JP2018196054A - 評価プログラム、評価方法および情報処理装置 - Google Patents
評価プログラム、評価方法および情報処理装置 Download PDFInfo
- Publication number
- JP2018196054A JP2018196054A JP2017100104A JP2017100104A JP2018196054A JP 2018196054 A JP2018196054 A JP 2018196054A JP 2017100104 A JP2017100104 A JP 2017100104A JP 2017100104 A JP2017100104 A JP 2017100104A JP 2018196054 A JP2018196054 A JP 2018196054A
- Authority
- JP
- Japan
- Prior art keywords
- cyber
- cyber attack
- feature information
- evaluation
- attack
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/552—Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/031—Protect user input by software means
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/03—Indexing scheme relating to G06F21/50, monitoring users, programs or devices to maintain the integrity of platforms
- G06F2221/034—Test or assess a computer or a system
Abstract
Description
式(1):重み(W)=N/(N+M)
なお、重み付けについては、上記の方法に限定されるものではなく、TF−IDFのような指標を用いてもよい。しかしながら、サイバー脅威インテリジェンス11では(STIX形式などで構造化されている場合は特に)、文書の中の重要なキーワードのように、各要素が同じ文書で繰り返し出現されることは少ない。例えば、1つのサイバー脅威インテリジェンス11には、1つの要素が登録される。したがって、TF−IDFのような指標ではそもそも頻度が低くて評価が高くならない要素も、上記の方法では重みを高く評価できる場合がある。
式(2):重み(W)=1/S
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を応答する、
処理をコンピュータに実行させることを特徴とするサイバー攻撃に関する評価プログラム。
ことを特徴とする付記1記載のサイバー攻撃に関する評価プログラム。
ことを特徴とする付記1または2に記載のサイバー攻撃に関する評価プログラム。
ことを特徴とする付記1乃至3のいずれか一に記載のサイバー攻撃に関する評価プログラム。
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を応答する、
処理をコンピュータが実行することを特徴とするサイバー攻撃に関する評価方法。
ことを特徴とする付記5記載のサイバー攻撃に関する評価方法。
ことを特徴とする付記5または6に記載のサイバー攻撃に関する評価方法。
ことを特徴とする付記5乃至7のいずれか一に記載のサイバー攻撃に関する評価方法。
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を出力する出力部と、
を有することを特徴とする情報処理装置。
ことを特徴とする付記9記載の情報処理装置。
ことを特徴とする付記9または10に記載の情報処理装置。
ことを特徴とする付記9乃至11のいずれか一に記載の情報処理装置。
10…サイバー脅威インテリジェンス収集部
11…サイバー脅威インテリジェンス
11a〜11f…領域
20…サイバー脅威インテリジェンスDB
30…評価部
31…要素抽出部
31a…要素リスト
32…サブグループ構築部
32a…サブグループ
33…要素評価部
34…出力データ
40…入力部
50…出力部
101…CPU
102…入力装置
103…モニタ
104…スピーカ
105…媒体読取装置
106…インタフェース装置
107…通信装置
108…RAM
109…ハードディスク装置
110…バス
111…プログラム
112…各種データ
C1〜C5…ケース
Claims (6)
- 複数種類のサイバー攻撃情報を収集して、サイバー攻撃の特徴情報について、該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少を評価し、
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を応答する、
処理をコンピュータに実行させることを特徴とするサイバー攻撃に関する評価プログラム。 - 前記評価結果の応答の際に、指定された前記サイバー攻撃の特徴情報が出現するサイバー攻撃の種類をあわせて応答する、
ことを特徴とする請求項1記載のサイバー攻撃に関する評価プログラム。 - 前記応答する処理は、前記サイバー攻撃の種類ごとの、指定された該サイバー攻撃の特徴情報が出現する度合いを示す重み値を応答する、
ことを特徴とする請求項1または2に記載のサイバー攻撃に関する評価プログラム。 - 前記応答する処理は、前記サイバー攻撃の特徴情報の組み合わせの指定を受け付けると、指定された該サイバー攻撃の特徴情報の組み合わせが出現するサイバー攻撃の種類の多少の評価結果を応答する、
ことを特徴とする請求項1乃至3のいずれか一項に記載のサイバー攻撃に関する評価プログラム。 - 複数種類のサイバー攻撃情報を収集して、サイバー攻撃の特徴情報について、該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少を評価し、
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を応答する、
処理をコンピュータが実行することを特徴とするサイバー攻撃に関する評価方法。 - 複数種類のサイバー攻撃情報を収集して、サイバー攻撃の特徴情報について、該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少を評価する評価部と、
サイバー攻撃の特徴情報の指定を受けると、指定された該サイバー攻撃の特徴情報が出現するサイバー攻撃の種類の多少の評価結果を出力する出力部と、
を有することを特徴とする情報処理装置。
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017100104A JP7005936B2 (ja) | 2017-05-19 | 2017-05-19 | 評価プログラム、評価方法および情報処理装置 |
GB1915481.4A GB2575755B (en) | 2017-05-19 | 2018-03-28 | Evaluation program, evaluation method, and information processing apparatus |
PCT/JP2018/012692 WO2018211827A1 (ja) | 2017-05-19 | 2018-03-28 | 評価プログラム、評価方法および情報処理装置 |
US16/672,016 US11455389B2 (en) | 2017-05-19 | 2019-11-01 | Evaluation method, information processing apparatus, and storage medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017100104A JP7005936B2 (ja) | 2017-05-19 | 2017-05-19 | 評価プログラム、評価方法および情報処理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018196054A true JP2018196054A (ja) | 2018-12-06 |
JP7005936B2 JP7005936B2 (ja) | 2022-02-10 |
