JP2007174351A - 通信装置 - Google Patents
通信装置 Download PDFInfo
- Publication number
- JP2007174351A JP2007174351A JP2005370245A JP2005370245A JP2007174351A JP 2007174351 A JP2007174351 A JP 2007174351A JP 2005370245 A JP2005370245 A JP 2005370245A JP 2005370245 A JP2005370245 A JP 2005370245A JP 2007174351 A JP2007174351 A JP 2007174351A
- Authority
- JP
- Japan
- Prior art keywords
- packet
- discard
- address
- information
- notification
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】複合機の制御部は、パケットを受信すると、設定情報に基づき、送信元IPアドレスが許可アドレスか否かを判断する。そして、受信パケットの内、送信元IPアドレスが許可アドレスであるパケットを下流のタスクに伝送し(S120)、送信元IPアドレスが許可アドレスではないパケットを破棄する(S190)。また、制御部は、パケットを破棄する場合、通知履歴ファイルに基づき、パケットの破棄に関する情報を通知する必要があるか否か判断し、必要があると判断した場合には、パケットの破棄に関する情報を記した電子メールを、管理者のメールアドレス先に送信する(S160〜S175)と共に、電子メールの送信原因となったパケットの送信元IPアドレスを通知履歴ファイルに記録する(S180)。
【選択図】図5
Description
図1は、本発明が適用された通信システム1の構成を表すブロック図である。本実施例の通信システム1は、TCP/IPネットワークNT内に、このネットワークNT内の各端末装置の属性情報を記憶するデータベースサーバとしてのLDAP(Lightweight Directory Access Protocol)サーバ10と、メールサーバ20と、複数のパーソナルコンピュータ(以下、単に「PC」という。)30と、ディジタル複合機(以下、単に「複合機」という。)50と、が接続された構成にされている。
以上、本実施例の通信システム1について説明したが、本実施例では、複合機50が、「特許請求の範囲」に記載の通信装置として機能し、通信部53(受信手段に相当)が、ネットワークNTを通じて外部からパケットを受信すると、制御部51が、IPフィルタ設定ファイルの情報(破棄アドレス定義情報に相当)に基づき、送信元IPアドレスが許可アドレスか否かを判断する。この動作により、制御部51は、受信パケットを破棄すべきか否かを判断する(S110:破棄判断手段に相当)。
例えば、パケットを破棄すべきか否かは、端末装置のMACアドレスに基づいて判断されてもよい。即ち、上記実施例では、IPアドレスでパケットのフィルタリングを行う複合機50について説明したが、上記複合機50は、MACアドレスでパケットのフィルタリングを行う構成にされてもよい。
Claims (9)
- ネットワークを通じて、外部から送信されてくるパケットを受信する受信手段と、
破棄すべきパケットの送信元アドレスを表す破棄アドレス定義情報を記憶する設定記憶手段と、
前記受信手段がパケットを受信すると、前記設定記憶手段が記憶する破棄アドレス定義情報に基づき、このパケットを破棄すべきか否かを判断する破棄判断手段と、
前記受信手段が受信したパケットの内、前記破棄判断手段により破棄すべきであると判断されたパケットを破棄し、前記破棄判断手段により破棄すべきではないと判断されたパケットを、下流に伝送する伝送制御手段と、
前記伝送制御手段によりパケットが破棄される場合、パケットの破棄に関する情報を、予め定められた通知先に通知する通知手段と、
前記通知手段による通知が行われる場合、この通知が行われる原因となったパケットの送信元アドレスを記憶する通知履歴記憶手段と、
前記伝送制御手段によりパケットが破棄される場合、前記通知履歴記憶手段の記憶内容に基づき、このパケットの破棄に対応して、前記パケットの破棄に関する情報を通知する必要があるか否かを判断する通知要否判断手段と、
を備え、
前記通知手段は、前記通知要否判断手段の判断結果に従って、通知する必要があると判断されたパケットの破棄に関してのみ、前記パケットの破棄に関する情報を、前記予め定められた通知先に通知する構成にされていることを特徴とする通信装置。 - 前記通知要否判断手段は、前記伝送制御手段によりパケットが破棄される場合、前記通知履歴記憶手段の記憶内容に基づき、過去に、このパケットと送信元アドレスが同一のパケットについての前記パケットの破棄に関する情報が前記通知手段により通知されたことがあるか否かを判断し、過去に前記パケットの破棄に関する情報が通知されたことがある場合、前記パケットの破棄に関する情報を通知する必要がないと判断し、過去に前記パケットの破棄に関する情報が通知されたことがない場合、前記パケットの破棄に関する情報を通知する必要があると判断する構成にされていることを特徴とする請求項1記載の通信装置。
- 前記通知履歴記憶手段により送信元アドレスが記憶される原因となった各通知動作について、この通信動作の実行時点からの経過時間を算出する経過時間算出手段
を備え、
前記通知要否判断手段は、前記破棄されるパケットと送信元アドレスが同一のパケットについての前記パケットの破棄に関する情報が過去に通知されたことがある場合でも、前記経過時間算出手段の算出結果に基づき、前記破棄されるパケットと送信元アドレスが同一のパケットについての前記パケットの破棄に関する情報が最後に通知されてから、所定時間が経過していると判断される場合には、このパケットについて、前記パケットの破棄に関する情報を通知する必要があると判断する構成にされていることを特徴とする請求項2記載の通信装置。 - 前記通知手段は、前記パケットの破棄に関する情報として、破棄されるパケットの送信元アドレスを含む情報を通知することを特徴とする請求項1〜請求項3のいずれかに記載の通信装置。
