インライン・ディープラーニングは、ディープラーニングの分析能力をインラインに配置するプロセスです。
サイバー脅威と戦うための3つの主要コンポーネントが含まれています:
毎年何百万もの新しいサイバー脅威が出現し、組織はその脅威を防ぐためにしのぎを削っています。今日の敵は、クラウド規模のリソースや自動化などの高度なテクノロジーの助けを借りて成功を収め、高度に回避するようになっています。具体的には、現代の脅威アクターには2つの決定的な利点があります(図1):
図1:Palo Alto Networks Unit® マルウェアの拡散/拡散速度および多型性に関するデータ
新たな攻撃は、従来のサンドボックスやプロキシ、独立したシグネチャ・テクノロジーがデプロイイメントできるよりもはるかに速いスピードで仕掛けられています。最新のマルウェアは、最初の感染後、数秒以内に数千以上のシステムに感染する可能性があります。高度な脅威を防御するためには、組織はこれまでに見たことのない脅威からの初感染を可能な限り迅速に防ぐ必要があります。その目標は、目に見えてから防ぐまでの時間をゼロにすることです。インライン・ディープラーニングのおかげで、これが可能になりました。
インライン・ディープラーニングの概念をよりよく理解するためには、まずディープラーニングと機械学習を定義し、両者を区別することが役立ちます。ディープラーニングは、人工ニューラルネットワークを使って脳の機能を模倣し、大量の非構造化データから学習する機械学習(ML)のサブセットです。ニューラルネットワークは、大量の非構造化データを使って学習されます。複数のデータソースからリアルタイムで情報を収集、分析、解釈することができます。ディープラーニングは、大量のサイバー脅威データを検査してサイバー攻撃を検知・回避する際に特に役立ちます。ディープラーニングは特徴抽出を自動化し、人間への依存を排除します:例えば犬、猫、鳥などの動物を分類する場合、ディープラーニングは、それぞれの動物を区別するのに重要な特徴(耳、鼻、目など)を決定します。このような高度な機能こそが、ディープラーニングを分析業務や自動化関連業務の改善に非常に有益なものにしているのです。
機械学習は、データを解析し、データセットから学習し、情報に基づいた意思決定を行うために学習を適用するアルゴリズムを含むAIのアプリケーションです。一般的に、コンピューターは構造化されたデータを与えられ、これをトレーニングデータとして使用することで、より優れた評価や行動ができるようになります。基本的な機械学習ベースのモデルは、時間の経過とともに精度が向上するように設計されていますが、それでも人間の介入が必要です。
人工知能(AI)は、自動化された作業を促進するために、さまざまな業界でますます使用されるようになっています。AIを構成する2つの大きな要素は、機械学習とディープラーニングです。この言葉はしばしば同じ意味で使われますが、明確な違いがあります:
ディープラーニング自体は、ネットワークセキュリティを含む幅広い業界で使用されています。継続的な進化を遂げ、摂取した大量の脅威データから時間をかけて学習することができるため、サイバー攻撃を予測するための重要な技術となっています。新たなサイバー脅威の検出と防止における効果をさらに高めるために、業界をリードする新しい戦術、インライン・ディープラーニングが登場しました。セキュリティ侵害が発生した場合、インライン・ディープラーニングを使用して、ネットワークに侵入する悪意のあるトラフィックを分析・検知し、脅威をリアルタイムでブロックします。これは、現代の脅威アクターが、従来のセキュリティ防御では攻撃がわからないような洗練されたテクニックを使用しているため、非常に重要です。インライン・ディープラーニングは、このような素晴らしい能力を持つ一方で、個人のデバイスの使用能力を妨げることなく動作します。気付かれることなくバックグラウンドで実行されるため、デバイスのワークフローや生産性を妨げることはありません。
Palo Alto Networksは、未知のファイルベースおよびWebベースの脅威をブロックする機械学習をインラインで提供する、世界初のML-Powered次世代ファイアウォール(NGFW)を提供しました。WildFireと高度なURL Filteringは、特許取得済みのシグネチャレスアプローチを使用して、ビジネスの生産性を損なうことなく、兵器化されたファイル、クレデンシャルフィッシング、悪意のあるスクリプトを未然に防止します。Palo Alto Networks のハードウェアおよび仮想 NGFW は、新しい ML ベースの防御機能を適用できます:
インライン・ディープラーニングの詳細については、Palo Alto Networksのホワイトペーパー「Requirements for Preventing Evasive Threats」を参照してください。