Family
ID=64273801
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017100104A Active JP7005936B2 (ja) | 2017-05-19 | 2017-05-19 | 評価プログラム、評価方法および情報処理装置 |
Country Status (4)
Country | Link |
---|---|
US (1) | US11455389B2 (ja) |
JP (1) | JP7005936B2 (ja) |
GB (1) | GB2575755B (ja) |
WO (1) | WO2018211827A1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021033506A1 (ja) | 2019-08-21 | 2021-02-25 | 株式会社日立製作所 | ネットワーク監視装置、ネットワーク監視方法、及びネットワーク監視プログラムが記録された記憶媒体 |
JP7468298B2 (ja) | 2020-10-28 | 2024-04-16 | 富士通株式会社 | 情報処理プログラム、情報処理方法、および情報処理装置 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220092186A1 (en) * | 2019-01-25 | 2022-03-24 | Nec Corporation | Security information analysis device, system, method and program |
US20220201028A1 (en) * | 2019-05-17 | 2022-06-23 | Nippon Telegraph And Telephone Corporation | Caution-needed ip address estimation apparatus, monitoring system, caution-needed ip address providing method and program |
US20210286879A1 (en) * | 2020-03-13 | 2021-09-16 | International Business Machines Corporation | Displaying Cyber Threat Data in a Narrative |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009081736A (ja) * | 2007-09-26 | 2009-04-16 | Toshiba Corp | パケット転送装置及びパケット転送プログラム |
JP2010086311A (ja) * | 2008-09-30 | 2010-04-15 | Toshiba Corp | 脆弱性対応優先度表示装置及びプログラム |
JP2011176434A (ja) * | 2010-02-23 | 2011-09-08 | Nippon Telegr & Teleph Corp <Ntt> | トラヒック量変化検知と連携した原因特定システム、方法、装置、及びプログラム |
JP2013085124A (ja) * | 2011-10-11 | 2013-05-09 | Nippon Telegr & Teleph Corp <Ntt> | 攻撃情報管理システム、攻撃情報管理装置、攻撃情報管理方法及びプログラム |
JP2015216549A (ja) * | 2014-05-12 | 2015-12-03 | 富士通株式会社 | 表示方法、表示装置および表示プログラム |
US20170006054A1 (en) * | 2015-06-30 | 2017-01-05 | Norse Networks, Inc. | Systems and platforms for intelligently monitoring risky network activities |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2001155020A (ja) | 1999-11-25 | 2001-06-08 | Toshiba Corp | 類似文書検索装置、類似文書検索方法及び記録媒体 |
JP2005128946A (ja) | 2003-10-27 | 2005-05-19 | Kddi Corp | ログ分析装置、ログ分析方法およびログ分析プログラム |
JP4774307B2 (ja) | 2006-02-06 | 2011-09-14 | アラクサラネットワークス株式会社 | 不正アクセス監視装置及びパケット中継装置 |
KR100798923B1 (ko) * | 2006-09-29 | 2008-01-29 | 한국전자통신연구원 | 컴퓨터 및 네트워크 보안을 위한 공격 분류 방법 및 이를수행하는 프로그램을 기록한 기록 매체 |
US8813228B2 (en) * | 2012-06-29 | 2014-08-19 | Deloitte Development Llc | Collective threat intelligence gathering system |
US9686308B1 (en) * | 2014-05-12 | 2017-06-20 | GraphUS, Inc. | Systems and methods for detecting and/or handling targeted attacks in the email channel |
US9432393B2 (en) * | 2015-02-03 | 2016-08-30 | Cisco Technology, Inc. | Global clustering of incidents based on malware similarity and online trustfulness |
JP6528448B2 (ja) | 2015-02-19 | 2019-06-12 | 富士通株式会社 | ネットワーク攻撃監視装置、ネットワーク攻撃監視方法、及びプログラム |
US10284587B1 (en) * | 2016-09-14 | 2019-05-07 | Symantec Corporation | Systems and methods for responding to electronic security incidents |
US10341377B1 (en) * | 2016-10-13 | 2019-07-02 | Symantec Corporation | Systems and methods for categorizing security incidents |
US10333960B2 (en) * | 2017-05-03 | 2019-06-25 | Servicenow, Inc. | Aggregating network security data for export |
-
2017
- 2017-05-19 JP JP2017100104A patent/JP7005936B2/ja active Active
-
2018
- 2018-03-28 GB GB1915481.4A patent/GB2575755B/en active Active
- 2018-03-28 WO PCT/JP2018/012692 patent/WO2018211827A1/ja active Application Filing
-
2019
- 2019-11-01 US US16/672,016 patent/US11455389B2/en active Active
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009081736A (ja) * | 2007-09-26 | 2009-04-16 | Toshiba Corp | パケット転送装置及びパケット転送プログラム |
JP2010086311A (ja) * | 2008-09-30 | 2010-04-15 | Toshiba Corp | 脆弱性対応優先度表示装置及びプログラム |
