Swarm: 脅威情報の分散化
Swarm: Decentralizing the Threat Intelligence Market (英語講演)

About

ブロックチェーンベースのスマートコントラクトでは、分散型でトラストレスな計算インフラが使用されます。人々はこうしたイーサリアム(Ethereum)コントラクトを利用して、自律分散型組織(DAO)、ゲーム、予測市場、分散型ストレージ他多数を構築してきました。全般的にみて、これらの「分散型アプリケーション」は、自身のブロックチェーンエコシステム(イーサリアム(Ethereum)やおそらく将来的にはテゾス(Tezos))に対し閉鎖的です。

弊社は、Swarmを使って新しいことにチャレンジしています。スマートコントラクトを活用した全く新しいスレットインテリジェンス(脅威情報)市場の設計・開発がそれです。Swarmの市場インセンティブは、最新のマルウェア検知能力を常に確保して、今日のマーケットで、ありうる件数よりも遥かに多くの脅威に対応することです。

Swarmの副産物がビッグデータです。Swarmの市場参加者は、疑わしいアーチファクト(ファイル、ネットワークトラフィック、URL)を大量に発信するため、セキュリティ専門家はどの疑わしいアーチファクトが悪意のあるものか、または無害なのかを最も的確に判断するためにしのぎを削っています。弊社は、Swarmのトランザクションのほとんどがこの方法でオープンに行われることによって、誰もが自己の脅威検出能力に磨きをかけて膨大な新しいデータソースから恩恵を得たり、またその市場に参加できるようになることを期待しています。

Blockchain-based smart contracts provide a distributed and trustless computational infrastructure. People have used these Ethereum contracts to build Distributed Autonomous Organizations (DOAs), games, prediction markets, distributed storage and more. By and large, these “distributed applications” are insular to their blockchain ecosystem (Ethereum, and perhaps Tezos in the future).

With Swarm, we’re trying something new: we’re using smart contracts to design and develop an entirely new threat intelligence market. Swarm’s market incentives will always ensure the latest malware detection capabilities, covering far more threats than is possible in today’s market.

Swarm’s byproduct is big data. Swarm market participants will publish a large number of suspect artifacts (files, network traffic, URLs) and security experts will compete to best determine which suspect artifacts are malicious or benign. We expect the majority of Swarm transactions will happen in the open in this manner, allowing anyone to benefit from a huge new data source in honing their in-house threat detection capabilities and perhaps participate in the market as well.