Crytika Security、重要システムの安全性向上に向けた内部監視技術を開発

重要なシステムに対するネットワーク攻撃は、しばしば防御者が機械の外で手がかりを探す原因となります。Crytika Securityは、この状況を変えることを目指し、デバイス内部の動作状況を監視することで解決策を提供しようとしています。このサイバーセキュリティ会社は、組み込みシステム内の不正な変更を検出できるコンパクトなセキュリティプローブを開発しました。その方法は、デバイスが実行する機能に使用される命令に焦点を当てています。Crytikaによれば、この技術は命令が変更された際に確定的な証拠を提供でき、その信号はセキュリティチームが潜在的なセキュリティ脆弱性をより自信を持って特定するのに役立ちます。

Crytikaの技術を使用するプローブは、100KB未満のメモリを占有し、保護されたデバイス内で動作します。この軽量ソフトウェアは、通常の動作を妨げることなく実行されます。このプローブは、デバイスの命令セットを監視し、不正な変更を検出し、構成ファイルを含む静的データに関する変更を特定することができます。この区別は非常に重要です。なぜなら、多くのサイバーセキュリティツールは、外部からデバイスを観察し、ネットワークトラフィック、通信、脆弱性、行動を分析することで疑わしい活動を特定するからです。これらの方法は重要な手がかりを明らかにすることができますが、デバイス自体が依然として信頼できる命令に依存しているかどうかを常に確認できるわけではありません。

Crytikaの内部監視技術とその応用

Crytikaはその内部監視技術をiNSiMと呼び、命令セットの完全性監視を意味します。このシステムは変更を迅速に検出し、セキュリティチームにアラートを生成します。技術の迅速な検出機能は、Crytikaの迅速検出、アラート、隔離システム(RDAi)にさらに統合されています。このシステムは、セキュリティオペレーションセンターにより高い信頼性の信号を提供することを目的としています。この信号は、既存のセキュリティプラットフォームを補完し、組織に置き換えを強いることなく機能します。Crytikaは、その技術がSOC、SIEM、XDRおよびAI支援のセキュリティシステムと協調して動作できると述べています。

ネットワーク攻撃が加速する中、この統合はますます重要になっています。

IBMの2026年の脆弱性研究に関する報告によれば、AI駆動の攻撃は年率56%で増加しています。同じ報告では、セキュリティオペレーションセンターの半数がAIエージェントを展開していることがわかりました。自動化システムは、ますます迅速に意思決定を行い、脅威に対応できるようになっています。したがって、セキュリティチームはこれらの自動化ワークフローをサポートするための信頼できる情報を必要としています。デバイスの動作状態が不確実である場合、攻撃を受けたデバイスがこれらの意思決定を破壊する可能性があります。

より高いリスクに直面する運用技術のセキュリティ

攻撃者が運用技術をターゲットにすると、リスクは著しく上昇します。組み込みデバイスは、基本的なサービスや物理的プロセスを支えるインフラに影響を与える可能性があります。医療システムも、信頼できる接続を維持する必要があるデバイスに依存しています。国家安全保障のアプリケーションも、特にデバイスが攻撃されることで任務の準備に影響を与える可能性がある場合、同様の懸念に直面しています。Crytikaは、商業、公営事業、連邦環境での展開を推進しており、セキュリティプロバイダー、デバイスメーカー、システムインテグレーターと協力しています。CEOのC. Kerry Nemovicherは、効果的な検出には最終的にデバイス内部の可視性が必要であると述べています。

彼は、同社のプローブをこの目的を達成するための小型ソフトウェアエージェントとして説明しました。

執行会長のC. Lloyd Mahaffeyは、確定的な検出に関する協力関係も進展していると述べています。Crytikaは、今後数週間内にさらなる技術統合と協力を発表する予定です。より広範な理念は非常にシンプルです:外部監視は疑わしい行動を特定でき、内部完全性監視はデバイス自体が変化しているかどうかを確認できます。重要なシステムを保護する防御者にとって、この区別は毎秒が重要な状況で追加の信頼を提供することができます。

Nakumura
Nakumura
関連サイト:中文版 / TechRitualThe Base Principle