JP2011176434A (ja) * | 2010-02-23 | 2011-09-08 | Nippon Telegr & Teleph Corp <Ntt> | トラヒック量変化検知と連携した原因特定システム、方法、装置、及びプログラム |
JP2013085124A (ja) * | 2011-10-11 | 2013-05-09 | Nippon Telegr & Teleph Corp <Ntt> | 攻撃情報管理システム、攻撃情報管理装置、攻撃情報管理方法及びプログラム |
JP2015216549A (ja) * | 2014-05-12 | 2015-12-03 | 富士通株式会社 | 表示方法、表示装置および表示プログラム |
US20170006054A1 (en) * | 2015-06-30 | 2017-01-05 | Norse Networks, Inc. | Systems and platforms for intelligently monitoring risky network activities |
Non-Patent Citations (1)
Title |
---|
鈴木 将吾 SHOGO SUZUKI: "複数国ダークネット観測による攻撃の局地性分析 Analysis on Local Characteristics of Cyber Attacks fro", CSS2014 コンピュータセキュリティシンポジウム2014 論文集 合同開催 マルウェア対策研究人, vol. 第2014巻, JPN6018024444, 15 October 2014 (2014-10-15), JP, pages 40 - 47, ISSN: 0004576907 * |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2021033506A1 (ja) | 2019-08-21 | 2021-02-25 | 株式会社日立製作所 | ネットワーク監視装置、ネットワーク監視方法、及びネットワーク監視プログラムが記録された記憶媒体 |
JP7468298B2 (ja) | 2020-10-28 | 2024-04-16 | 富士通株式会社 | 情報処理プログラム、情報処理方法、および情報処理装置 |
Also Published As
Publication number | Publication date |
---|---|
US11455389B2 (en) | 2022-09-27 |
GB201915481D0 (en) | 2019-12-11 |
WO2018211827A1 (ja) | 2018-11-22 |
US20200065482A1 (en) | 2020-02-27 |
JP7005936B2 (ja) | 2022-02-10 |
GB2575755A (en) | 2020-01-22 |
GB2575755B (en) | 2022-04-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Sun et al. | Data-driven cybersecurity incident prediction: A survey | |
JP6786960B2 (ja) | サイバー攻撃分析支援プログラム、サイバー攻撃分析支援方法およびサイバー攻撃分析支援装置 | |
US11570204B2 (en) | Detecting and mitigating golden ticket attacks within a domain | |
WO2018211827A1 (ja) | 評価プログラム、評価方法および情報処理装置 | |
US11570209B2 (en) | Detecting and mitigating attacks using forged authentication objects within a domain | |
EP3287927B1 (en) | Non-transitory computer-readable recording medium storing cyber attack analysis support program, cyber attack analysis support method, and cyber attack analysis support device | |
US11218510B2 (en) | Advanced cybersecurity threat mitigation using software supply chain analysis | |
CN102171657B (zh) | 实体信誉评分的简化传送 | |
EP2498198B1 (en) | Information system security based on threat vectors | |
CN111786950B (zh) | 基于态势感知的网络安全监控方法、装置、设备及介质 | |
US11757920B2 (en) | User and entity behavioral analysis with network topology enhancements | |
US11057411B2 (en) | Log analysis device, log analysis method, and log analysis program | |
CN104509034A (zh) | 模式合并以识别恶意行为 | |
US20220210202A1 (en) | Advanced cybersecurity threat mitigation using software supply chain analysis | |
US20230362200A1 (en) | Dynamic cybersecurity scoring and operational risk reduction assessment | |
JP6933112B2 (ja) | サイバー攻撃情報処理プログラム、サイバー攻撃情報処理方法および情報処理装置 | |
JP6977625B2 (ja) | 評価プログラム、評価方法および評価装置 | |
KR102366637B1 (ko) | 전자 장치의 사이버 위협 탐지 방법 | |
US20210152573A1 (en) | Cyberattack information analysis program, cyberattack information analysis method, and information processing apparatus | |
WO2018211835A1 (ja) | 評価プログラム、評価方法および情報処理装置 | |
JP7424395B2 (ja) | 分析システム、方法およびプログラム | |
JP7078562B2 (ja) | 計算機システム、インシデントによる業務システムへの影響の分析方法、及び分析装置 | |
KR20140044954A (ko) | 툴바를 통한 이중 안티 피싱 방법 및 서버 | |
CN114143105B (zh) | 网空威胁行为体的溯源方法、装置、电子设备及存储介质 | |
Pak | Near real-time risk assessment using hidden Markov models |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20200213 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210209 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210412 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20210824 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20210929 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20211207 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20211220 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7005936 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |