·Sevion Xia
Reallysec が Intel のセキュリティアーキテクチャ変革を推進し、防御体制を再構築
ReallysecはInfoSecチームと協力して「受動的監視」から「能動的インテリジェント防御」への変革を完了しました。

主要な課題
Intel は、従来の PC 駆動型企業からデータ駆動型企業への転換を急務としており、データの価値を高めると同時に、データのセキュリティ脆弱性を低減する必要がありました。
主要な成果
Splunk と Apache Kafka で構築されたネットワークを活用し、Intel は Cyber Intelligence Platform(CIP)を立ち上げ、InfoSec 組織全体の包括的な可視化を実現し、情報セキュリティ管理体制を根本的に変革しました。
Splunk をコアプラットフォームとして、Intel IT チームはまったく新しい Cyber Intelligence Platform を構築し、データ分析の高速化だけでなく、ストリームデータ処理と機械学習を通じてビジネス価値を創出しました。
戦略的変革の背景
Intel のグローバルテクノロジーエコシステムへの貢献は計り知れません。
同社はエンジニアリング技術を活用し、世界中の数十億台のデバイスとインテリジェントなコネクテッドインフラストラクチャにセキュリティ、コンピューティング、接続機能を提供し続けています。時間の経過とともに、Intel は従来の PC 中心の企業からデータ中心の企業へと転換を進めており、新製品の開発、新市場の開拓、新規顧客の探索を続けながら、セキュリティと運用モデルの革新にも注力しています。
データがすべてであり、データが核心的な原動力です。それが私たちのビジネスを動かし、すべてを動かしています。 —— Brent Conran、Intel 最高情報セキュリティ責任者
Conran は、従来の産業からクラウドネイティブ産業に至るまで、データインサイトが成功する企業と失敗する企業を分ける鍵であると指摘しています。
この傾向により、Intel の情報セキュリティ組織(InfoSec)は包括的な「多層防御」戦略を構築・維持する必要に迫られました。チームはネットワーク境界、内部ネットワーク、エンドポイント、アプリケーション、データ層など複数のレイヤーで予防・検知メカニズムを自動化し、環境内の 99% のセキュリティ脅威に対処しています。
成果の概要
- 高度な脅威の検出時間を数日・数週間から数分・数時間に短縮
- 統一されたコラボレーションプラットフォームを確立し、サイバーセキュリティ管理効率を向上
- ストリームデータ処理と機械学習を活用し、セキュリティ運用とシステムヘルスの分野でビジネス価値を創出
適切なデータ配置と人材のスキルアップにより、私たちは力の倍増効果を実現しました。機械学習は、私たちのインテリジェンス分析の深さとスピードを劇的に向上させました。 —— Brent Conran、最高情報セキュリティ責任者
「1%」の高度な脅威を精密にハンティング
高度な脅威は増加の一途をたどり、ますます巧妙化しています。Intel の既存の SIEM システムはデータ増加の需要に対応できず、操作できる専門家もごくわずかでした。
InfoSec チームは「1% をハンティングする」という戦略を提唱し、最も脅威度の高い攻撃者の特定に注力しました。この戦略が、Splunk と Apache Kafka を中核とする Cyber Intelligence Platform(CIP)の構築につながりました。
このプラットフォームは Intel® Xeon® Platinum プロセッサを搭載した高性能サーバー上で稼働し、Intel 3D NAND SSD と Intel® Optane™ SSD を組み合わせ、毎日 12TB 以上のデータを取り込み、累計ストレージ容量は 15PB に達します。データは数百のソースから Kafka バスに流入し、Splunk プラットフォームに送られ、ユーザーは毎週 130 万回以上の検索を実行しています。
Intel がデータインテリジェンスイノベーションで 1% を追求
Splunk プラットフォームと数百のサードパーティツールにより、Intel InfoSec チームはコンテキスト情報を備えた深い可視化インターフェースを獲得し、統一されたコラボレーションワークスペースを確立して、組織全体の対応能力を大幅に向上させました。
チームは現在、数時間あるいは数分以内に脅威に対応できるようになり、以前の数日から数週間かかっていた対応サイクルと比べて大幅に改善されました。
私たちはプラットフォームの可能性を見出し、それを実現するためにリソースを投入し続けました。Splunk の成功を望んでいます。なぜなら、それが私たちのミッション達成に貢献するからです。 —— Brent Conran
プラットフォーム拡張の道のり
CIP の成功に伴い、より多くのデータソース、ユースケース、モデルが組み込まれ、利用範囲は脆弱性管理、コンプライアンス、リスク管理など複数のチームに拡大し、インフラストラクチャのパフォーマンスにもより高い要求が課されるようになりました。
最適なパフォーマンスを実現するため、Intel のセキュリティアーキテクトは Splunk と協力し、最新の Intel テクノロジーに基づくリファレンス構成を共同で策定し、コンピューティング、メモリ、ストレージのスケーリングを指導しています。
Splunk と Intel はこのプラットフォーム構築の経験を共有し、他の企業が Splunk と Apache Kafka アーキテクチャを効率的にスケーリングし、生データを実行可能なビジネスおよびセキュリティインテリジェンスに変換できるよう支援しています。
現在と未来への継続的なエンパワーメント
Intel の InfoSec チームは Splunk と Kafka の利用範囲を継続的に拡大しています。アナリストとデータサイエンティストがリアルタイムでデータストリームの変換、結合、フィルタリング、モデリングを行い、さらに多くの機械学習ツールを導入して、インシデント対応、運用監視からシステムヘルス、アラートオーケストレーションまでのエンドツーエンドの能力をサポートしています。
私たちは今、かつてないほどアジャイルになっています。まったく新しい Splunk データレイクを展開し、すべてのツールを最新化しました。適切なデータガバナンスと人材の再教育を通じて、セキュリティインテリジェンスの力の倍増器を生み出しました。 —— Brent Conran
ソリューション概要
- Security(セキュリティ分析)
- Observability(オブザーバビリティ)
- Data Intelligence(データインテリジェンス)
- Stream Processing(ストリームデータ処理)
- Machine Learning(機械学習活用)