- 前記通知先として、電子メールアドレスの登録を受け付ける通知先登録受付手段
を備え、
前記通知手段は、前記通知先登録受付手段により受け付けられた電子メールアドレス先に、電子メールを媒体として、前記パケットの破棄に関する情報を通知する構成にされていることを特徴とする請求項1〜請求項4のいずれかに記載の通信装置。 - 前記ネットワークには、ネットワーク内の各端末装置の属性情報を、各端末装置に割り当てられたノードアドレスと関連付けて記憶するデータベースサーバが設けられており、
前記通信装置は、
前記データベースサーバから、前記伝送制御手段が破棄するパケットの送信元アドレスに対応する属性情報を取得する属性情報取得手段
を備え、
前記通知手段は、前記パケットの破棄に関する情報として、前記属性情報取得手段が取得した対応パケットの属性情報を含む情報を、通知する構成にされていることを特徴とする請求項1〜請求項5のいずれかに記載の通信装置。 - ネットワーク内の各端末装置の属性情報を、各端末装置に割り当てられたノードアドレスと関連付けて記憶するデータベースサーバ、を有するネットワークに接続された通信装置であって、
前記ネットワークを通じて、外部から送信されてくるパケットを受信する受信手段と、
破棄すべきパケットの送信元アドレスを表す破棄アドレス定義情報を記憶する設定記憶手段と、
前記受信手段がパケットを受信すると、前記設定記憶手段が記憶する破棄アドレス定義情報に基づき、このパケットを破棄すべきか否かを判断する破棄判断手段と、
前記受信手段が受信したパケットの内、前記破棄判断手段により破棄すべきではないと判断されたパケットを、下流に伝送する伝送制御手段と、
前記受信手段が受信したパケットが示す送信元アドレスに基づき、このパケットの送信元装置の属性情報を、前記データベースサーバから取得する属性情報取得手段と、
前記属性情報取得手段が取得した属性情報に基づき、この属性情報に対応するノードアドレスを送信元アドレスとしたパケットを、破棄の対象外に設定するか否かを判断する除外判断手段と、
前記除外判断手段により破棄の対象外に設定すると判断されると、対応するノードアドレスを送信元アドレスとしたパケットが、破棄の対象外となるように、前記設定記憶手段が記憶する前記破棄アドレス定義情報を更新する設定更新手段と、
を備えることを特徴とする通信装置。 - 前記属性情報取得手段は、前記受信手段が受信したパケットの内、前記破棄判断手段により破棄すべきであると判断されたパケットの送信元装置の属性情報を、前記データベースサーバから取得する構成にされ、
前記伝送制御手段は、前記破棄判断手段により破棄すべきであると判断されたパケットの内、前記除外判断手段が破棄の対象外に設定すると判断したパケットについては、下流に伝送し、その他のパケットについては、下流に伝送せずに破棄する構成にされていることを特徴とする請求項7記載の通信装置。 - 前記伝送制御手段により破棄されるパケットの送信元アドレスを記憶する破棄履歴記憶手段、を備えることを特徴とする請求項7又は請求項8記載の通信装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005370245A JP4419951B2 (ja) | 2005-12-22 | 2005-12-22 | 通信装置 |
US11/641,684 US8023512B2 (en) | 2005-12-22 | 2006-12-20 | Communication device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005370245A JP4419951B2 (ja) | 2005-12-22 | 2005-12-22 | 通信装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007174351A true JP2007174351A (ja) | 2007-07-05 |
JP4419951B2 JP4419951B2 (ja) | 2010-02-24 |
Family
ID=38193633
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005370245A Expired - Fee Related JP4419951B2 (ja) | 2005-12-22 | 2005-12-22 | 通信装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US8023512B2 (ja) |
JP (1) | JP4419951B2 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013254378A (ja) * | 2012-06-07 | 2013-12-19 | Canon Inc | 情報処理装置、情報処理装置の制御方法、及びプログラム |
US9940080B2 (en) | 2016-04-14 | 2018-04-10 | Ricoh Company, Ltd. | Information apparatus, communication management method, and non-transitory computer-readable medium |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4793491B2 (ja) * | 2007-03-20 | 2011-10-12 | 富士通株式会社 | パケット中継装置、パケット中継装置における廃棄パケットの転送方法、およびそのプログラム |
JP6111965B2 (ja) * | 2012-12-10 | 2017-04-12 | 富士通株式会社 | 管理装置,管理方法,プログラム |
JP6167859B2 (ja) * | 2013-11-06 | 2017-07-26 | 富士通株式会社 | 検索方法,検索装置,検索プログラム |
US10171422B2 (en) * | 2016-04-14 | 2019-01-01 | Owl Cyber Defense Solutions, Llc | Dynamically configurable packet filter |
CN106100955B (zh) * | 2016-06-23 | 2020-01-17 | 北京东土科技股份有限公司 | 工业互联网现场层宽带总线数据深度检测实现方法 |
JP7003864B2 (ja) * | 2018-07-24 | 2022-02-10 | 日本電信電話株式会社 | 振分装置、通信システムおよび振分方法 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH084272B2 (ja) | 1993-03-03 | 1996-01-17 | 日本電気株式会社 | ローカルエリアネットワークの集線装置 |
US6009475A (en) * | 1996-12-23 | 1999-12-28 | International Business Machines Corporation | Filter rule validation and administration for firewalls |
JPH10240687A (ja) | 1997-02-28 | 1998-09-11 | Tec Corp | ネットワークシステム |
JPH1155292A (ja) | 1997-06-03 | 1999-02-26 | Nippon Telegr & Teleph Corp <Ntt> | グループ通信レート制御方法、ネットワーク資源共用方法、レート制御スケジューリング方法及び通信システム |
JP3790876B2 (ja) | 1998-02-03 | 2006-06-28 | 株式会社日立製作所 | オンライントランザクション処理システム、ならびにその不正検出及び通知方法 |
JP2001036561A (ja) | 1999-07-15 | 2001-02-09 | Shin Maruyama | Tcp/ipネットワークシステム |
JP2001134845A (ja) | 1999-11-02 | 2001-05-18 | Toshiba Tec Corp | 商品販売データ処理システム |
JP2002063084A (ja) * | 2000-08-21 | 2002-02-28 | Toshiba Corp | パケット転送装置、パケット転送方法、及びそのプログラムが格納された記憶媒体 |
JP4330342B2 (ja) | 2001-02-19 | 2009-09-16 | 富士通株式会社 | 通信のセキュリティを確保するためのパケットフィルタリング方法およびパケット通信システム |
JP3794491B2 (ja) * | 2002-08-20 | 2006-07-05 | 日本電気株式会社 | 攻撃防御システムおよび攻撃防御方法 |
US7386889B2 (en) * | 2002-11-18 | 2008-06-10 | Trusted Network Technologies, Inc. | System and method for intrusion prevention in a communications network |
US7451488B2 (en) * | 2003-04-29 | 2008-11-11 | Securify, Inc. | Policy-based vulnerability assessment |
US7308711B2 (en) * | 2003-06-06 | 2007-12-11 | Microsoft Corporation | Method and framework for integrating a plurality of network policies |
JP2005027040A (ja) | 2003-07-02 | 2005-01-27 | Ricoh Co Ltd | 監視方法、監視プログラム及び集中監視プログラム |
JP2005182187A (ja) | 2003-12-16 | 2005-07-07 | Nippon Telegr & Teleph Corp <Ntt> | 不正アクセス検知方法、不正アクセス検知システム及び不正アクセス検知プログラム |
US7676841B2 (en) * | 2005-02-01 | 2010-03-09 | Fmr Llc | Network intrusion mitigation |
-
2005
- 2005-12-22 JP JP2005370245A patent/JP4419951B2/ja not_active Expired - Fee Related
-
2006
- 2006-12-20 US US11/641,684 patent/US8023512B2/en not_active Expired - Fee Related
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013254378A (ja) * | 2012-06-07 | 2013-12-19 | Canon Inc | 情報処理装置、情報処理装置の制御方法、及びプログラム |
US9940080B2 (en) | 2016-04-14 | 2018-04-10 | Ricoh Company, Ltd. | Information apparatus, communication management method, and non-transitory computer-readable medium |
Also Published As
Publication number | Publication date |
---|---|
US8023512B2 (en) | 2011-09-20 |
JP4419951B2 (ja) | 2010-02-24 |
US20070147383A1 (en) | 2007-06-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4419951B2 (ja) | 通信装置 | |
US10050940B2 (en) | Connection control system, management server, connection support method, and non-transitory computer-readable recording medium encoded with connection support program | |
JP4574161B2 (ja) | 通信装置、その制御方法およびプログラム | |
JP4748174B2 (ja) | ネットワーク内デバイスの管理装置およびネットワーク内デバイス管理プログラム | |
US10466943B2 (en) | Image processing apparatus, method and non-transitory computer-readable recording medium storing instructions therefor | |
JP4462321B2 (ja) | 画像送信装置、画像送信方法および画像送信プログラム | |
JP2012190320A (ja) | 通信装置およびコンピュータプログラム | |
EP3471390B1 (en) | Image forming apparatus capable of executing authentication, method of controlling the same, program for executing the method, and storage medium | |
US20160019013A1 (en) | Image forming apparatus and network system including the same | |
US8555399B2 (en) | Information processing apparatus and method and storage medium | |
JP2008017190A (ja) | ファクシミリ通信システムおよび画像処理装置 | |
JP6996378B2 (ja) | 情報処理装置及びプログラム | |
JP2006085643A (ja) | 権限情報生成方法、通信装置、プログラム及び記録媒体 | |
JP2007087384A (ja) | ネットワーク装置管理システム、方法およびプログラム | |
JP2017078945A (ja) | 情報処理装置、プログラム、認証方法および情報処理システム | |
US8867536B2 (en) | Communication apparatus conditional notification destination registration | |
US10742840B2 (en) | Communication device, non-transitory computer-readable recording medium storing computer-readable instructions for communication device, and method executed by communication device | |
JP6205982B2 (ja) | 中継装置、プログラムおよび中継装置の制御方法 | |
JP5835415B2 (ja) | プリンタ | |
JP6955188B2 (ja) | 通信装置、および、コンピュータプログラム | |
JP2007066088A (ja) | データ通信装置、データ通信方法、データ通信プログラム、およびデータ通信プログラムを記録したコンピュータ読み取り可能な記録媒体 | |
JP2006079359A (ja) | 通信装置、通信装置の制御方法、プログラム及び記録媒体 | |
JP6108246B2 (ja) | プリンタ | |
JP4411957B2 (ja) | 印刷装置及び印刷制御プログラム | |
JP4358069B2 (ja) | 通信装置、通信装置の制御方法、プログラム及び記録媒体 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20080805 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081003 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090407 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090527 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20091110 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20091123 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121211 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 4419951 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20131211 Year of fee payment: 4 |
|
LAPS | Cancellation because of no payment of annual fees |