalVM の概要と、Native Image 化によるSpring Boot 爆速化の夢
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
ベアメタルサーバー/オンプレミスと実現するハイブリッドクラウド
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
エヌビディアが加速するディープラーニング~進化するニューラルネットワークとその開発方法について~
イケてない開発チームがイケてる開発を始めようとする軌跡
イケてない開発チームがイケてる開発を始めようとする軌跡
IBM Cloud&sakura.io体験ハンズオン
IBM Cloud&sakura.io体験ハンズオン
実践!DBベンチマークツールの使い方
実践!DBベンチマークツールの使い方
これから始める人の為のディープラーニング基礎講座
これから始める人の為のディープラーニング基礎講座
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
【最新版誘導用】クラウドコミュニケーションAPI Twilio&sakura.io体験ハンズオン
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
Javaエンジニアに知ってほしい、Springの教科書「TERASOLUNA」
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
クラウド時代のOpenFlow/SDNを活用したインフラストラクチャの実現 ~ネットワーク仮想化ソリューションのご紹介~
Similar a 標的型メール対策製品でのJubatus活用事例
Hinemosソリューションセミナ2020開催まで
Hinemosソリューションセミナ2020開催まで
Hinemos
タブレットセミナ[八子] R 20110217
タブレットセミナ[八子] R 20110217
知礼 八子
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
softlayerjp
微博(ウェイボ)+Androidタブレットで 始める社内の可視化
微博(ウェイボ)+Androidタブレットで 始める社内の可視化
Takamitsu Nakao
微博(ウェイボ)+Androidタブレットで始める社内の可視化 ~ 微博型社内ソーシャルシステム“Crowdroid for Business” ~
微博(ウェイボ)+Androidタブレットで始める社内の可視化 ~ 微博型社内ソーシャルシステム“Crowdroid for Business” ~
Anhui Opensource Software Inc.
Mobiconnect標準説明
Mobiconnect標準説明
CRI Japan, Inc.
電通国際情報サービス_AIテクノロジー部の研究開発と製品開発事例_191213
電通国際情報サービス_AIテクノロジー部の研究開発と製品開発事例_191213
小川 雄太郎
EM
EM
erachnid
IOT and Lean Manifacturing
IOT and Lean Manifacturing
Osaka University
軽量開発プロセスにおけるTracを用いたメトリクスの収集・蓄積・利用
軽量開発プロセスにおけるTracを用いたメトリクスの収集・蓄積・利用
Naoki Ohsugi
ビッグデータによる社会イノベーションの実現(公開版)
ビッグデータによる社会イノベーションの実現(公開版)
Osaka University
【16-B-7】TIDAコンソーシアム
【16-B-7】TIDAコンソーシアム
Developers Summit
微博(ウェイボ)型社内SNSとモバイルで始める社内の可視化
微博(ウェイボ)型社内SNSとモバイルで始める社内の可視化
Takamitsu Nakao
スマートライフのパートナーを目指すドコモr&d(予告編)
スマートライフのパートナーを目指すドコモr&d(予告編)
Osaka University
Flutter.Thursday@DeNA TechCon2024 うちのアプリのデバッグ機能
Flutter.Thursday@DeNA TechCon2024 うちのアプリのデバッグ機能
yugosugiyama
List 201503
List 201503
narita toyoto
Beat Shuffle 製品紹介資料
Beat Shuffle 製品紹介資料
beatcommunication
Nttコミュニケーションズのクラウドサービスとopenstack クラウド エバンジェリスト 村上守
Nttコミュニケーションズのクラウドサービスとopenstack クラウド エバンジェリスト 村上守
Mickey Miki
OSS Market Momentum In Japan
OSS Market Momentum In Japan
MKT International Inc.
富士ゼロックスのマルチクラウド戦略
富士ゼロックスのマルチクラウド戦略
Yuta Watanabe
Similar a 標的型メール対策製品でのJubatus活用事例
(20)
Hinemosソリューションセミナ2020開催まで
Hinemosソリューションセミナ2020開催まで
タブレットセミナ[八子] R 20110217
タブレットセミナ[八子] R 20110217
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
A8 150206【サードウェア】drbdで実現する高可用性システムと災害対策
微博(ウェイボ)+Androidタブレットで 始める社内の可視化
微博(ウェイボ)+Androidタブレットで 始める社内の可視化
微博(ウェイボ)+Androidタブレットで始める社内の可視化 ~ 微博型社内ソーシャルシステム“Crowdroid for Business” ~
微博(ウェイボ)+Androidタブレットで始める社内の可視化 ~ 微博型社内ソーシャルシステム“Crowdroid for Business” ~
Mobiconnect標準説明
Mobiconnect標準説明
電通国際情報サービス_AIテクノロジー部の研究開発と製品開発事例_191213
電通国際情報サービス_AIテクノロジー部の研究開発と製品開発事例_191213
EM
EM
IOT and Lean Manifacturing
IOT and Lean Manifacturing
軽量開発プロセスにおけるTracを用いたメトリクスの収集・蓄積・利用
軽量開発プロセスにおけるTracを用いたメトリクスの収集・蓄積・利用
ビッグデータによる社会イノベーションの実現(公開版)
ビッグデータによる社会イノベーションの実現(公開版)
【16-B-7】TIDAコンソーシアム
【16-B-7】TIDAコンソーシアム
微博(ウェイボ)型社内SNSとモバイルで始める社内の可視化
微博(ウェイボ)型社内SNSとモバイルで始める社内の可視化
スマートライフのパートナーを目指すドコモr&d(予告編)
スマートライフのパートナーを目指すドコモr&d(予告編)
Flutter.Thursday@DeNA TechCon2024 うちのアプリのデバッグ機能
Flutter.Thursday@DeNA TechCon2024 うちのアプリのデバッグ機能
List 201503
List 201503
Beat Shuffle 製品紹介資料
Beat Shuffle 製品紹介資料
Nttコミュニケーションズのクラウドサービスとopenstack クラウド エバンジェリスト 村上守
Nttコミュニケーションズのクラウドサービスとopenstack クラウド エバンジェリスト 村上守
OSS Market Momentum In Japan
OSS Market Momentum In Japan
富士ゼロックスのマルチクラウド戦略
富士ゼロックスのマルチクラウド戦略
Más de JubatusOfficial
新機能紹介 1.0.6
新機能紹介 1.0.6
JubatusOfficial
Python 特徴抽出プラグイン
Python 特徴抽出プラグイン
JubatusOfficial
Jubakitの解説
Jubakitの解説
JubatusOfficial
Jubatus解説本の紹介
Jubatus解説本の紹介
JubatusOfficial
Jubatus 1.0 の紹介
Jubatus 1.0 の紹介
JubatusOfficial
地域の魅力を伝えるツアーガイドAI
地域の魅力を伝えるツアーガイドAI
JubatusOfficial
JUBARHYME
JUBARHYME
JubatusOfficial
小町の溜息
小町の溜息
JubatusOfficial
単語コレクター(文章自動校正器)
単語コレクター(文章自動校正器)
JubatusOfficial
銀座のママ
銀座のママ
JubatusOfficial
小町のレス数が予測できるか試してみた
小町のレス数が予測できるか試してみた
JubatusOfficial
新聞から今年の漢字を予測する
新聞から今年の漢字を予測する
JubatusOfficial
かまってちゃん小町
かまってちゃん小町
JubatusOfficial
発言小町からのプロファイリング
発言小町からのプロファイリング
JubatusOfficial
コンテンツマーケティングでレコメンドエンジンが必要になる背景とその活用
コンテンツマーケティングでレコメンドエンジンが必要になる背景とその活用
JubatusOfficial
まだCPUで消耗してるの?Jubatusによる近傍探索のGPUを利用した高速化
まだCPUで消耗してるの?Jubatusによる近傍探索のGPUを利用した高速化
JubatusOfficial
jubarecommenderの紹介
jubarecommenderの紹介
JubatusOfficial
JubaQLご紹介
JubaQLご紹介
JubatusOfficial
Jubaanomalyについて
Jubaanomalyについて
JubatusOfficial
jubabanditの紹介
jubabanditの紹介
JubatusOfficial
Más de JubatusOfficial
(20)
新機能紹介 1.0.6
新機能紹介 1.0.6
Python 特徴抽出プラグイン
Python 特徴抽出プラグイン
Jubakitの解説
Jubakitの解説
Jubatus解説本の紹介
Jubatus解説本の紹介
Jubatus 1.0 の紹介
Jubatus 1.0 の紹介
地域の魅力を伝えるツアーガイドAI
地域の魅力を伝えるツアーガイドAI
JUBARHYME
JUBARHYME
小町の溜息
小町の溜息
単語コレクター(文章自動校正器)
単語コレクター(文章自動校正器)
銀座のママ
銀座のママ
小町のレス数が予測できるか試してみた
小町のレス数が予測できるか試してみた
新聞から今年の漢字を予測する
新聞から今年の漢字を予測する
かまってちゃん小町
かまってちゃん小町
発言小町からのプロファイリング
発言小町からのプロファイリング
コンテンツマーケティングでレコメンドエンジンが必要になる背景とその活用
コンテンツマーケティングでレコメンドエンジンが必要になる背景とその活用
まだCPUで消耗してるの?Jubatusによる近傍探索のGPUを利用した高速化
まだCPUで消耗してるの?Jubatusによる近傍探索のGPUを利用した高速化
jubarecommenderの紹介
jubarecommenderの紹介
JubaQLご紹介
JubaQLご紹介
Jubaanomalyについて
Jubaanomalyについて
jubabanditの紹介
jubabanditの紹介
標的型メール対策製品でのJubatus活用事例
1.
標的型攻撃メール対策製品での Jubatus 活用事例 前橋 賢一 NTTソフトウェア株式会社 1 CipherCraft®
は NTT ソフトウェア株式会社の登録商標です。 その他、各会社名、各製品名は、各社の商標または登録商標です。 Jubatus Casual Talks #3: ビジネス応用編
2.
自己紹介 前橋 賢一
NTTソフトウェア株式会社 メディア事業部 ビッグデータ関連業務を推進するチーム Jubatus の社内外案件への適用推進 Jubatus OSS コミュニティへの成果フィードバック Jubatus サポートサービス 2
3.
0 300 600 900 1200 2011/10 2012/02 2012/06
2012/10 2013/02 2013/06 2013/10 2014/02 NTTソフト と Jubatus 2012年4月~ Jubatus の検証に着手 当時のバージョン 0.2.2 精度/性能測定の片手間に Issue や Pull-Req を投げる 2012年8月~ OSS コミュニティに Join (コミッタ2名) 商用利用に向けた取り組み 運用機能の仕様策定や試験実施 RPM / Debian パッケージング ドキュメンテーション 社内外案件からのフィードバック 新機能、バグ Fix 3 GitHub Issues NTT SOFT
4.
危険なメールを、受信前に自動検知してブロック! 「いつもと異なる特徴を持つ」メール
「標的型攻撃に似た特徴を持つ」メール 4
5.
標的型攻撃で使われるマルウェア 書類アイコンに 偽装されていることが多い! 5 文書ファイルなど、見慣れたアイコンに偽装することで メール受信者を欺く手法をとることが多い IPA テクニカルウォッチ, 2012年10月 Copyright
© IPA / 引用元: http://www.ipa.go.jp/about/technicalwatch/20121030.html Word, Excel, PDF のアイコンを持ち、ドキュメントファイル のように偽装された実行形式タイプのものがよく見られます McAfee マウスリーウィルスリポート, 2013年7月 引用元: http://www.mcafee.com/japan/security/monthly/PC201307.asp Adobe Reader の PDF ファイルと全く同じか、 よく似たアイコンを持つマルウェアが存在する Microsoft Security Intelligence Report, Vol.11 引用元: http://www.microsoft.com/en-us/download/details.aspx?id=27605
6.
実際のマルウェア検体 6 _人人人人人人人人人人人_ > ビミョーに本物と違う <  ̄Y^Y^Y^Y^Y^Y^Y^Y^Y^Y^Y ̄
7.
Jubatus の適用 Recommender
を使用して、偽装されたアイコンを検知 7 Jubatus (学習モデル) 学習 (update_row) 類似度取得 (similar_row_from_datum) 正規の書類アイコン 添付ファイルのアイコン スコア 0.9 スコア 0.2
8.
アーキテクチャ ※サーバ側で動作するバージョンもあります (今回は割愛) 8 メール サーバクライアントPC CipherCraft®/Mail 標的型攻撃メール判別 ルールベース判定 + アイコン偽装判定 危険な メールを 警告! 安全なメールは通過
9.
Jubatus on Windows 9
Jubatus は大きく以下の 2 モジュールで構成 Core … 機械学習アルゴリズムやデータ構造 Server … Core の機能を RPC (ネットワーク) 経由で提供 Core は Windows でも(頑張れば)ビルドできる! CipherCraft®/Mail Jubatus Core Server 動的リンク
10.
Jubatus on Windows 10
Jubatus は大きく以下の 2 モジュールで構成 Core … 機械学習アルゴリズムやデータ構造 Server … Core の機能を RPC (ネットワーク) 経由で提供 Core は Windows でも(頑張れば)ビルドできる! CipherCraft®/Mail Jubatus Core Server 動的リンク
11.
まとめ (実際に製品へ組み込んでみて) Jubatus のメリット
高スループット (特に分析処理は、ほぼスレッド数スケールで動作) 利用が容易 (機械学習ユーザの立場でも明快なAPI) 将来的なリアルタイム処理・分散ニーズにも対応可能 大変なところ トライ&エラーのための仕組みが弱い 精度検証のためのフレームワークを独自に開発 製品としては、Jubatus (機械学習) だけでなく、ルールベース、 サンドボックス実行 (ビヘイビア分析) 等を併用することで「標的 型攻撃」全体の検知精度を向上 機械学習は使いどころが大事 11
12.
最後に… 商用レベルのサポートをワンストップでご提供! 技術問合せ対応、緊急時オンサイト支援、ホットフィックス
Jubatus 利用前のデータ分析も含めてご支援! 詳しくは Jubatusサポートサービス で検索! http://www.ntts.co.jp/products/jubatus/ サポートサービス 12