JP2018073258A - 検知装置、検知方法および検知プログラム - Google Patents
検知装置、検知方法および検知プログラム Download PDFInfo
- Publication number
- JP2018073258A JP2018073258A JP2016214784A JP2016214784A JP2018073258A JP 2018073258 A JP2018073258 A JP 2018073258A JP 2016214784 A JP2016214784 A JP 2016214784A JP 2016214784 A JP2016214784 A JP 2016214784A JP 2018073258 A JP2018073258 A JP 2018073258A
- Authority
- JP
- Japan
- Prior art keywords
- data
- normal state
- detection
- abnormal state
- model
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Abstract
Description
図1は、本実施形態に係る検知装置を含むシステムの概略構成を例示する模式図である。図1に例示するように、検知装置1は、多数のIoT機器2とネットワーク3を介して接続されている。検知装置1は、IoT機器2からトラフィック情報やデバイスログ情報等の時系列のデータを取得して、教師なし学習器として正常な状態のデータの特徴を学習する。また、検知装置1は、異常検知の対象とするIoT機器2から取得したデータから、学習された正常な状態の特徴とは異なる特徴が抽出された場合に異常な状態と判定することにより、IoT機器2の異常を検知する。
図5は、検知装置1の概略構成を例示する模式図である。図5に例示するように、検知装置1は、パソコン等の汎用コンピュータで実現され、入力部11、出力部12、通信制御部13、記憶部14、および制御部15を備える。
次に、図7を参照して、本実施形態に係る検知装置1による検知処理について説明する。図7は、検知処理手順を示すフローチャートである。図7のフローチャートは、例えば、検知処理の開始を指示する操作入力があったタイミングで開始される。
上記実施形態に係る検知装置1が実行する処理をコンピュータが実行可能な言語で記述したプログラムを作成することもできる。一実施形態として、検知装置1は、パッケージソフトウェアやオンラインソフトウェアとして上記の検知処理を実行する検知プログラムを所望のコンピュータにインストールさせることによって実装できる。例えば、上記の検知プログラムを情報処理装置に実行させることにより、情報処理装置を検知装置1として機能させることができる。ここで言う情報処理装置には、デスクトップ型またはノート型のパーソナルコンピュータが含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)などの移動体通信端末、さらには、PDA(Personal Digital Assistants)などのスレート端末などがその範疇に含まれる。また、ユーザが使用する端末装置をクライアントとし、当該クライアントに上記の検知処理に関するサービスを提供するサーバ装置として実装することもできる。例えば、検知装置1は、IoT機器2の時系列データを入力とし、異常検知結果を出力する検知処理サービスを提供するサーバ装置として実装される。この場合、検知装置1は、Webサーバとして実装することとしてもよいし、アウトソーシングによって上記の検知処理に関するサービスを提供するクラウドとして実装することとしてもかまわない。以下に、検知装置1と同様の機能を実現する検知プログラムを実行するコンピュータの一例を説明する。
11 入力部
12 出力部
13 通信制御部
14 記憶部
15 制御部
15a 取得部
15b 学習部
15c 除外部
15d 判定部
Claims (4)
- 対象機器のデータを取得する取得部と、
既知の正常な状態のデータの特徴を表すモデルを学習する学習部と、
学習された前記モデルから、既知の異常な状態のデータの特徴と共通する前記正常な状態のデータの特徴を表す部分を除外する除外部と、
取得されたデータから、前記部分が除外されたモデルに基づく既知の正常な状態のデータの特徴と異なる特徴が抽出された場合に、異常な状態と判定する判定部と、
を備えることを特徴とする検知装置。 - 前記除外部は、前記既知の異常な状態のデータの損失関数に正則化項を付加して最小化することにより、該異常な状態のデータの特徴と共通する前記正常な状態のデータの特徴を表す部分を除外することを特徴とする請求項1に記載の検知装置。
- 検知装置で実行される検知方法であって、
対象機器のデータを取得する取得工程と、
既知の正常な状態のデータの特徴を表すモデルを学習する学習工程と、
学習された前記モデルから、既知の異常な状態のデータの特徴と共通する前記正常な状態のデータの特徴を表す部分を除外する除外工程と、
取得されたデータから、前記部分が除外されたモデルに基づく既知の正常な状態のデータの特徴と異なる特徴が抽出された場合に、異常な状態と判定する判定工程と、
を含んだことを特徴とする検知方法。 - コンピュータに、
対象機器のデータを取得する取得ステップと、
既知の正常な状態のデータの特徴を表すモデルを学習する学習ステップと、
学習された前記モデルから、既知の異常な状態のデータの特徴と共通する前記正常な状態のデータの特徴を表す部分を除外する除外ステップと、
取得されたデータから、前記部分が除外されたモデルに基づく既知の正常な状態のデータの特徴と異なる特徴が抽出された場合に、異常な状態と判定する判定ステップと、
を実行させることを特徴とする検知プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016214784A JP6606050B2 (ja) | 2016-11-02 | 2016-11-02 | 検知装置、検知方法および検知プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016214784A JP6606050B2 (ja) | 2016-11-02 | 2016-11-02 | 検知装置、検知方法および検知プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018073258A true JP2018073258A (ja) | 2018-05-10 |
JP6606050B2 JP6606050B2 (ja) | 2019-11-13 |
Family
ID=62115439
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016214784A Active JP6606050B2 (ja) | 2016-11-02 | 2016-11-02 | 検知装置、検知方法および検知プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6606050B2 (ja) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019240038A1 (ja) * | 2018-06-13 | 2019-12-19 | 日本電信電話株式会社 | 検知装置及び検知方法 |
