KO / EN / JA
プロジェクト一覧へ

ライアンドキャッチャーズ · AIリサーチエンジニア

セキュリティ異常検知システム

2026.05 ~ 現在

Security Anomaly Detection LSTM VAE

概要

悪意あるユーザー行動とPEファイルを優先的に隔離するためのディープラーニング異常検知システムを開発しています。現在は学習・検証段階であり、実運用の攻撃データが限られることを考慮して正常データ中心の検知方式を採用しています。

アプローチ

運用上の考え方

このモデルは最終判定ではなく、一次隔離のためのモデルです。正常データを過度に検知すると人手レビューが急増するため、FPRと運用コストのtrade-offを優先して考慮しています。後段の精密モデルと各組織のリスク許容度に合わせてthresholdを調整できるように設計しています。

技術スタック