Warning: Undefined array key "url" in /var/www/html/wp-content/plugins/seo-by-rank-math/includes/modules/schema/snippets/class-author.php on line 41

cyber_Eng1

アバター画像

About サイバー・開発部 1

This author has not yet filled in any details.
So far サイバー・開発部 1 has created 12 blog entries.

台湾のサイバーセキュリティを読み解く ― ACS、NICS、TWCERT/CCと民間企業 ―

By |9月 22nd, 2026|お知らせ|

Solanets Tech Essays / 002 ACS、NICS、TWCERT/CCと民間企業 台湾のCyCraftのWu社長とは、会うと冗談で「兄弟!」となる。会合で何度もご一緒しているうち、いつの間にかそんな具合になった。 TeamT5は、ソラコムのセキュリティ部長のHueが日ごろからよく意見交換をしている。台湾のサイバーセキュリティ業界はどちらかといえば普段着の付き合いが先で、仕事はその次のような関係です。 ところで、韓国の例をもとに「(台湾のKISAはどこにあたるんやろ)」と思えば、なかなかピッタリと対応するものが思い浮かばない。ACSかと思えばNICSがあり、TWCERT/CCも出てくる。CyCraftを「台湾版AhnLab」と書いてしまえば早いけれど、どこかしっくりこないところも。 #001で韓国の組織を一度整理したので、その表を横に置き、台湾側を順に当てはめてみた。案の定、うまくいかない。 近い国だから似た形だろう、というのはアレで、それぞれのお国柄、文化というものがあるのかもしれません。 まずはACSから 台湾デジタル発展部、MODAの下にACS、Administration for Cyber Securityがあります。 ACSの公式説明と設置法を見ると、国家のサイバーセキュリティ政策、重要インフラの保護、インシデント対応、演習や監査など、随分と広い仕事が書かれています。 ここだけを見れば、KISAに近いのはACSということで良さそうにも思えます。 ただ、技術研究や政府機関への技術支援を見ると、NICS、National Institute of Cyber Securityが出てくる。 NICSの設置法には、サイバーセキュリティ技術の研究開発、重要インフラの支援、重大インシデントへの対応、人材育成などがあります。NICSは2023年1月に設立された比較的新しい組織で、公式説明では、MODAが政策の方向を定め、ACSが政策を進め、NICSが技術と研究で支えるという関係です。 それではインシデントの通報や脆弱性の調整は、という所でTWCERT/CC。 公式情報によれば、2024年からNICSが運営し、国内外のCERTとの連携、インシデント調整、脅威情報の共有を担っています。研究者と製品ベンダーをつなぐCVDも仕事の一つです。 一応、政策はACS、技術や研究はNICS、インシデントの調整窓口はTWCERT/CC、と置けば分かりやすい。 もっとも実際の仕事はそれぞれ重なるでしょうし、韓国ではKISAという大きな組織と、その中で動くKrCERT/CCを軸に見えたものが、台湾では幾つかに分かれて見える、くらいの理解が最初は良いのかもしれません。 台湾独自の業界マップ CyCraftは、AIを使ったサイバー防御やAIモデルの保護を掲げる台湾のセキュリティ企業です。エンドポイントだけでなく、組織内外の攻撃対象領域や、LLMを含むAIシステムの安全性まで扱っています。 製品と観測基盤を持つ会社という所ではAhnLabと似た面もあります。 ただ、CyCraftを「台湾版AhnLab」としてしまうと、AI研究の置き方や製品構成、会社の成り立ちなどはだいぶ落ちてしまう。Wu氏とは普段から親しくしていても、では会社の事業を過不足なく説明せよ、と言われると曖昧にしていた所もあり、今回改めて公式資料を読み直しました。 人を知っているから会社も知っている、というほど簡単でも無いですね。 脅威インテリジェンスではTeamT5がよく知られています。2017年に台湾で設立され、日本にも拠点を持ち、アジア太平洋地域の攻撃者について、言語や地域事情も含めてAPT、マルウェア、インシデント対応などを扱っています。 ASECやESRCと似たテーマのレポートもありますが、製品環境から見えるものと、APACの攻撃者を長く追ってきたTeamT5の見えるものは、少し違うでしょう。 Hue氏がTeamT5の関係者と普段から意見を交わしているのも、公開レポートを読めばそれで終わり、というものでは無いからかと。気になる動きや、お互いに見えているものを日常的に話している、その様な感じです。 ほかにも、工場や産業制御環境のセキュリティにはTXOne Networks。SOC、デジタルフォレンジック、MDRなどの監視運用にはCHT Securityがあります。 CyCraftはAI、TeamT5は脅威インテリジェンス、TXOne NetworksはOT、CHT Securityは監視運用、と書けば入口としては分かりやすい。 ただ、当然それぞれ仕事はこの一言には収まりません。 比較をすると…… 見たいもの 韓国側で見るもの 台湾側で見るもの 公的な政策と保護KISAを含む関係機関MODA / ACS 技術研究と支援KISAなどNICS CERTとインシデント調整KrCERT/CCTWCERT/CC 脅威インテリジェンスASEC、ESRCTeamT5、CyCraft AI、OT、監視運用AhnLabなどCyCraft、TXOne Networks、CHT [...]

