JP2006304108A - ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 - Google Patents
ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 Download PDFInfo
- Publication number
- JP2006304108A JP2006304108A JP2005125657A JP2005125657A JP2006304108A JP 2006304108 A JP2006304108 A JP 2006304108A JP 2005125657 A JP2005125657 A JP 2005125657A JP 2005125657 A JP2005125657 A JP 2005125657A JP 2006304108 A JP2006304108 A JP 2006304108A
- Authority
- JP
- Japan
- Prior art keywords
- log
- information
- log information
- ids
- intrusion detection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Debugging And Monitoring (AREA)
Abstract
【解決手段】ログ集計支援装置4であって、異なる種類の複数の侵入検知システム各々から、不正な通信記録であるログ情報を収集する収集手段と、前記収集手段が収集した前記複数のログ情報を記憶する記憶手段と、前記記憶手段に記憶された前記複数のログ情報を読み出し、前記複数のログ情報が共通して有する共通属性に基づいて、前記複数のログ情報各々を対応付けたログ比較情報を生成する生成手段と、を備える。
【選択図】 図1
Description
Claims (6)
- ログ情報を集計するログ集計支援装置であって、
異なる種類の複数の侵入検知システム各々から、不正な通信を記録したログ情報を収集する収集手段と、
前記収集手段が収集した前記複数のログ情報を記憶する記憶手段と、
前記記憶手段に記憶された前記複数のログ情報を読み出し、前記複数のログ情報が共通して有する共通属性に基づいて、前記複数のログ情報各々を対応付けたログ比較情報を生成する生成手段と、を備えること
を特徴とするログ集計支援装置。 - 請求項1記載のログ集計支援装置であって、
前記共通属性は、前記侵入検知システム各々が不正な通信を検出した時刻であって、
前記生成手段は、前記時刻が所定の誤差の範囲内の場合、同一の不正な通信であると判別し、当該同一と判別した不正な通信を対応付けて前記ログ比較情報を生成すること
を特徴とするログ集計支援装置。 - 請求項1記載のログ集計支援装置であって、
前記生成手段は、前記複数のログ情報の中で、第1のログ情報の前記共通属性に基づいて、対応する不正な通信の記録が第2のログ情報に存在しない場合、前記第1のログ情報に対応する前記不正な通信の記録が前記第2のログ情報に存在しないことを示す情報を、前記ログ比較情報に設定すること
を特徴とするログ集計支援装置。 - ログ情報を集計するログ集計支援システムであって、
発信端末と、異なる種類の複数の侵入検知装置と、ログ集計装置と、を備え、
前記発信端末は、
少なくとも1つの不正な通信情報が記憶された通信情報記憶手段と、
前記不正な通信情報を読み出して、ネットワーク上に前記不正な通信情報を送信する送信手段と、を備え、
前記複数の異なる種類の侵入検知装置各々は、
複数の不正な通信パターンが記憶されたパターン記憶手段と、
前記ネットワークを監視し、前記パターン記憶手段に記憶されたいずれかの不正な通信パターンに該当する不正な通信情報を検知して、ログ情報を出力する出力手段と、を備え、
前記ログ集計装置は、
前記複数の異なる種類の侵入検知システム各々から、前記ログ情報を収集する収集手段と、
前記収集手段が収集した前記複数のログ情報を記憶するログ情報記憶手段と、
前記ログ情報記憶手段に記憶された前記複数のログ情報を読み出し、前記複数のログ情報が共通して有する共通属性に基づいて、前記複数のログ情報各々を対応付けたログ比較情報を生成する生成手段と、を備えること
を特徴とするログ集計支援システム。 - 情報処理装置が実行するログ情報の集計支援プログラムであって、
前記情報処理装置は、複数の侵入検知システムの複数のログ情報を記憶する記憶部と、処理部と、を備え、
前記処理部に、
異なる種類の前記複数の侵入検知システム各々から、不正な通信を記録した前記ログ情報を収集し、前記記憶部に記憶する収集ステップと、
前記記憶部に記憶された前記複数のログ情報を読み出し、前記複数のログ情報が共通して有する共通属性に基づいて、前記複数のログ情報各々を対応付けたログ比較情報を生成する生成ステップと、を実行させること
を特徴とするログ情報の集計支援プログラム。 - 情報処理装置が行う、ログ情報の集計支援方法であって、
前記情報処理装置は、複数の侵入検知システムの複数のログ情報を記憶する記憶部と、処理部と、を備え、
前記処理部は、
異なる種類の前記複数の侵入検知システム各々から、不正な通信を記録した前記ログ情報を収集し、前記記憶部に記憶する収集ステップと、
前記記憶部に記憶された前記複数のログ情報を読み出し、前記複数のログ情報が共通して有する共通属性に基づいて、前記複数のログ情報各々を対応付けたログ比較情報を生成する生成ステップと、を行うこと
を特徴とするログ情報の集計支援方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005125657A JP4242852B2 (ja) | 2005-04-22 | 2005-04-22 | ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005125657A JP4242852B2 (ja) | 2005-04-22 | 2005-04-22 | ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006304108A true JP2006304108A (ja) | 2006-11-02 |
JP4242852B2 JP4242852B2 (ja) | 2009-03-25 |
Family
ID=37471838
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005125657A Active JP4242852B2 (ja) | 2005-04-22 | 2005-04-22 | ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4242852B2 (ja) |
Cited By (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010033116A (ja) * | 2008-07-25 | 2010-02-12 | Mitsubishi Electric Corp | ログ管理装置及びコンピュータプログラム及びログ管理方法 |
JP2011054043A (ja) * | 2009-09-03 | 2011-03-17 | Ricoh Co Ltd | 統合管理装置、統合管理システム、統合管理方法、統合管理プログラム、及びそのプログラムを記録した記録媒体 |
US9900331B2 (en) | 2015-02-13 | 2018-02-20 | Mitsubishi Electric Corporation | Log tracing apparatus and non-transitory computer-readable medium storing a log tracing program |
JP2019533841A (ja) * | 2017-09-28 | 2019-11-21 | キュービット セキュリティ インコーポレーテッドQubit Security Inc. | ウェブハッキングのリアルタイム検知のためのウェブトラフィックロギングシステム及び方法 |
JP2020129162A (ja) * | 2019-02-07 | 2020-08-27 | 日本電気株式会社 | 通信制御装置、通信制御方法及び通信制御プログラム |
US10902027B2 (en) | 2015-09-10 | 2021-01-26 | Nec Corporation | Generation of category information for measurement value |
WO2022168196A1 (ja) * | 2021-02-03 | 2022-08-11 | 日本電信電話株式会社 | 保守システム、情報処理装置、保守方法、およびプログラム |
-
2005
- 2005-04-22 JP JP2005125657A patent/JP4242852B2/ja active Active
Cited By (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010033116A (ja) * | 2008-07-25 | 2010-02-12 | Mitsubishi Electric Corp | ログ管理装置及びコンピュータプログラム及びログ管理方法 |
JP2011054043A (ja) * | 2009-09-03 | 2011-03-17 | Ricoh Co Ltd | 統合管理装置、統合管理システム、統合管理方法、統合管理プログラム、及びそのプログラムを記録した記録媒体 |
US9900331B2 (en) | 2015-02-13 | 2018-02-20 | Mitsubishi Electric Corporation | Log tracing apparatus and non-transitory computer-readable medium storing a log tracing program |
US10902027B2 (en) | 2015-09-10 | 2021-01-26 | Nec Corporation | Generation of category information for measurement value |
JP2019533841A (ja) * | 2017-09-28 | 2019-11-21 | キュービット セキュリティ インコーポレーテッドQubit Security Inc. | ウェブハッキングのリアルタイム検知のためのウェブトラフィックロギングシステム及び方法 |
JP2020129162A (ja) * | 2019-02-07 | 2020-08-27 | 日本電気株式会社 | 通信制御装置、通信制御方法及び通信制御プログラム |
JP7206980B2 (ja) | 2019-02-07 | 2023-01-18 | 日本電気株式会社 | 通信制御装置、通信制御方法及び通信制御プログラム |
WO2022168196A1 (ja) * | 2021-02-03 | 2022-08-11 | 日本電信電話株式会社 | 保守システム、情報処理装置、保守方法、およびプログラム |
Also Published As
Publication number | Publication date |
---|---|
JP4242852B2 (ja) | 2009-03-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4242852B2 (ja) | ログ集計支援装置、ログ集計支援システム、ログ集計支援プログラム、およびログ集計支援方法 | |
JP6786960B2 (ja) | サイバー攻撃分析支援プログラム、サイバー攻撃分析支援方法およびサイバー攻撃分析支援装置 | |
CN1771709B (zh) | 用于产生网络攻击特征标记的方法和装置 | |
US6775657B1 (en) | Multilayered intrusion detection system and method | |
CN101123583B (zh) | 网络节点设备及其方法 | |
US20080263626A1 (en) | Method and system for logging a network communication event | |
EP3327637A1 (en) | On-demand fault reduction framework | |
US20050273673A1 (en) | Systems and methods for minimizing security logs | |
WO2003100619A1 (fr) | Dispositif, programme et procede de detection d'acces non autorise | |
Hubballi et al. | LAN attack detection using discrete event systems | |
EP2950228A1 (en) | Authentication information theft detection method, authentication information theft detection device, and program for the same | |
EP2740028A2 (en) | Asset model import connector | |
Falkenberg et al. | A new approach towards DoS penetration testing on web services | |
CN102469098B (zh) | 信息安全防护主机 | |
CN115086064A (zh) | 基于协同入侵检测的大规模网络安全防御系统 | |
WO2016092834A1 (ja) | 通信監視システム、重要度算出装置及びその算出方法、提示装置、並びにコンピュータ・プログラムが格納された記録媒体 | |
CN107103470B (zh) | 一种提高现货交易过程中信息安全的方法和系统 | |
US7313821B1 (en) | System, method and computer program product for correlating information from a plurality of sensors | |
US20200312060A1 (en) | Message monitoring system, message transmission electronic control unit, and monitoring electronic control unit | |
JP2005242988A (ja) | ログ情報管理システム、サービス提供システム、ログ情報管理プログラムおよびサービス提供プログラム、並びにログ情報管理方法およびサービス提供方法 | |
JP2002328896A (ja) | 不正アクセス対処ルール自動設定装置 | |
Yoon et al. | ADLP: accountable data logging protocol for publish-subscribe communication systems | |
JP2006190033A (ja) | 情報処理システム及び通信再生処理方法 | |
JP2005149267A (ja) | 証拠画面保存プログラム、証拠画面保存方法及び証拠画面保存システム | |
CN112953903B (zh) | 一种异常监测方法、装置及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20080201 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080902 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081031 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20081202 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20081225 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120109 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4242852 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130109 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140109 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |