JP2017046149A - 通信装置 - Google Patents
通信装置 Download PDFInfo
- Publication number
- JP2017046149A JP2017046149A JP2015166671A JP2015166671A JP2017046149A JP 2017046149 A JP2017046149 A JP 2017046149A JP 2015166671 A JP2015166671 A JP 2015166671A JP 2015166671 A JP2015166671 A JP 2015166671A JP 2017046149 A JP2017046149 A JP 2017046149A
- Authority
- JP
- Japan
- Prior art keywords
- white list
- data
- packet
- memory
- entries
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0245—Filtering by information in the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
- Communication Control (AREA)
- Telephonic Communication Services (AREA)
Abstract
【解決手段】通信装置は、第1データ受信部が受信した第1データの制御情報及び第1データの複数種類のヘッダ情報を受信し、優先度情報が示す第1データ受信部が所属する第1データ受信部群の優先度と、ホワイトリスト格納第1メモリが格納することができるホワイトリストのエントリ数を示す収容条件と、に基づいて、第1データの複数種類のヘッダ情報から、パラメータを選択し、第1データの制御情報と、選択した1以上のパラメータと、を含むエントリを、ホワイトリストに追加する。
【選択図】図1
Description
Claims (10)
- ネットワークに接続され、前記ネットワークからデータを受信する、複数のデータ受信部を含む通信装置であって、
前記複数のデータ受信部それぞれは、
1以上のデータ受信部からなるデータ受信部群に所属し、
前記受信したデータに、当該データ受信部が所属するデータ受信部群を示す制御情報を付加し、
前記通信装置は、
前記複数のデータ受信部それぞれが受信したデータに基づいて、ホワイトリストを生成する制御部と、
前記データ受信部群それぞれの優先度を示す優先度情報と、
前記ホワイトリストを記憶するホワイトリスト格納第1メモリと、を含み、
前記制御部は、
第1データ受信部が受信した第1データの制御情報及び前記第1データの複数種類のヘッダ情報を受信し、
前記優先度情報が示す前記第1データ受信部が所属する第1データ受信部群の優先度と、前記ホワイトリスト格納第1メモリが格納することができるホワイトリストのエントリ数を示す収容条件と、に基づいて、前記第1データの複数種類のヘッダ情報から、パラメータを選択し、
前記第1データの制御情報と、前記選択した1以上のパラメータと、を含むエントリを、前記ホワイトリストに追加する、通信装置。 - 請求項1に記載の通信装置であって、
前記制御部によって生成中のホワイトリストを格納し、前記収容条件が示すエントリ数より多くのエントリを格納することができる、ホワイトリスト格納第2メモリをさらに含み、
前記制御部は、
前記第1データの制御情報と、前記優先度情報が示す前記第1データ受信部が所属する第1データ受信部群の優先度に基づいて前記第1データの複数種類のヘッダ情報から選択したパラメータと、を含むエントリを、前記ホワイトリスト格納第2メモリに格納されたホワイトリストに追加し、
ホワイトリストを生成する生成状態の終了命令を受け付けた場合、前記ホワイトリスト格納第2メモリに格納されたホワイトリストのエントリ数をカウントし、
前記カウントしたエントリ数が、前記収容条件が示すエントリ数以下である場合、前記ホワイトリスト格納第2メモリに格納されたホワイトリストを前記ホワイトリスト格納第1メモリに格納し、
前記カウントしたエントリ数が、前記収容条件が示すエントリ数を超過する場合、
前記ホワイトリスト格納第2メモリに格納されたホワイリストから、前記優先度情報が示す優先度に基づいて選択した第2データ受信部群を示す制御情報を含むエントリを取得し、
前記取得したエントリそれぞれのヘッダ情報を示す一部のパラメータをマスクし、
前記取得したエントリのうち、マスク後の全てのパラメータ値が同一のエントリを1つのエントリに集約する、通信装置。 - 請求項2に記載の通信装置であって、
前記制御部は、
前記収容条件が示すエントリ数を前記カウントしたエントリ数が超過し、かつ前記ホワイトリスト格納第2メモリに格納されたホワイトリストの全てのエントリの所定のパラメータがマスクされている場合、
前記ホワイトリスト格納第2メモリに格納されたホワイリストから、前記第2データ受信部群を示す制御情報を含む1以上のエントリを削除する、通信装置。 - 請求項1に記載の通信装置であって、
前記制御部によって生成中のホワイトリストを格納し、前記収容条件が示すエントリ数より多くのエントリを格納することができる、ホワイトリスト格納第2メモリをさらに含み、
前記制御部は、
前記第1データの制御情報と、前記優先度情報が示す前記第1データ受信部が所属する第1データ受信部群の優先度に基づいて前記第1データの複数種類のヘッダ情報から選択したパラメータと、を含むエントリを、前記ホワイトリスト格納第2メモリに格納されたホワイトリストに追加し、
前記ホワイトリスト格納第2メモリに格納されたホワイトリストの、前記第1データ受信部群を示す制御情報を含むエントリ数、をカウントし、
前記カウントしたエントリ数が、前記収容条件が示すエントリ数を超過する場合、
カウント対象のエントリそれぞれのヘッダ情報を示す一部のパラメータをマスクし、
カウント対象のエントリのうち、マスク後の全てのパラメータ値が同一のエントリを1つのエントリに集約する、通信装置。 - 請求項2乃至4のいずれか1項に記載の通信装置であって、
前記ホワイトリスト格納第2メモリに格納されたホワイトリストのエントリそれぞれのパラメータは、Source Mac Address、Destination Mac Address、protocol、Source IP Address、Destination IP Address、Source port番号、及びDestination port番号の少なくとも1つを含み、
前記制御部は、
前記少なくとも1つを含むエントリのパラメータをマスクする際に、Source port番号又はDestination port番号の一方、Source port番号又はDestination port番号の他方、protocol、Destination IP Address、Destination Mac Address、Source IP Address、Source Mac Addressの優先順位でマスクを実施する、通信装置。 - 請求項1に記載の通信装置であって、
データのヘッダ情報とデータの転送先との対応を示す転送情報と、
前記転送情報を参照して、前記複数のデータ受信部が受信したデータを転送するデータ転送部と、をさらに含み、
前記データ転送部は、前記制御部がホワイトリストを生成する生成状態において、
前記第1データ受信部から前記第1データを受信し、
前記第1データから前記制御情報及び前記複数種類のヘッダ情報を抽出し、
前記抽出した制御情報及び複数種類のヘッダ情報を、前記制御部に送信し、
前記転送情報が示す前記第1データのヘッダ情報に対応する宛先に、前記第1データを転送する、通信装置。 - 請求項1に記載の通信装置であって、
データのヘッダ情報とデータの転送先との対応を示す転送情報と、
前記転送情報を参照して、前記複数のデータ受信部が受信したデータを転送するデータ転送部と、
データ転送に関する設定を格納する転送設定メモリと、をさらに含み、
前記データ転送部が前記ホワイトリスト格納第1メモリに格納されたホワイトリストを用いたデータ転送を行う、運用状態を有し、
前記制御部は、
前記データ転送部が前記運用状態において前記ホワイトリスト格納第1メモリに格納されたホワイトリストに登録されていないデータを受信した場合に、当該データに対して行う第1処理、を示すホワイトリスト登録外データ受信時動作設定を受け付け、
前記ホワイトリスト登録外データ受信時動作設定を、前記転送設定メモリに格納し、
前記第1処理は、当該データの破棄、前記転送情報が示す当該データのヘッダ情報に対応する宛先への当該データの転送、又は特定の宛先への当該データの転送のいずれかであり、
前記データ転送部は、
前記運用状態において、第2データ受信部から第2データを受信し、
前記第2データが前記ホワイトリスト格納第1メモリに格納されたホワイトリストに登録されていないと判定した場合、
前記転送設定メモリを参照して、前記第1処理を前記第2データに対して行う、通信装置。 - 請求項7に記載の通信装置であって、
表示装置に接続され、
前記データ転送部は、前記第2データの制御情報及び前記第2データのヘッダ情報を前記制御部に送信し、
前記制御部は、前記第2データの制御情報及び前記第2データのヘッダ情報を、前記表示装置に出力する、通信装置。 - 請求項1に記載の通信装置であって、
前記データ受信部群は、同一のVLANに所属するデータ受信部からなる、通信装置。 - 請求項1に記載の通信装置であって、
ホワイトリストを生成する生成状態と、前記ホワイトリスト格納第1メモリに格納されたホワイトリストを用いたデータ転送を行う運用状態と、を有し、
第3データ受信部がリンクアップした場合に前記生成状態に移行し、前記リンクアップから所定時間経過後に前記運用状態に移行する、通信装置。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015166671A JP6433865B2 (ja) | 2015-08-26 | 2015-08-26 | 通信装置 |
US15/230,511 US10193890B2 (en) | 2015-08-26 | 2016-08-08 | Communication apparatus to manage whitelist information |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2015166671A JP6433865B2 (ja) | 2015-08-26 | 2015-08-26 | 通信装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017046149A true JP2017046149A (ja) | 2017-03-02 |
JP6433865B2 JP6433865B2 (ja) | 2018-12-05 |
Family
ID=58097033
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2015166671A Active JP6433865B2 (ja) | 2015-08-26 | 2015-08-26 | 通信装置 |
Country Status (2)
Country | Link |
---|---|
US (1) | US10193890B2 (ja) |
JP (1) | JP6433865B2 (ja) |
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2019022118A (ja) * | 2017-07-19 | 2019-02-07 | アラクサラネットワークス株式会社 | 中継装置 |
JP2019080310A (ja) * | 2017-09-29 | 2019-05-23 | フィッシャー−ローズマウント システムズ,インコーポレイテッド | 強化されたスマートプロセス制御スイッチのポートロックダウン |
US10397111B2 (en) | 2017-02-15 | 2019-08-27 | Alaxala Networks Corporation | Communication device, communication system, and communication method |
US11102172B2 (en) | 2019-01-10 | 2021-08-24 | Alaxala Networks Corporation | Transfer apparatus |
US11108738B2 (en) | 2018-07-24 | 2021-08-31 | Alaxala Networks Corporation | Communication apparatus and communication system |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2018172818A1 (en) * | 2017-03-23 | 2018-09-27 | Pismo Labs Technology Ltd. | Method and system for restricting transmission of data traffic for devices with networking capabilities |
US11487868B2 (en) * | 2017-08-01 | 2022-11-01 | Pc Matic, Inc. | System, method, and apparatus for computer security |
JP6591504B2 (ja) * | 2017-08-31 | 2019-10-16 | セコム株式会社 | パケットフィルタリング装置 |
US10891391B2 (en) * | 2018-08-29 | 2021-01-12 | International Business Machines Corporation | Remote file storage with multiple access levels |
US20230046788A1 (en) * | 2021-08-16 | 2023-02-16 | Capital One Services, Llc | Systems and methods for resetting an authentication counter |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009042825A (ja) * | 2007-08-06 | 2009-02-26 | Nec Corp | 迷惑メール対策方法、迷惑メール対策装置及び迷惑メール対策プログラム |
US20100011433A1 (en) * | 2008-07-14 | 2010-01-14 | Tufin Software Technologies Ltd. | Method of configuring a security gateway and system thereof |
JP2015050767A (ja) * | 2013-09-03 | 2015-03-16 | 韓國電子通信研究院Electronics and Telecommunications Research Institute | ホワイトリスト基盤のネットワークスイッチ |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7698744B2 (en) * | 2004-12-03 | 2010-04-13 | Whitecell Software Inc. | Secure system for allowing the execution of authorized computer program code |
US7617533B1 (en) * | 2005-01-31 | 2009-11-10 | Symantec Corporation | Self-quarantining network |
US8881276B2 (en) * | 2007-01-09 | 2014-11-04 | Cisco Technology, Inc. | Dynamically generated whitelist for high throughput intrusion prevention system (IPS) functionality |
JP2009239525A (ja) | 2008-03-26 | 2009-10-15 | Nippon Telegr & Teleph Corp <Ntt> | フィルタリング装置、フィルタリング方法およびフィルタリングプログラム |
US8094551B2 (en) * | 2008-05-13 | 2012-01-10 | At&T Mobility Ii Llc | Exchange of access control lists to manage femto cell coverage |
US8984628B2 (en) * | 2008-10-21 | 2015-03-17 | Lookout, Inc. | System and method for adverse mobile application identification |
US10743251B2 (en) * | 2008-10-31 | 2020-08-11 | Qualcomm Incorporated | Support for multiple access modes for home base stations |
KR101481421B1 (ko) * | 2008-11-03 | 2015-01-21 | 삼성전자주식회사 | 이동 통신 시스템에서 단말의 화이트 리스트 관리 방법 및 장치 |
WO2014203620A1 (ja) * | 2013-06-19 | 2014-12-24 | ソニー株式会社 | 通信制御装置、通信制御方法及び端末装置 |
US20150288715A1 (en) * | 2014-04-03 | 2015-10-08 | Automattic, Inc. | Systems And Methods For Protecting Websites From Botnet Attacks |
-
2015
- 2015-08-26 JP JP2015166671A patent/JP6433865B2/ja active Active
-
2016
- 2016-08-08 US US15/230,511 patent/US10193890B2/en active Active
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009042825A (ja) * | 2007-08-06 | 2009-02-26 | Nec Corp | 迷惑メール対策方法、迷惑メール対策装置及び迷惑メール対策プログラム |
US20100011433A1 (en) * | 2008-07-14 | 2010-01-14 | Tufin Software Technologies Ltd. | Method of configuring a security gateway and system thereof |
JP2015050767A (ja) * | 2013-09-03 | 2015-03-16 | 韓國電子通信研究院Electronics and Telecommunications Research Institute | ホワイトリスト基盤のネットワークスイッチ |
Cited By (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10397111B2 (en) | 2017-02-15 | 2019-08-27 | Alaxala Networks Corporation | Communication device, communication system, and communication method |
JP2019022118A (ja) * | 2017-07-19 | 2019-02-07 | アラクサラネットワークス株式会社 | 中継装置 |
US11159533B2 (en) | 2017-07-19 | 2021-10-26 | Alaxala Networks Corporation | Relay apparatus |
JP2019080310A (ja) * | 2017-09-29 | 2019-05-23 | フィッシャー−ローズマウント システムズ,インコーポレイテッド | 強化されたスマートプロセス制御スイッチのポートロックダウン |
JP2019092149A (ja) * | 2017-09-29 | 2019-06-13 | フィッシャー−ローズマウント システムズ,インコーポレイテッド | プロセス制御スイッチの中毒防止 |
CN114629861A (zh) * | 2017-09-29 | 2022-06-14 | 费希尔-罗斯蒙特系统公司 | 增强的智能过程控制交换机端口锁定 |
US11595396B2 (en) | 2017-09-29 | 2023-02-28 | Fisher-Rosemount Systems, Inc. | Enhanced smart process control switch port lockdown |
JP7414391B2 (ja) | 2017-09-29 | 2024-01-16 | フィッシャー-ローズマウント システムズ,インコーポレイテッド | 強化されたスマートプロセス制御スイッチのポートロックダウン |
CN114629861B (zh) * | 2017-09-29 | 2024-01-16 | 费希尔-罗斯蒙特系统公司 | 增强的智能过程控制交换机端口锁定 |
JP7534067B2 (ja) | 2017-09-29 | 2024-08-14 | フィッシャー-ローズマウント システムズ,インコーポレイテッド | プロセス制御スイッチの中毒防止 |
US11108738B2 (en) | 2018-07-24 | 2021-08-31 | Alaxala Networks Corporation | Communication apparatus and communication system |
US11102172B2 (en) | 2019-01-10 | 2021-08-24 | Alaxala Networks Corporation | Transfer apparatus |
Also Published As
Publication number | Publication date |
---|---|
JP6433865B2 (ja) | 2018-12-05 |
US20170063861A1 (en) | 2017-03-02 |
US10193890B2 (en) | 2019-01-29 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6433865B2 (ja) | 通信装置 | |
US9276852B2 (en) | Communication system, forwarding node, received packet process method, and program | |
JP4774307B2 (ja) | 不正アクセス監視装置及びパケット中継装置 | |
JP5870009B2 (ja) | ネットワークシステム、ネットワーク中継方法及び装置 | |
JP6387195B2 (ja) | 通信装置及びシステム及び方法 | |
JP6454224B2 (ja) | 通信装置 | |
CN104660565A (zh) | 恶意攻击的检测方法和装置 | |
US10560452B2 (en) | Apparatus and method to control transfer apparatuses depending on a type of an unauthorized communication occurring in a network | |
JPWO2011081020A1 (ja) | ネットワークシステム、コントローラ、ネットワーク制御方法 | |
WO2014195890A1 (en) | Methods and devices for identifying the presence of malware in a network | |
JP6793056B2 (ja) | 通信装置及びシステム及び方法 | |
US20180167337A1 (en) | Application of network flow rule action based on packet counter | |
Dang-Van et al. | A multi-criteria based software defined networking system Architecture for DDoS-attack mitigation | |
US10944695B2 (en) | Uplink port oversubscription determination | |
JP7139252B2 (ja) | 転送装置 | |
WO2022183794A1 (zh) | 一种流量处理方法、及防护系统 | |
JP2013070325A (ja) | 通信システム、通信装置、サーバ、通信方法 | |
US11159533B2 (en) | Relay apparatus | |
KR102046612B1 (ko) | Sdn 기반의 dns 증폭 공격 방어시스템 및 그 방법 | |
WO2017058137A1 (en) | Latency tracking metadata for a network switch data packet | |
JP6441721B2 (ja) | 制御装置、制御方法及びプログラム | |
JP6581053B2 (ja) | フロー解析装置、トラフィック解析システム、及びフロー解析方法 | |
CN116032582A (zh) | 一种针对端口扫描的网络入侵防御方法及系统 | |
CN103997488A (zh) | 一种网络攻击的监控方法及系统 | |
JP2019024272A (ja) | 制御装置、制御方法及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171205 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20180912 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20181023 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20181107 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6433865 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |