SlideShare a Scribd company logo
Submit Search
Upload
機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)
Report
Share
H
Hadoop / Spark Conference Japan
Hadoop / Spark Conference Japan
Follow
•
2 likes
•
989 views
1
of
52
機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)
•
2 likes
•
989 views
Report
Share
Technology
Hadoop / Spark Conference Japan 2019 『機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)』 小野寺 誠(マップアール・テクノロジーズ株式会社)
Read more
H
Hadoop / Spark Conference Japan
Hadoop / Spark Conference Japan
Follow
Recommended
ビズリーチにおけるEMR(AWS)活用事例 by
ビズリーチにおけるEMR(AWS)活用事例
Shin Takeuchi
3.4K views
•
16 slides
hscj2019_ishizaki_public by
hscj2019_ishizaki_public
Kazuaki Ishizaki
4K views
•
39 slides
クックパッドでのemr利用事例 by
クックパッドでのemr利用事例
Tatsuya Sasaki
4.6K views
•
38 slides
AWSによるグラフDB構築 by
AWSによるグラフDB構築
Alexander Patrikalakis
1.3K views
•
30 slides
Hadoopの概念と基本的知識 by
Hadoopの概念と基本的知識
Ken SASAKI
56.1K views
•
60 slides
Hadoopエコシステムのデータストア振り返り by
Hadoopエコシステムのデータストア振り返り
NTT DATA OSS Professional Services
4.5K views
•
43 slides
More Related Content
What's hot
Hadoop/Spark で Amazon S3 を徹底的に使いこなすワザ (Hadoop / Spark Conference Japan 2019) by
Hadoop/Spark で Amazon S3 を徹底的に使いこなすワザ (Hadoop / Spark Conference Japan 2019)
Noritaka Sekiyama
20.5K views
•
61 slides
研究用途でのAWSの利用事例と機械学習について by
研究用途でのAWSの利用事例と機械学習について
Yasuhiro Matsuo
1.8K views
•
36 slides
リクルートテクノロジーズ における EMR の活用とコスト圧縮方法 by
リクルートテクノロジーズ における EMR の活用とコスト圧縮方法
Tetsutaro Watanabe
3.4K views
•
27 slides
HBase スキーマ設計のポイント by
HBase スキーマ設計のポイント
daisuke-a-matsui
2K views
•
37 slides
1000台規模のHadoopクラスタをHive/Tezアプリケーションにあわせてパフォーマンスチューニングした話 by
1000台規模のHadoopクラスタをHive/Tezアプリケーションにあわせてパフォーマンスチューニングした話
Yahoo!デベロッパーネットワーク
6.9K views
•
49 slides
[D36] Michael Stonebrakerが生み出した列指向データベースは何が凄いのか? ~Verticaを例に列指向データベースのアーキテクチャ... by
[D36] Michael Stonebrakerが生み出した列指向データベースは何が凄いのか? ~Verticaを例に列指向データベースのアーキテクチャ...
Insight Technology, Inc.
4K views
•
29 slides
What's hot
(20)
Hadoop/Spark で Amazon S3 を徹底的に使いこなすワザ (Hadoop / Spark Conference Japan 2019) by Noritaka Sekiyama
Hadoop/Spark で Amazon S3 を徹底的に使いこなすワザ (Hadoop / Spark Conference Japan 2019)
Noritaka Sekiyama
•
20.5K views
研究用途でのAWSの利用事例と機械学習について by Yasuhiro Matsuo
研究用途でのAWSの利用事例と機械学習について
Yasuhiro Matsuo
•
1.8K views
リクルートテクノロジーズ における EMR の活用とコスト圧縮方法 by Tetsutaro Watanabe
リクルートテクノロジーズ における EMR の活用とコスト圧縮方法
Tetsutaro Watanabe
•
3.4K views
HBase スキーマ設計のポイント by daisuke-a-matsui
HBase スキーマ設計のポイント
daisuke-a-matsui
•
2K views
1000台規模のHadoopクラスタをHive/Tezアプリケーションにあわせてパフォーマンスチューニングした話 by Yahoo!デベロッパーネットワーク
1000台規模のHadoopクラスタをHive/Tezアプリケーションにあわせてパフォーマンスチューニングした話
Yahoo!デベロッパーネットワーク
•
6.9K views
[D36] Michael Stonebrakerが生み出した列指向データベースは何が凄いのか? ~Verticaを例に列指向データベースのアーキテクチャ... by Insight Technology, Inc.
[D36] Michael Stonebrakerが生み出した列指向データベースは何が凄いのか? ~Verticaを例に列指向データベースのアーキテクチャ...
Insight Technology, Inc.
•
4K views
MQ入門 by HIRA
MQ入門
HIRA
•
7.3K views
Apache Sparkに手を出してヤケドしないための基本 ~「Apache Spark入門より」~ (デブサミ 2016 講演資料) by NTT DATA OSS Professional Services
Apache Sparkに手を出してヤケドしないための基本 ~「Apache Spark入門より」~ (デブサミ 2016 講演資料)
NTT DATA OSS Professional Services
•
53K views
AWS Black Belt Techシリーズ Amazon EMR by Amazon Web Services Japan
AWS Black Belt Techシリーズ Amazon EMR
Amazon Web Services Japan
•
27.6K views
Spark MLlibではじめるスケーラブルな機械学習 by NTT DATA OSS Professional Services
Spark MLlibではじめるスケーラブルな機械学習
NTT DATA OSS Professional Services
•
37.2K views
Apache Sparkの基本と最新バージョン3.2のアップデート(Open Source Conference 2021 Online/Fukuoka ... by NTT DATA Technology & Innovation
Apache Sparkの基本と最新バージョン3.2のアップデート(Open Source Conference 2021 Online/Fukuoka ...
NTT DATA Technology & Innovation
•
774 views
OpenMPI入門 by Yusuke Matsushita
OpenMPI入門
Yusuke Matsushita
•
18.9K views
Amazon Redshiftへの移行方法と設計のポイント(db tech showcase 2016) by Amazon Web Services Japan
Amazon Redshiftへの移行方法と設計のポイント(db tech showcase 2016)
Amazon Web Services Japan
•
8K views
Hadoop入門 by Preferred Networks
Hadoop入門
Preferred Networks
•
18.2K views
Hadoopデータ基盤とMulti-CloudなML基盤への取り組みの紹介 by MicroAd, Inc.(Engineer)
Hadoopデータ基盤とMulti-CloudなML基盤への取り組みの紹介
MicroAd, Inc.(Engineer)
•
1.4K views
大規模データ活用向けストレージレイヤソフトのこれまでとこれから(NTTデータ テクノロジーカンファレンス 2019 講演資料、2019/09/05) by NTT DATA Technology & Innovation
大規模データ活用向けストレージレイヤソフトのこれまでとこれから(NTTデータ テクノロジーカンファレンス 2019 講演資料、2019/09/05)
NTT DATA Technology & Innovation
•
15.6K views
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App... by Google Cloud Platform - Japan
DeNA のデータ活用を支える BigQuery データの民主化とガバナンス強化の軌跡 | Google Cloud INSIDE Games & App...
Google Cloud Platform - Japan
•
1.8K views
MongoDB on AWSクラウドという選択 by Yasuhiro Matsuo
MongoDB on AWSクラウドという選択
Yasuhiro Matsuo
•
22.8K views
Getting started with MLOps by yusuke shibui
Getting started with MLOps
yusuke shibui
•
2.2K views
ストリーム処理プラットフォームにおけるKafka導入事例 #kafkajp by Yahoo!デベロッパーネットワーク
ストリーム処理プラットフォームにおけるKafka導入事例 #kafkajp
Yahoo!デベロッパーネットワーク
•
6.3K views
Similar to 機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ... by
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
NTT DATA Technology & Innovation
10.1K views
•
62 slides
AI/MLシステムにおけるビッグデータとの付き合い方 by
AI/MLシステムにおけるビッグデータとの付き合い方
Shota Suzuki
2.4K views
•
47 slides
MapR Streams & MapR コンバージド・データ・プラットフォーム by
MapR Streams & MapR コンバージド・データ・プラットフォーム
MapR Technologies Japan
2.7K views
•
38 slides
[db tech showcase Tokyo 2014] D25: 今を分析する日立の「CEP」、知るなら今でしょ! by 株式会社日立製作所 村上順一 by
[db tech showcase Tokyo 2014] D25: 今を分析する日立の「CEP」、知るなら今でしょ! by 株式会社日立製作所 村上順一
Insight Technology, Inc.
1.4K views
•
32 slides
【Azureデータ分析シリーズ】非専門家向け/利用部門主導で始めるデータ分析_ナレッジコミュニケーション公開資料 by
【Azureデータ分析シリーズ】非専門家向け/利用部門主導で始めるデータ分析_ナレッジコミュニケーション公開資料
Takaya Nakanishi
1.1K views
•
52 slides
Msのio tと最新事例 ms_02082018 by
Msのio tと最新事例 ms_02082018
Microsoft Azure Japan
274 views
•
32 slides
Similar to 機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)
(20)
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ... by NTT DATA Technology & Innovation
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
NTT DATA Technology & Innovation
•
10.1K views
AI/MLシステムにおけるビッグデータとの付き合い方 by Shota Suzuki
AI/MLシステムにおけるビッグデータとの付き合い方
Shota Suzuki
•
2.4K views
MapR Streams & MapR コンバージド・データ・プラットフォーム by MapR Technologies Japan
MapR Streams & MapR コンバージド・データ・プラットフォーム
MapR Technologies Japan
•
2.7K views
[db tech showcase Tokyo 2014] D25: 今を分析する日立の「CEP」、知るなら今でしょ! by 株式会社日立製作所 村上順一 by Insight Technology, Inc.
[db tech showcase Tokyo 2014] D25: 今を分析する日立の「CEP」、知るなら今でしょ! by 株式会社日立製作所 村上順一
Insight Technology, Inc.
•
1.4K views
【Azureデータ分析シリーズ】非専門家向け/利用部門主導で始めるデータ分析_ナレッジコミュニケーション公開資料 by Takaya Nakanishi
【Azureデータ分析シリーズ】非専門家向け/利用部門主導で始めるデータ分析_ナレッジコミュニケーション公開資料
Takaya Nakanishi
•
1.1K views
Msのio tと最新事例 ms_02082018 by Microsoft Azure Japan
Msのio tと最新事例 ms_02082018
Microsoft Azure Japan
•
274 views
Interop2019 Toyota Netcope P4 by Kentaro Ebisawa
Interop2019 Toyota Netcope P4
Kentaro Ebisawa
•
1.5K views
Sangyo2008 04 by Akao Koichi
Sangyo2008 04
Akao Koichi
•
256 views
オートモーティブ事業におけるMLOps / ShibuyaSynapse #4 by Shota Suzuki
オートモーティブ事業におけるMLOps / ShibuyaSynapse #4
Shota Suzuki
•
4.4K views
MLOps NYC 2019 and Strata Data Conference NY 2019 report nttdata by NTT DATA Technology & Innovation
MLOps NYC 2019 and Strata Data Conference NY 2019 report nttdata
NTT DATA Technology & Innovation
•
1.2K views
顧客の声を営業/経営に活かす!オンラインアンケートの活用アイデアと事例Jp sm seminar_dec04_final by SurveyMonkey Japan
顧客の声を営業/経営に活かす!オンラインアンケートの活用アイデアと事例Jp sm seminar_dec04_final
SurveyMonkey Japan
•
869 views
SCORER Partner Summit 2018_ Strategy by Future Standard
SCORER Partner Summit 2018_ Strategy
Future Standard
•
97 views
Xilinx data center_ibm_meetup_20191023 by Yoshihiro Horie
Xilinx data center_ibm_meetup_20191023
Yoshihiro Horie
•
549 views
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる? by エクストリーム ネットワークス / Extreme Networks Japan
「ネットワークが遅い!」即診断: Extremeアナリティクスで何がわかる?
エクストリーム ネットワークス / Extreme Networks Japan
•
446 views
MPLS Japan 2019 : Data & Control Plane を繋ぐ API by Kentaro Ebisawa
MPLS Japan 2019 : Data & Control Plane を繋ぐ API
Kentaro Ebisawa
•
1.3K views
LBJ2016オープンステージスライド by Kurata Takeshi
LBJ2016オープンステージスライド
Kurata Takeshi
•
1.1K views
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役) by appliedelectronics
【FKEYセミナー 20150205 基調講演】「今こそクラウド活用」 講師:大和 敏彦 氏 (株式会社アイティアイ 代表取締役)
appliedelectronics
•
837 views
世界のデジタル・トランスフォーメーション最前線 by IoTビジネス共創ラボ
世界のデジタル・トランスフォーメーション最前線
IoTビジネス共創ラボ
•
1.1K views
HTTP and 5G by dynamis
HTTP and 5G
dynamis
•
1.9K views
190913 Nutanix .Next Juniper Contrail vSRX by Hiromi Tsukamoto
190913 Nutanix .Next Juniper Contrail vSRX
Hiromi Tsukamoto
•
250 views
More from Hadoop / Spark Conference Japan
What makes Apache Spark? by
What makes Apache Spark?
Hadoop / Spark Conference Japan
1K views
•
14 slides
マルチテナント Hadoop クラスタのためのモニタリング Best Practice by
マルチテナント Hadoop クラスタのためのモニタリング Best Practice
Hadoop / Spark Conference Japan
2.5K views
•
43 slides
Hadoop / Spark Conference Japan 2019 ご挨拶・開催にあたって by
Hadoop / Spark Conference Japan 2019 ご挨拶・開催にあたって
Hadoop / Spark Conference Japan
1.6K views
•
9 slides
Apache Kudu Fast Analytics on Fast Data (Hadoop / Spark Conference Japan 2016... by
Apache Kudu Fast Analytics on Fast Data (Hadoop / Spark Conference Japan 2016...
Hadoop / Spark Conference Japan
2.5K views
•
39 slides
The Evolution and Future of Hadoop Storage (Hadoop Conference Japan 2016キーノート... by
The Evolution and Future of Hadoop Storage (Hadoop Conference Japan 2016キーノート...
Hadoop / Spark Conference Japan
1.7K views
•
22 slides
Sparkによる GISデータを題材とした時系列データ処理 (Hadoop / Spark Conference Japan 2016 講演資料) by
Sparkによる GISデータを題材とした時系列データ処理 (Hadoop / Spark Conference Japan 2016 講演資料)
Hadoop / Spark Conference Japan
10K views
•
49 slides
More from Hadoop / Spark Conference Japan
(16)
What makes Apache Spark? by Hadoop / Spark Conference Japan
What makes Apache Spark?
Hadoop / Spark Conference Japan
•
1K views
マルチテナント Hadoop クラスタのためのモニタリング Best Practice by Hadoop / Spark Conference Japan
マルチテナント Hadoop クラスタのためのモニタリング Best Practice
Hadoop / Spark Conference Japan
•
2.5K views
Hadoop / Spark Conference Japan 2019 ご挨拶・開催にあたって by Hadoop / Spark Conference Japan
Hadoop / Spark Conference Japan 2019 ご挨拶・開催にあたって
Hadoop / Spark Conference Japan
•
1.6K views
Apache Kudu Fast Analytics on Fast Data (Hadoop / Spark Conference Japan 2016... by Hadoop / Spark Conference Japan
Apache Kudu Fast Analytics on Fast Data (Hadoop / Spark Conference Japan 2016...
Hadoop / Spark Conference Japan
•
2.5K views
The Evolution and Future of Hadoop Storage (Hadoop Conference Japan 2016キーノート... by Hadoop / Spark Conference Japan
The Evolution and Future of Hadoop Storage (Hadoop Conference Japan 2016キーノート...
Hadoop / Spark Conference Japan
•
1.7K views
Sparkによる GISデータを題材とした時系列データ処理 (Hadoop / Spark Conference Japan 2016 講演資料) by Hadoop / Spark Conference Japan
Sparkによる GISデータを題材とした時系列データ処理 (Hadoop / Spark Conference Japan 2016 講演資料)
Hadoop / Spark Conference Japan
•
10K views
Project Tungsten Bringing Spark Closer to Bare Meta (Hadoop / Spark Conferenc... by Hadoop / Spark Conference Japan
Project Tungsten Bringing Spark Closer to Bare Meta (Hadoop / Spark Conferenc...
Hadoop / Spark Conference Japan
•
2.8K views
Spark 2.0 What's Next (Hadoop / Spark Conference Japan 2016 キーノート講演資料) by Hadoop / Spark Conference Japan
Spark 2.0 What's Next (Hadoop / Spark Conference Japan 2016 キーノート講演資料)
Hadoop / Spark Conference Japan
•
8K views
Apache Hadoop の現在と将来(Hadoop / Spark Conference Japan 2016 キーノート講演資料) by Hadoop / Spark Conference Japan
Apache Hadoop の現在と将来(Hadoop / Spark Conference Japan 2016 キーノート講演資料)
Hadoop / Spark Conference Japan
•
7.2K views
Hadoop / Spark Conference Japan 2016 ご挨拶・Hadoopを取り巻く環境 by Hadoop / Spark Conference Japan
Hadoop / Spark Conference Japan 2016 ご挨拶・Hadoopを取り巻く環境
Hadoop / Spark Conference Japan
•
6.3K views
初めてのHadoopパッチ投稿 / How to Contribute to Hadoop (Cloudera World Tokyo 2014 LT講演資料) by Hadoop / Spark Conference Japan
初めてのHadoopパッチ投稿 / How to Contribute to Hadoop (Cloudera World Tokyo 2014 LT講演資料)
Hadoop / Spark Conference Japan
•
3.8K views
MapReduce/Spark/Tezのフェアな性能比較に向けて (Cloudera World Tokyo 2014 LT講演) by Hadoop / Spark Conference Japan
MapReduce/Spark/Tezのフェアな性能比較に向けて (Cloudera World Tokyo 2014 LT講演)
Hadoop / Spark Conference Japan
•
4.4K views
A Deeper Understanding of Spark Internals (Hadoop Conference Japan 2014) by Hadoop / Spark Conference Japan
A Deeper Understanding of Spark Internals (Hadoop Conference Japan 2014)
Hadoop / Spark Conference Japan
•
5.4K views
Mahoutによるアルツハイマー診断支援へ向けた取り組み (Hadoop Confernce Japan 2014) by Hadoop / Spark Conference Japan
Mahoutによるアルツハイマー診断支援へ向けた取り組み (Hadoop Confernce Japan 2014)
Hadoop / Spark Conference Japan
•
6.6K views
The Future of Apache Spark by Hadoop / Spark Conference Japan
The Future of Apache Spark
Hadoop / Spark Conference Japan
•
3.5K views
HadoopとRDBMSをシームレスに連携させるSmart SQL Processing (Hadoop Conference Japan 2014) by Hadoop / Spark Conference Japan
HadoopとRDBMSをシームレスに連携させるSmart SQL Processing (Hadoop Conference Japan 2014)
Hadoop / Spark Conference Japan
•
2.7K views
Recently uploaded
SSH応用編_20231129.pdf by
SSH応用編_20231129.pdf
icebreaker4
353 views
•
13 slides
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) by
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
23 views
•
38 slides
Windows 11 information that can be used at the development site by
Windows 11 information that can be used at the development site
Atomu Hidaka
88 views
•
41 slides
定例会スライド_キャチs 公開用.pdf by
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
121 views
•
64 slides
IPsec VPNとSSL-VPNの違い by
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
471 views
•
8 slides
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
129 views
•
42 slides
Recently uploaded
(11)
SSH応用編_20231129.pdf by icebreaker4
SSH応用編_20231129.pdf
icebreaker4
•
353 views
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料) by NTT DATA Technology & Innovation
速習! PostgreSQL専用HAソフトウェア: Patroni(PostgreSQL Conference Japan 2023 発表資料)
NTT DATA Technology & Innovation
•
23 views
Windows 11 information that can be used at the development site by Atomu Hidaka
Windows 11 information that can be used at the development site
Atomu Hidaka
•
88 views
定例会スライド_キャチs 公開用.pdf by Keio Robotics Association
定例会スライド_キャチs 公開用.pdf
Keio Robotics Association
•
121 views
IPsec VPNとSSL-VPNの違い by 富士通クラウドテクノロジーズ株式会社
IPsec VPNとSSL-VPNの違い
富士通クラウドテクノロジーズ株式会社
•
471 views
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20... by NTT DATA Technology & Innovation
今、改めて考えるPostgreSQLプラットフォーム - マルチクラウドとポータビリティ -(PostgreSQL Conference Japan 20...
NTT DATA Technology & Innovation
•
129 views
光コラボは契約してはいけない by Takuya Matsunaga
光コラボは契約してはいけない
Takuya Matsunaga
•
18 views
SNMPセキュリティ超入門 by mkoda
SNMPセキュリティ超入門
mkoda
•
376 views
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向 by Hitachi, Ltd. OSS Solution Center.
Keycloakの全体像: 基本概念、ユースケース、そして最新の開発動向
Hitachi, Ltd. OSS Solution Center.
•
73 views
The Things Stack説明資料 by The Things Industries by CRI Japan, Inc.
The Things Stack説明資料 by The Things Industries
CRI Japan, Inc.
•
71 views
JJUG CCC.pptx by Kanta Sasaki
JJUG CCC.pptx
Kanta Sasaki
•
6 views
機械学習、グラフ分析、SQLによるサイバー攻撃対策事例(金融業界)
1.
© 2019 MapR
TechnologiesMapR Confidential 1 2019/3/14 マップアール・テクノロジーズ株式会社 機械学習、グラフ分析、SQLによる サイバー攻撃対策事例(金融業界)
2.
© 2019 MapR
TechnologiesMapR Confidential 2 自己紹介 小野寺 誠 (おのでら まこと) 2017年3月にMapRに入社。セールスディレクター。 主に、機械学習、ディープラーニングに注力 MapR入社前は、外資系総合ITベンダーやネットワークセキュリティベンダー でデータベース製品の営業や金融業界担当のアカウント営業を担当
3.
© 2019 MapR
TechnologiesMapR Confidential 3 MapRはデータ主導のイノベーションを加速。 - 分析からAIまでの全範囲のワークロード - エッジファースト、クラウド、コンテナ、 データネイティブ - オープンで適応的 - シングルセキュリティモデル - ミッションクリティカルな信頼性 - MapRを使用すると、すべてのデータを - 簡単に作成、管理、および編成すること ができます。 MapRは最先端のAIおよび分析に最適化された「データウェア」です。
4.
© 2019 MapR
TechnologiesMapR Confidential 4 サイバー攻撃対策について
5.
© 2019 MapR
TechnologiesMapR Confidential 5 皆様の会社がサイバー攻撃を受けた時の 被害額は、どのくらいになるでしょうか?
6.
© 2019 MapR
TechnologiesMapR Confidential 6 情報セキュリティ10大脅威 順位 脅威の内容 1位 (1位) 標的型攻撃による被害 2位 (3位) ビジネスメール詐欺による被害 3位 (2位) ランサムウェアによる被害 4位 (ー) サプライチェーンの弱点を悪用 した攻撃の高まり 5位 (8位) 内部不正による情報漏えい 順位 脅威の内容 6位 (9位) サービス妨害攻撃によるサービ スの停止 7位 (6位) インターネットサービスからの 個人情報の窃取 8位 (7位) IoT機器の脆弱性の顕在化 9位 (4位) 脆弱性対策情報の公開に伴う悪 用増加 10位 (12位) 不注意による情報漏えい ():昨年の順位 IPA 情報セキュリティ10大脅威2019 https://www.ipa.go.jp/security/vuln/10threats2019.html をもとに作成
7.
© 2019 MapR
TechnologiesMapR Confidential 7 標的型メール攻撃の件数推移 平成31年3月7日 警察庁発表 平成30年におけるサイバー空間をめぐる脅威の情勢等について
8.
© 2019 MapR
TechnologiesMapR Confidential 8 サイバー攻撃から情報流出までのメカニズム ファイヤー ウォール ファイヤー ウォール 1 侵入とバックドア(RAT)設置 コマンド &コントロールサーバー 2 感染拡大 権限昇格 & 情報搾取 3 管理者 ユーザの特権 2,3 の繰り返し4 情報漏えい5 クレジットカード情報 各種個人情報
9.
© 2019 MapR
TechnologiesMapR Confidential 9 攻撃者の視点:サイバーキルチェーン 偵察 武器化 配送 (デリバリ) 攻撃 (エクスプロイト) インス トール 遠隔操作 (C&C) 目的の実行侵入拡大
10.
© 2019 MapR
TechnologiesMapR Confidential 10 インシデントレスポンスとフォレンジック調査 準備 検知 分析 封じ込め 根絶 復旧 事件後 の対応 教訓 ログ保管 SIEM フォレンジック調査
11.
© 2019 MapR
TechnologiesMapR Confidential 11 SIEM(Security Information and Event Management) アプリケ ーション WAF IDS IPS OS スイッチ ルーター コンプライア ンス リアルタイム アラート レポート (ポリシー遵守 状況など) イベント, ログ & フロー 収集&正規化 統合&相関 セキュリティイベントやログを一元的に管理・分析。 不正アクセスの痕跡や兆候をリアルタイムに検知、分析、可視化する製品。 ファイヤー ウォール SIEMの範囲 DNSAD
12.
© 2019 MapR
TechnologiesMapR Confidential 12 セキュリティログ分析の実態 IDS FW IDS DMZ 本店・営業店ネットワーク データセンター インターネット バンキング 融資 コールセンター … WAF FW 顧客 PC タブレット モバイル IDS グループ会社ネットワーク FW IDS パートナー会社ネットワーク FW 行員 グループ会社 社員 パートナー 社員 SIEM システムが分断されているため攻撃を受けた時の影響範囲や証跡調査が難しい。 = ユーザ、アプリ、シスログ、ネット ワーク、マシンのログ・ファイル 分断された ツール SIEM 見落とされた ログ・ファイル 見落とされた ログ・ファイル 見落とされた ログ・ファイル
13.
© 2019 MapR
TechnologiesMapR Confidential 13 SIEMを補完するビッグデータテクノロジー MapR-DB: time series, structured data MapR-FS: emails, blogs, tweets, log files, unstructured data NFS/Sqoop/Flume: pure log files Agile, self- service data exploration ETL into operational reporting formats (e.g., Parquet) Multi-tenancy: job/data placement control, volumes Access controls: file, table, column, column family, doc, sub- doc levels ソース Auditing: compliance, analyze user accesses Snapshots: track data lineage and history Table Replication: global multi-master, business continuity MapR Converged Data Platform Enterprise Storage Database Event Streaming MapR-FS MapR-DB MapR Streams MapR Streams: real-time event data SIEM リアル タイム 検知 DMZ (公開系) データ センター …
14.
© 2019 MapR
TechnologiesMapR Confidential 14 セキュリティ分析にビッグデータテクノロジーが必要な理由 包括的なセキュリティビュー システム横断的なログやトラフィック情報の取得 履歴データの蓄積 リアルタイムな脅威の検知 ログやトラフィック情報の相関分析 機械学習他さまざまな手法による異常検知 フォレンジック調査にかかる時間の短縮 セキュリティログなどの情報提供依頼への対応
15.
© 2019 MapR
TechnologiesMapR Confidential 15 ある金融業界のお客様事例 ネットワーク異常検知 •ネットワーク機器から発生するトラフィックフローを収集分析 •1ファイルあたり10,000行、1MB •1秒あたり2ファイル •1日あたり172,800ファイル、172GB •日々成長!
16.
© 2019 MapR
TechnologiesMapR Confidential 16 • Flow:機械学習(Spark MLlib),グラフ分析(GraphX),SQL(Drill/Hadoop) • HTTP:SQL(Drill/Hadoop) • DNS:SQL(Drill/Hadoop) 以下の3つの情報の分析を実施。
17.
© 2019 MapR
TechnologiesMapR Confidential 17 ハイレベルダイヤグラム
18.
© 2019 MapR
TechnologiesMapR Confidential 18 NetFlowのフロー情報の分析 Drill
19.
© 2019 MapR
TechnologiesMapR Confidential 19 IPFIXのフロー情報の分析 FireEye
20.
© 2019 MapR
TechnologiesMapR Confidential 20 このログデータからどのように意味を解釈できるでしょうか? NetFlowのログのサンプル 95.167.77.37|198.55.195.113|0.0.0.0|5|5|4|240|142101 1880|1421011873|59256|23|2|6|0|12389|14495|0|0 218.77.79.38|198.55.197.48|0.0.0.0|5|5|1|40|14210118 83|1421011873|45713|8081|2|6|0|4134|14495|0|0 50.116.194.23|206.200.253.71|0.0.0.0|5|5|9|3811|1421 011877|1421011873|443|61063|27|6|0|6336|14495|0|0 206.200.253.71|50.116.194.23|0.0.0.0|5|5|9|2039|1421 011877|1421011873|61063|443|26|6|0|14495|6336|0|0 …
21.
© 2019 MapR
TechnologiesMapR Confidential 21 Flow情報 • flowStartNanoseconds • flowEndNanoseconds • sourceIPv4Address • destinationIPv4Address • octetDeltaCount • packetDeltaCount • droppedOctetDeltaCount • droppedPacketDeltaCount • sourceTransportPort • destinationTransportPort • ingressInterface • egressInterface • npulseStreamId • protocolIdentifier • flowEndReason • fragmentFlags • tcpControlBits • bitflowDirection • ipClassOfService • basicList
22.
© 2019 MapR
TechnologiesMapR Confidential 22 念のため、機械学習の基礎、、、
23.
© 2019 MapR
TechnologiesMapR Confidential 23 機械学習の実施イメージ 学習データ 新しいデータ モデル開発 モデル利用 予測 パターン認識内包されたパターン パターンの探索・抽出 学習アルゴリム
24.
© 2019 MapR
TechnologiesMapR Confidential 24 仮説とモデル① 仮説1.ビールの売上は、暑い日や通行人が多い時や晴天の時に沢山売れる。 仮説2.住宅価格は、部屋数と敷地面積が大きいほど高額になる 仮説1のモデル例. ビールの売上 = 2 x 気温 + 3 x 通行人 + 1.5 x 天気 仮説2のモデル例 住宅価格 = 5 x 部屋数 + 3 x フロアー数 目的変数 ターゲット 特徴、説明変数パラメータ(算出)
25.
© 2019 MapR
TechnologiesMapR Confidential 25 仮説とモデル② 仮説3.突然、巨額取引をしたり人、頻繁にカードを使ったり、新しい加盟店を利用し始める 人は詐欺が多い 仮説3のモデル例 不正取引確率 = Sigmoid(z) z= 3 x 取引金額比 + 4 x 取引件数 + 2 x 新規加盟店比率 Sigmoid = 1/(1+e-z) 0 0.5 1 不正取引 正常取引 不正取引確率 z
26.
© 2019 MapR
TechnologiesMapR Confidential 26 住宅価格の例 サイズ(㎡) x1 部屋数 x2 駅徒歩(分) x3 築年数 x4 価格(M) y 理論価格 y 100 5 10 30 40 120 4 20 4 50 80 3 5 15 80 150 8 8 10 100 110 6 3 20 ?⇒要予測 … … … 教師データ
27.
© 2019 MapR
TechnologiesMapR Confidential 27 主成分分析 射影誤差を最小化するようなベクトルを探すことにより次元削減可能。 情報を集約・合成。以下は、2次元を1次元にした例。 射影誤差 劇場への観客動員数 DVD 売上 枚数 映画の人気 分散が最大
28.
© 2019 MapR
TechnologiesMapR Confidential 28 主成分分析(3次元→2次元) 3次元 U V U V 2次元 分散が最大 分散が2番目に大きい
29.
© 2019 MapR
TechnologiesMapR Confidential 29 異常検知への応用 オリジナル 再構築後 差分
30.
© 2019 MapR
TechnologiesMapR Confidential 30 K-Meansクラスタリングのイメージ 特徴(例): ・保有する金融商品 ・預金量 ・住宅ローンの残高 ・デビットカードの使用頻度 ・オンラインバンキングの使用頻度 ・支店への訪問頻度 ◇顧客セグメンテーション(銀行)
31.
© 2019 MapR
TechnologiesMapR Confidential 31 Flow分析 1日に約150百万のフローを観測。 「一定期間内に送信元IPがどのくらいの異なるポートに接続するか」などが重要。 10分間隔で以下のような統計を収集 Number of Unique Destination IPs Number of Unique Destination Ports Number of Unique Protocols Used Number of Unique End Reason Maximum Duration of a Flow Number of Flows Number of Bytes Number of TCP Flows Number of UDP Flows Number of ICMP Flows Number of other protocol Flows Number of Internal Flows Number of Internal Bytes Number of Internal to External Flows Number of Internal to External Bytes 上記の統計値(最小値、25パーセンタイル値、中央値、平均値、75パーセンタイル値、 最大値)を算出して、標準化を実施。これらが機械学習の特徴になる
32.
© 2019 MapR
TechnologiesMapR Confidential 32 Number of Bytes のヒストグラム
33.
© 2019 MapR
TechnologiesMapR Confidential 33 ヒストグラムの変換について
34.
© 2019 MapR
TechnologiesMapR Confidential 34 主成分分析の次元とエラーについて 15次元を最終的に9次元に。次元圧縮前のオリジナルデータと復元後のデータを比較し て大きな差異がある時に異常を検知。 次元 誤 差
35.
© 2019 MapR
TechnologiesMapR Confidential 35 K-Meansクラスタリングで分析結果 重心の数と誤差でプロット。主成分分析と同じ規模の誤差になるように重心数を調整 0 50,000 100,000 150,000 200,000 250,000 0 20 40 60 80 100 120 K-Means 誤 差 重心の数
36.
© 2019 MapR
TechnologiesMapR Confidential 36 異常の考え方 20分ごとに、主成分分析とK-Meansクラスタリングを実施して異常検出。 1回の異常と宣言できないため、一定期間内に5回連続した場合に異常とした。
37.
© 2019 MapR
TechnologiesMapR Confidential 37 機械学習以外のFLOW分析について グラフ分析(GraphX) • ページランク • 連結コンポーネント分析 SQL(Drill/Hadoop) • 不審な周期的なイベントの検知 • 不審な長期間通信の検知
38.
© 2019 MapR
TechnologiesMapR Confidential 38 グラフ分析について グラフは頂点と頂点を結ぶ辺で成立。頂点がオブジェクトで、辺がオブジェクト間の関係。 小野寺 平林 フォロー 頂点 頂点 辺 Webページ:頂点 リンク:辺
39.
© 2019 MapR
TechnologiesMapR Confidential 39 ページランクについて ページランクは、Googleの検索結果のランキングを決めるためのアルゴリズム。 以下のようなサイトからのリンクがあるとページランクは高かくなるという原理。 ・より数多くのウェブサイト ・よりページランクの高いウェブサイト ・よりリンク先を厳選したウェブサイト GraphXを利用しネットワークのトラフィック情報に適用。 IPアドレスのページランクのスコアが翌日から 大幅に変更された場合異常と判断。 特に、低いランクのノードが悪意のある目的のために 内部的にデータを収集し、突然ランクアップする可能性があります。 https://ja.wikipedia.org/wiki/ページランク
40.
© 2019 MapR
TechnologiesMapR Confidential 40 連結コンポーネント分析 Spark Graph Xを使用。毎日20,000以上の内部IPアドレス間のトラフィックが、 約200の巨大な連結コンポーネントに。 ノードが接続先のIPアドレスを変更して接続することは極めて少なく異常を検知。 連結コンポーネント 連結コンポーネント
41.
© 2019 MapR
TechnologiesMapR Confidential 41 SQL:不審な長期間通信の検知 Drillを利用して、CREATE TABLE ~ AS SELECT …で表として作成。 #1.以下の内容でグループ化 sourceIPv4Address, destinationIPv4Address, sourceTransportPort, destinationTransportPort, protocolIdentifier #2. 以下の条件で絞り込み flowEndNanoseconds – flowStartNanosecondsが一定数以上 #3.以下の値を取得 flowStartNanosecondsの平均値, sourceIPv4Address,destinationIPv4Address, sourceTransportPort,destinationTransportPort, protocolIdentifier, (flowEndNanoseconds – flowStartNanoseconds)の合計値, octetDeltaCountの合計値
42.
© 2019 MapR
TechnologiesMapR Confidential 42 SQL:不審な周期的なイベントの検知 マルウェアとC&Cサーバーとの通信と、メールクライアントがメールサーバーに ポーリングする通信は似ているため、悪意のある通信を検知することは難しい。 C&Cサーバーと通信するサーバーが多くのサーバーと接続することは、ほとんどないため、 多くの内部サーバーに接続するIPアドレスについては問題ないものとみなし誤検知を削減。 Drillを使用して、接続状況を可視化。
43.
© 2019 MapR
TechnologiesMapR Confidential 43 以下の3つの情報の分析を実施。 • Flow:機械学習(Spark MLlib),グラフ分析(GraphX),SQL(Drill/Hadoop) • HTTP:SQL(Drill/Hadoop) • DNS:SQL(Drill/Hadoop)
44.
© 2019 MapR
TechnologiesMapR Confidential 44 HTTP情報 • observationTimeMilliseconds • sourceIPv4Address • destinationIPv4Address • sourceTransportPort • destinationTransportPort • protocolIdentifier • npulseStreamId • HTTPRequestURL • HTTPRequestHost • HTTPRequestMethod • HTTPRequestAgent • HTTPResponseType • HTTPRequestReferer • HTTPResponseCode • basicList Fireeye PXボックスは、認識されたHTTPトラフィックからHTTPヘッダー情報を再構築 します。
45.
© 2019 MapR
TechnologiesMapR Confidential 45 HTTPの異常検知 HTTPは、お客様側で既に調査を実施しているため、単純なHTTPの異常検知を実施。 1.以下の内容でグループ化 sourceIPv4Address 2.以下の条件で絞り込み sourceTransportPort ≠80, sourceTransportPort≠443, HTTPRequestAgent is not null, sourceIPv4Address is not null, HTTPRequestAgent数が一定の範囲内 3.以下の値を取得 sourceIPv4Address, HTTPRequestAgent 数
46.
© 2019 MapR
TechnologiesMapR Confidential 46 以下の3つの情報の分析を実施。 • Flow:機械学習(Spark MLlib),グラフ分析(GraphX),SQL(Drill/Hadoop) • HTTP:SQL(Drill/Hadoop) • DNS:SQL(Drill/Hadoop)
47.
© 2019 MapR
TechnologiesMapR Confidential 47 DNS情報 • observationTimeMilliseconds • sourceIPv4Address • destinationIPv4Address • sourceTransportPort • destinationTransportPort • protocolIdentifier • npulseStreamId • dnsQName • dnsIPv4Address • dnsTTL Fireeye PXボックスはDNSトラフィックを再構築し、IPFIXトラフィックに詳細なDNS 情報を表示します。 以下に、DNSデータで使用可能なフィールドを示します。サイバー 犯罪者は、ドメイン名を隠して捜査から逃れようとするため、異常なDNSトラフィック を調べることは、重要な手法となります。
48.
© 2019 MapR
TechnologiesMapR Confidential 48 悪質なDNSクエリの検知 1日あたりのDNSクエリ数は200,000以上。既に、お客様側でDNSトンネリングなどへの 対策を実施済みであるため悪質なDNSクエリの検知に注力 #1.dnsQNameでグループ化 #2.以下の条件で絞り込み dnsQNameのサイズが一定の範囲, sourceTransportPort ≠53, dnsQName is not null, dnsQName not like ‘%companyname%’ , dnsQName not like '%arpa’, dnsQName not like '%amazonaws%’ , dnsQName not like ‘%COMPANYNAME%’ , dnsQName not like '%cloudfront%’ , dnsQName not like '%globenews%’, 3.以下の値を取得 sourceIPv4Addressの数, dnsQName
49.
© 2019 MapR
TechnologiesMapR Confidential 49 ダッシュボード XXX.XXX.XXX.XXX XXX.XXX.XXX.XXXXXX.XXX.XXX.XXXXXX.XXX.XXX.XXXXXX.XXX.XXX.XXX
50.
© 2019 MapR
TechnologiesMapR Confidential 50 サブネット間、ホスト間の接続
51.
© 2019 MapR
TechnologiesMapR Confidential 51 ご清聴ありがとうございました。
52.
© 2019 MapR
TechnologiesMapR Confidential 52
Editor's Notes
・本日は、サイバー攻撃対策です。 ITベンダーではなく、エンドユーザの方で、 セキュリティまたは、ネットワーク部門の方は手をあげていただけませんか。 更に、既にHadoop、Sparkなどのビッグデータテクノロジーを使っている方はいらっしゃいますか? ビッグデータを導入している部門の方も手をあげていただけませんか? 更に、セキュリティで導入している方はいらっしゃいますか?
あるセキュリティベンダーの2018年2月の調査レポートでは、世界全体で6000億ドル、日本円にして66兆円 世界GDPの約0.8%程度の被害総額になると言われてます。 2021年には世界全体で660兆円というレポートもあります。 また、GDPRに違反すると、企業の全世界売上の4%、または2000万ユーロ(約26億円)のいずれか高い方という非常に高額な制裁金が課される可能性があるのです。 マルウェアが侵入してから、検知するまでに平均146日かかる
各製品毎にコンソールを立ち上げるのは大変。 時系列やIPアドレス単位で集計して、それを横断的に参照したりできるから、便利。 相関が、、というのを抜きにしても便利 フロントエンドのWeb、アプリケーションサーバ、データベースの情報を突合させることで、トランザクション情報から全体的な利用状況の可視化も可能だ。
We can help by providing a converged data platform for your security log analytics that is scalable, enterprise grade, and supports not only your uses case today, but use cases for new attacks tomorrow.
リアルタイムな脅威の検出 - 対応するサービスチケットのない新しい管理者アカウントの作成 - ユーザーがある場所から物理的にログインし、別の場所のデータ資産にログインする - 重要なデータベースサーバーから転送されたデータ - ホストから指定されたIPへの大量のトラフィックの流れ - 珍しい時間にデータベースサーバーにアクセスする従業員 - 短いウィンドウ内で2つの異なる国からログインするユーザー フォレンジック調査時間の短縮 数か月後に複数からのセキュリティログを要求する調査 答えなければならない質問の種類: ある期間内に何が起こったのですか? どのように脅威が入ってきたか、どのように特定のIP /ユーザーと関連したか? どのくらいのデータが影響を受けましたか? これと同様なものは過去にどこかで発生していましたか?
NASDAQ
天気は、カテゴリ変数
The big picture and drill down capabilities