JP5119059B2 - 情報処理装置、情報処理システム、プログラム、および記録媒体 - Google Patents
情報処理装置、情報処理システム、プログラム、および記録媒体 Download PDFInfo
- Publication number
- JP5119059B2 JP5119059B2 JP2008165749A JP2008165749A JP5119059B2 JP 5119059 B2 JP5119059 B2 JP 5119059B2 JP 2008165749 A JP2008165749 A JP 2008165749A JP 2008165749 A JP2008165749 A JP 2008165749A JP 5119059 B2 JP5119059 B2 JP 5119059B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- communication history
- port number
- time
- identification information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 230000010365 information processing Effects 0.000 title claims description 35
- 230000006854 communication Effects 0.000 claims description 320
- 238000004891 communication Methods 0.000 claims description 280
- 238000000605 extraction Methods 0.000 claims description 21
- 230000005540 biological transmission Effects 0.000 claims description 12
- 239000000284 extract Substances 0.000 claims description 6
- 238000012545 processing Methods 0.000 description 10
- 238000001514 detection method Methods 0.000 description 8
- 238000000034 method Methods 0.000 description 7
- 238000012544 monitoring process Methods 0.000 description 6
- 241000700605 Viruses Species 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 241000408659 Darpa Species 0.000 description 1
- 238000013461 design Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
Images
Landscapes
- Computer And Data Communications (AREA)
Description
Strayer, W. T. Jones, C. E. Tchakountio, F. Snoeren, A. C. Schwartz, B. Clements, R. C. Condell, M. Partridge, "Traceback of single IP packets using SPIE, " DARPA Information Survivability Conference and Exposition, Proceedings, Vol. 2, pp. 266-270, April 2003. A. C. Snoeren, C. Partridge, L. A. Sanchez, C. E. Jones, F. Tchakountio, S. T. Kent, and W. T. Strayer"Hash-Based IP Traceback,"Proceeding or SIGCOMM ’01, August 2001. Steven Bellovin, and Marcus Leech, Tom Taylor, "ICMP Traceback Messages," IETF, Internet Draft, draft-ietf-itrace-04.txt, Aug. 2003. D. Song and A Perrig, "Advanced and Authenticated Marking Schemes for IP Traceback," Proc. of IEEE Inforcom, April, 2001.
Claims (5)
- 攻撃パケットの送信に利用されるポート番号を記憶する既知情報記憶手段と、
監視対象となった通信を実行したときに起動した通信プロセスと、当該通信プロセスによる通信が利用したポート番号とを含む通信履歴を記憶する通信履歴記憶手段と、
前記通信履歴に含まれる通信プロセスの実行ファイルの生成時刻または更新時刻が、攻撃時刻に基づく所定期間に含まれるか否かを判定する時刻判定手段と、
前記通信履歴に含まれるポート番号が、前記既知情報記憶手段が記憶するポート番号と一致するか否かを判定するポート番号判定手段と、
前記通信履歴の中から、前記時刻判定手段による判定の結果、実行ファイルの生成時刻または更新時刻が前記所定期間に含まれると判定された通信プロセスを含み、かつ前記ポート番号判定手段による判定の結果、前記既知情報記憶手段が記憶するポート番号と一致しないと判定されたポート番号を含む前記通信履歴を抽出する抽出手段と、
を備えたことを特徴とする情報処理装置。 - 前記通信履歴はさらに、前記通信プロセスが実行した通信の宛先の識別情報を含み、
攻撃パケットを受信した装置の識別情報を含むメッセージを他の装置から受信する受信手段と、
前記通信履歴に含まれる識別情報が、前記メッセージに含まれる識別情報と一致するか否かを判定する識別情報判定手段とをさらに備え、
前記抽出手段は、前記識別情報判定手段による判定の結果、前記メッセージに含まれる識別情報と一致する識別情報が前記通信履歴に含まれる場合に前記通信履歴の抽出を行う
ことを特徴とする請求項1に記載の情報処理装置。 - 請求項1または請求項2に記載の情報処理装置としてコンピュータを機能させるためのプログラム。
- 請求項3に記載のプログラムを格納したコンピュータ読み取り可能な記録媒体。
- 第1の情報処理装置および第2の情報処理装置を備えた情報処理システムであって、
前記第1の情報処理装置は、
攻撃パケットの送信に利用されるポート番号を記憶する既知情報記憶手段と、
監視対象となった通信を実行したときに起動した通信プロセスと、当該通信プロセスによる通信の宛先の識別情報と、当該通信プロセスによる通信が利用したポート番号とを含む通信履歴を記憶する通信履歴記憶手段と、
前記通信履歴に含まれる通信プロセスの実行ファイルの生成時刻または更新時刻が、攻撃時刻に基づく所定期間に含まれるか否かを判定する時刻判定手段と、
前記通信履歴記憶手段が記憶する前記通信履歴に含まれるポート番号が、前記既知情報記憶手段が記憶するポート番号と一致するか否かを判定するポート番号判定手段と、
前記通信履歴の中から、前記時刻判定手段による判定の結果、実行ファイルの生成時刻または更新時刻が前記所定期間に含まれると判定された通信プロセスを含み、かつ前記ポート番号判定手段による判定の結果、前記既知情報記憶手段が記憶するポート番号と一致しないと判定されたポート番号を含む前記通信履歴を抽出する第1の抽出手段と、
前記第1の抽出手段が抽出した前記通信履歴を前記第2の情報処理装置へ送信する送信手段とを備え、
前記第2の情報処理装置は、
複数の前記第1の情報処理装置から前記通信履歴を受信する受信手段と、
前記受信手段が受信した前記通信履歴の中から、共通の識別情報を有する前記通信履歴を抽出する第2の抽出手段とを備えた
ことを特徴とする情報処理システム。
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008165749A JP5119059B2 (ja) | 2008-06-25 | 2008-06-25 | 情報処理装置、情報処理システム、プログラム、および記録媒体 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| JP2008165749A JP5119059B2 (ja) | 2008-06-25 | 2008-06-25 | 情報処理装置、情報処理システム、プログラム、および記録媒体 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JP2010009187A JP2010009187A (ja) | 2010-01-14 |
| JP5119059B2 true JP5119059B2 (ja) | 2013-01-16 |
Family
ID=41589632
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP2008165749A Expired - Fee Related JP5119059B2 (ja) | 2008-06-25 | 2008-06-25 | 情報処理装置、情報処理システム、プログラム、および記録媒体 |
Country Status (1)
| Country | Link |
|---|---|
| JP (1) | JP5119059B2 (ja) |
Families Citing this family (9)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP6063340B2 (ja) * | 2013-05-01 | 2017-01-18 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | 指令元特定装置、指令元特定方法、及び指令元特定プログラム |
| JP2016181191A (ja) * | 2015-03-25 | 2016-10-13 | 富士通株式会社 | 管理プログラム、管理装置及び管理方法 |
| CN104935592A (zh) * | 2015-06-16 | 2015-09-23 | 上海斐讯数据通信技术有限公司 | 一种防dos攻击的系统和方法 |
| KR101713907B1 (ko) * | 2015-10-05 | 2017-03-09 | 주식회사 윈스 | 보안 네트워크에서 이벤트 발생 시점 기반 트래픽 상관 분석 서비스 제공 방법 및 시스템 |
| US10489593B2 (en) * | 2017-06-27 | 2019-11-26 | Symantec Corporation | Mitigation of malicious actions associated with graphical user interface elements |
| WO2021144978A1 (ja) * | 2020-01-17 | 2021-07-22 | 三菱電機株式会社 | 攻撃推定装置、攻撃推定方法及び攻撃推定プログラム |
| JP7478085B2 (ja) * | 2020-12-03 | 2024-05-02 | フォルシアクラリオン・エレクトロニクス株式会社 | 車載セキュリティ装置、車両セキュリティシステム、および車両管理方法 |
| JP7566650B2 (ja) * | 2021-01-29 | 2024-10-15 | 株式会社メガチップス | 通信装置及び通信システム |
| US20240152603A1 (en) * | 2021-03-16 | 2024-05-09 | Nippon Telegraph And Telephone Corporation | Device for extracting trace of act, method for extracting trace of act, and program for extracting trace of act |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2006350561A (ja) * | 2005-06-14 | 2006-12-28 | Matsushita Electric Ind Co Ltd | 攻撃検出装置 |
| JP2007323428A (ja) * | 2006-06-01 | 2007-12-13 | Hitachi Ltd | ボット検出装置、ボット検出方法、およびプログラム |
| JP2008021274A (ja) * | 2006-06-15 | 2008-01-31 | Interlex Inc | プロセス監視装置及び方法 |
-
2008
- 2008-06-25 JP JP2008165749A patent/JP5119059B2/ja not_active Expired - Fee Related
Also Published As
| Publication number | Publication date |
|---|---|
| JP2010009187A (ja) | 2010-01-14 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP5119059B2 (ja) | 情報処理装置、情報処理システム、プログラム、および記録媒体 | |
| CN107426242B (zh) | 网络安全防护方法、装置及存储介质 | |
| Wagner et al. | Experiences with worm propagation simulations | |
| JP5713445B2 (ja) | 通信監視システム及び方法及び通信監視装置及び仮想ホスト装置及び通信監視プログラム | |
| JP4755658B2 (ja) | 解析システム、解析方法および解析プログラム | |
| US8566946B1 (en) | Malware containment on connection | |
| JP5917573B2 (ja) | リアル・タイム・データ・アウェアネスおよびファイル追跡のシステムおよび方法 | |
| US8635697B2 (en) | Method and system for operating system identification in a network based security monitoring solution | |
| US10218733B1 (en) | System and method for detecting a malicious activity in a computing environment | |
| US20120117652A1 (en) | Network-Based Binary File Extraction and Analysis for Malware Detection | |
| US20180083987A1 (en) | System and method for generating rules for attack detection feedback system | |
| US10757135B2 (en) | Bot characteristic detection method and apparatus | |
| CN110166480B (zh) | 一种数据包的分析方法及装置 | |
| CN105430011A (zh) | 一种检测分布式拒绝服务攻击的方法和装置 | |
| CN107682470B (zh) | 一种检测nat地址池中公网ip可用性的方法及装置 | |
| CN106982188A (zh) | 恶意传播源的检测方法及装置 | |
| JP2011154727A (ja) | 解析システム、解析方法および解析プログラム | |
| JP5116578B2 (ja) | 情報処理装置、情報処理システム、プログラム、および記録媒体 | |
| WO2011000297A1 (zh) | 一种检测僵尸网络的方法及其装置 | |
| KR20110029340A (ko) | 분산 서비스 거부 공격의 방어 시스템 | |
| JP5116577B2 (ja) | 情報処理装置、情報処理システム、プログラム、および記録媒体 | |
| CN114915442A (zh) | 高级持续性威胁攻击检测方法及装置 | |
| Vitale et al. | Inmap-t: Leveraging TTCN-3 to test the security impact of intra network elements | |
| US9160765B1 (en) | Method for securing endpoints from onslaught of network attacks | |
| JP6635029B2 (ja) | 情報処理装置、情報処理システム及び通信履歴解析方法 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20110131 |
|
| A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20110201 |
|
| A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120912 |
|
| TRDD | Decision of grant or rejection written | ||
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120925 |
|
| A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
| A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121022 |
|
| R150 | Certificate of patent or registration of utility model |
Ref document number: 5119059 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
| FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151026 Year of fee payment: 3 |
|
| S533 | Written request for registration of change of name |
Free format text: JAPANESE INTERMEDIATE CODE: R313533 |
|
| R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
| LAPS | Cancellation because of no payment of annual fees |