Day 1(8/27)沖縄知事選-AIオーケストレーションで観測する告示日の認知戦空間

By |8月 27th, 2026|注目選挙-認知戦・影響力工作ウォッチ, 2026年沖縄知事選・統一地方選への認知戦・影響力工作|

告示日の沖縄知事選をAIオーケストレーション(Grok×Google Trends×Gemini×Claude+人間の検証)で定点観測。一騎打ちへの構図激変、+850%の拡散スパイク、偽ポスター事案の解剖まで、認知戦空間の26日間をデータで読む。

Day 0(8/26)沖縄知事選-言論空間における認知戦・影響力工作の兆し

By |8月 26th, 2026|2026年沖縄知事選・統一地方選への認知戦・影響力工作|

注目選挙―認知戦・影響力工作ウォッチ / 2026年8月26日 今回は2026年沖縄県知事選シリーズの第一回目、告示前日のオンライン言論空間の初期観測(Day 0)である。前夜は王道のSNSであるX(旧Twitter)を中心に、これまた王道の「沖縄知事選」をキーワードとして収集したX投稿2,380件を対象に、頻出するキーワード・タグと、投稿内で共有された情報源を確認した(一次データ集計と分析は小社"omni oculus"を利用)。 ただし近年の影響力工作の研究ではキーワードごとの分析は真相に肉薄するアプローチとしては不十分とされる(必ずしも工作者はストレートな言葉だけで工作をするとは限らないから)、その際にはセマンティックなアプローチも検討される。今回はあくまで導入ということで、諸指標を検討する。 サンプル集計期間:2026-08-23 07:00~2026-08-26 08:00(対象48時間・提供データの集計条件に基づく) 2,380集計対象のX投稿サンプル抽出 1,140一意なt.co短縮URL 1,160リンクの延べ出現数 766正規化後の異なるリンク先 1. キーワード・タグ分析 ワードクラウドでは「沖縄」「知事」「県民」「デニー」「古謝」「政策」「選挙」などが大きく現れ、候補者名、選挙制度、政策・支持をめぐる語が同じ言論空間で交差していることが分かる。 ※文字の大きさは出現頻度を視覚的に示すものであり、語の肯定・否定や投稿者の立場を示すものではない。 沖縄知事選関連X投稿のワードクラウド(集計期間:2026-08-23 07:00~2026-08-26 08:00、対象48時間) 頻出ハッシュタグ 上位10件 順位 ハッシュタグ 出現数 1 #沖縄県知事選 349 2 #玉城デニー 114 3 #古謝げんた 71 4 #沖縄県知事選2026 68 5 #沖縄県知事選挙 54 6 #沖縄 41 7 #古謝玄太 41 8 #Yahooニュース 38 9 #公職選挙法違反 25 10 #下地幹郎 [...]

連載「OVERRIDE 2022 ― 上書きされる戦争」を開始しました

By |8月 23rd, 2026|お知らせ, トップページNews|

Sola.com のサイバー・認知戦セクションが2022年に行った独自調査を再構成する連載「OVERRIDE 2022 ― 上書きされる戦争」を開始しました。 2022年のウクライナ侵攻をめぐって、日本語圏のSNSでは何が語られ、どのように広がったのか。政府サイトの改竄や破壊型マルウェアといった技術的事象と、言説の変化を切り分けながら、公開情報から再検証していきます。 現在は第1話から第3話までを公開しています。各話の主題と読み方は、シリーズ目次にまとめました。 OVERRIDE 2022 シリーズ目次を見る

「生物兵器研究所」は、どのように侵攻正当化の物語になったのか

By |8月 22nd, 2026|Tech Essays, Information, お知らせ, 認知戦・偽情報|

「研究施設がある」と「生物兵器を開発している」は同じ主張ではない。連結された五つの主張を分解し、必要な証拠を整理する。

「生物兵器研究所」は、どのように侵攻正当化の物語になったのか はコメントを受け付けていません

乗り換えではなく、積み増しだった ― 反ワクチン言説と親露言説の関連性

By |8月 22nd, 2026|Tech Essays, 認知戦・偽情報|

一部の観測対象で、投稿テーマが変わりながら、政府・メディア・米国への不信という解釈の枠組みが継続した過程を検証する。

乗り換えではなく、積み増しだった ― 反ワクチン言説と親露言説の関連性 はコメントを受け付けていません

侵攻直後、日本語圏のSNSで何が起きたのか

By |8月 22nd, 2026|Tech Essays, 認知戦・偽情報|

ウクライナ政府サイト改竄、破壊型マルウェア、日本語圏SNSの変化を手掛かりに、Sola.comの観測方法と分析の限界を整理する。

侵攻直後、日本語圏のSNSで何が起きたのか はコメントを受け付けていません

会社にメダカとタロイモがやってきました!🐟🌿

By |8月 13th, 2026|お知らせ|

Sola.comのオフィスに、かわいいメダカと元気なタロイモが仲間入りしました。仕事の合間にほっとできる、小さな癒やしのコーナーをご紹介します。

韓国のサイバーセキュリティを読み解く ― KISA、AhnLab、ESTsecurity ―

By |7月 26th, 2026|Tech Essays, お知らせ, サイバー・開発部, トップページNews|

韓国のフィッシング調査で繰り返し現れる KISA、KrCERT/CC、AhnLab、ASEC、ESTsecurity、ESRC。それぞれの立場と観測範囲を、日本との比較も交えて整理します。

サイバー分析の三世代の変遷 — 総合格闘技から、人馬一体、そして「AIとの対話」へ

By |7月 17th, 2026|サイバー・開発部, お知らせ, トップページNews, 今週のSolacom|

TECH ESSAY / SECURITY OPERATIONS サイバーしごと三世代論— 総合格闘技から、人馬一体、そして「相棒との対話」へ 手作業の職人芸、統合ツールの半自動化、そしてAIエージェント。世界のセキュリティ業界で語られる「三世代」の整理を下敷きに、三つの世代を現場で乗り継いできた実務者が、それぞれの「乗り味」を語ります。 第一世代 shell と職人芸 第二世代 統合ツールと半自動化 第三世代 AIエージェントとの対話 はじめに サイバーセキュリティの調査・分析という仕事は、この20年ほどで大きく姿を変えてきました。私自身、この変化を現場で乗り継いできた一人ですが、世界のセキュリティ業界の議論を眺めてみると、この変遷はおおむね三つの世代に整理して語られているようです。 第一世代:人間の職人芸と手作業の時代 第二世代:統合ツール・半自動化(SOAR/プラットフォーム化)の時代 第三世代:AI駆動・エージェント型の時代 米Gartnerは2025年6月に「AI SOC Agents」を正式なカテゴリーとして命名し、AI駆動型のSOCソリューションを2026年のトップトレンドの一つに挙げました。年代でいえば、アナリストが全アラートを手でさばいていた時代が2015年頃まで、SOARがプレイブック駆動で定型作業を肩代わりした自動化の時代が2015〜2022年頃、そしてAIが事前定義のプレイブックなしにトリアージから調査、対応提案まで自律的にこなすエージェント型の時代が2023年から——という区分が定着しつつあります。 第一世代 手作業・職人芸 〜2015年頃 全アラートを人がトリアージ 第二世代 統合・半自動化 2015〜2022年頃 SOAR・プレイブック駆動 第三世代 AI駆動・エージェント型 2023年〜 自律的トリアージ・調査 図1|SOC自動化の三段階(Gartner「AI SOC Agents」命名は2025年6月) きれいに整理されたものだなあと感心しつつ、この三つの世代、現場で乗ってきた身としてはそれぞれに全く違う「乗り味」がありました。本稿では世界的な整理を下敷きに、その乗り味の話をしてみたいと思います。 第一世代:総合格闘技の時代 GENERATION 1 〜2015年頃|手作業と職人芸 第一世代の調査業務は、人間の専門知識と手作業の上に成り立っていました。アラートを一件ずつ手でトリアージし、サイロ化された複数のツールの間を椅子ごとぐるぐる行き来する(海外では「スイベルチェア運用」なんて呼ばれています)。検知はシグネチャと単純な相関ルール頼み。侵入テストの世界も同じで、スキャン、スニッフィング、ブルートフォース、ファジング、ペイロード生成——局面ごとの無数のツールを、テスターが自分の手と頭で組み合わせて戦う世界でした。 図2|「スイベルチェア運用」— 人がツールの間を回遊する アナリスト ログ検索 パケット解析 脅威情報照会 チケット起票 要するに、shellをバリバリ叩きつつ、多岐に渡る技術知識でニャンニャンやる、総合格闘技のような世界だったわけです。それぞれの職人が得意の「XXスペシャル」みたいなツールボックスや必殺コンボを持っていて、差し詰め『刃牙』のトーナメントみたいな感覚。道具と身体が直結した、原初的な人馬一体感がありました。アラートの量が人間の処理能力を超えるまでは、この体制で確かに回っていたのです。そして、あれはあれで実にオモロかった。 第二世代:高出力マシンの時代 GENERATION 2 2015〜2022年頃|統合と半自動化 2015年頃から、風景が変わり始めます。Kali [...]

Go to Top