WO2019245006A1 (ja) * | 2018-06-21 | 2019-12-26 | 日本電信電話株式会社 | 検知装置及び検知方法 |
CN111531830A (zh) * | 2019-02-07 | 2020-08-14 | 发那科株式会社 | 状态判定装置以及状态判定方法 |
WO2020250730A1 (ja) * | 2019-06-11 | 2020-12-17 | 日本電気株式会社 | 不正検知装置、不正検知方法および不正検知プログラム |
JP2021015405A (ja) * | 2019-07-11 | 2021-02-12 | 株式会社東芝 | 学習装置、診断装置及び学習方法 |
JP2021043499A (ja) * | 2019-09-06 | 2021-03-18 | 三菱電機株式会社 | 学習モデルデータ再構築装置および学習モデルデータ再構築方法並びに学習モデルデータ再構築プログラム |
KR20210057194A (ko) | 2018-11-16 | 2021-05-20 | 미쓰비시덴키 가부시키가이샤 | 공격 검지 장치, 공격 검지 방법, 및 공격 검지 프로그램 |
EP3913450A1 (en) * | 2018-10-11 | 2021-11-24 | Fujitsu General Limited | Air conditioner |
CN113807527A (zh) * | 2020-06-11 | 2021-12-17 | 华硕电脑股份有限公司 | 信号检测方法及使用其的电子装置 |
US11501172B2 (en) * | 2018-12-13 | 2022-11-15 | Sap Se | Accurately identifying members of training data in variational autoencoders by reconstruction error |
WO2023228316A1 (ja) * | 2022-05-25 | 2023-11-30 | 日本電信電話株式会社 | 検知装置、検知方法及び検知プログラム |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010191556A (ja) * | 2009-02-17 | 2010-09-02 | Hitachi Ltd | 異常検知方法及び異常検知システム |
JP2015087973A (ja) * | 2013-10-31 | 2015-05-07 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 生成装置、生成方法、およびプログラム |
-
2016
- 2016-11-02 JP JP2016214784A patent/JP6606050B2/ja active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2010191556A (ja) * | 2009-02-17 | 2010-09-02 | Hitachi Ltd | 異常検知方法及び異常検知システム |
JP2015087973A (ja) * | 2013-10-31 | 2015-05-07 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 生成装置、生成方法、およびプログラム |
Cited By (26)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019240038A1 (ja) * | 2018-06-13 | 2019-12-19 | 日本電信電話株式会社 | 検知装置及び検知方法 |
JP2019215757A (ja) * | 2018-06-13 | 2019-12-19 | 日本電信電話株式会社 | 検知装置及び検知方法 |
AU2019287212B2 (en) * | 2018-06-13 | 2022-07-14 | Nippon Telegraph And Telephone Corporation | Detection device and detection method |
JP7014054B2 (ja) | 2018-06-13 | 2022-02-01 | 日本電信電話株式会社 | 検知装置及び検知方法 |
US11563654B2 (en) | 2018-06-13 | 2023-01-24 | Nippon Telegraph And Telephone Corporation | Detection device and detection method |
CN112262387A (zh) * | 2018-06-13 | 2021-01-22 | 日本电信电话株式会社 | 检测装置和检测方法 |
US11847210B2 (en) | 2018-06-21 | 2023-12-19 | Nippon Telegraph And Telephone Corporation | Detecting device and detecting method |
JP2019220892A (ja) * | 2018-06-21 | 2019-12-26 | 日本電信電話株式会社 | 検知装置及び検知方法 |
JP7091872B2 (ja) | 2018-06-21 | 2022-06-28 | 日本電信電話株式会社 | 検知装置及び検知方法 |
WO2019245006A1 (ja) * | 2018-06-21 | 2019-12-26 | 日本電信電話株式会社 | 検知装置及び検知方法 |
US11959654B2 (en) | 2018-10-11 | 2024-04-16 | Fujitsu General Limited | Air conditioner, data transmission method, and air conditioning system |
EP3913450A1 (en) * | 2018-10-11 | 2021-11-24 | Fujitsu General Limited | Air conditioner |
AU2019357534B2 (en) * | 2018-10-11 | 2022-06-16 | Fujitsu General Limited | Air conditioner, data transmission method, and air conditioning system |
EP3865782A4 (en) * | 2018-10-11 | 2022-06-29 | Fujitsu General Limited | Air conditioner, data transmission method, and air conditioning system |
AU2021205028B2 (en) * | 2018-10-11 | 2022-09-22 | Fujitsu General Limited | Air conditioner, data transmission method, and air conditioning system |
KR20210057194A (ko) | 2018-11-16 | 2021-05-20 | 미쓰비시덴키 가부시키가이샤 | 공격 검지 장치, 공격 검지 방법, 및 공격 검지 프로그램 |
US11501172B2 (en) * | 2018-12-13 | 2022-11-15 | Sap Se | Accurately identifying members of training data in variational autoencoders by reconstruction error |
US11731332B2 (en) | 2019-02-07 | 2023-08-22 | Fanuc Corporation | State determination device and state determination method |
CN111531830A (zh) * | 2019-02-07 | 2020-08-14 | 发那科株式会社 | 状态判定装置以及状态判定方法 |
JPWO2020250730A1 (ja) * | 2019-06-11 | 2020-12-17 | ||
WO2020250730A1 (ja) * | 2019-06-11 | 2020-12-17 | 日本電気株式会社 | 不正検知装置、不正検知方法および不正検知プログラム |
JP7254649B2 (ja) | 2019-07-11 | 2023-04-10 | 株式会社東芝 | 学習装置、診断装置及び学習方法 |
JP2021015405A (ja) * | 2019-07-11 | 2021-02-12 | 株式会社東芝 | 学習装置、診断装置及び学習方法 |
JP2021043499A (ja) * | 2019-09-06 | 2021-03-18 | 三菱電機株式会社 | 学習モデルデータ再構築装置および学習モデルデータ再構築方法並びに学習モデルデータ再構築プログラム |
CN113807527A (zh) * | 2020-06-11 | 2021-12-17 | 华硕电脑股份有限公司 | 信号检测方法及使用其的电子装置 |
WO2023228316A1 (ja) * | 2022-05-25 | 2023-11-30 | 日本電信電話株式会社 | 検知装置、検知方法及び検知プログラム |
Also Published As
Publication number | Publication date |
---|---|
JP6606050B2 (ja) | 2019-11-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6606050B2 (ja) | 検知装置、検知方法および検知プログラム | |
CN109478263B (zh) | 用于体系结构评估和策略执行的系统和设备 | |
JP6099793B2 (ja) | 1つ以上の画像処理アルゴリズムの自動選択のための方法およびシステム | |
RU2713574C1 (ru) | Системы и устройства для оценки архитектуры и реализации стратегий в области обеспечения безопасности | |
WO2018157752A1 (en) | Approximate random number generator by empirical cumulative distribution function | |
US11847210B2 (en) | Detecting device and detecting method | |
JP6691094B2 (ja) | 学習装置、検知システム、学習方法及び学習プログラム | |
JP7247628B2 (ja) | 作成装置、作成システム、作成方法および作成プログラム | |
WO2019244930A1 (ja) | 検知装置、検知方法および検知プログラム | |
JP6767312B2 (ja) | 検知システム、検知方法及び検知プログラム | |
JP7331940B2 (ja) | 学習装置、推定装置、学習方法および学習プログラム | |
CN113657249A (zh) | 训练方法、预测方法、装置、电子设备以及存储介质 | |
JP2018073241A (ja) | 検知装置、検知方法および検知プログラム | |
US10218722B2 (en) | Method and system for developing an anomaly detector for detecting an anomaly parameter on network terminals in a distributed network | |
JP7331938B2 (ja) | 学習装置、推定装置、学習方法及び学習プログラム | |
EP3480734A1 (en) | Generalized one-class support vector machines with jointly optimized hyperparameters thereof | |
JP7420244B2 (ja) | 学習装置、学習方法、推定装置、推定方法及びプログラム | |
US11775403B2 (en) | Method and system for developing an anomaly detector for detecting an anomaly parameter on network terminals in a distributed network | |
US20230351251A1 (en) | Determination device, determination method, and determination program | |
US11082446B1 (en) | Malware infection prediction and prevention | |
US20230325710A1 (en) | Learning device, learning method and learning program | |
JP7416255B2 (ja) | 学習装置、学習方法および学習プログラム | |
US20210203677A1 (en) | Learning method, learning device, and learning program | |
CN115201619A (zh) | 用于检测激光发射器稳定性的方法、设备和介质 | |
CN115719433A (zh) | 图像分类模型的训练方法、装置及电子设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20181204 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20190930 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20191015 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20191017 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6606050 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |