JP2020195010A - 不正デバイス隔離装置および不正デバイス隔離システム - Google Patents
不正デバイス隔離装置および不正デバイス隔離システム Download PDFInfo
- Publication number
- JP2020195010A JP2020195010A JP2019098006A JP2019098006A JP2020195010A JP 2020195010 A JP2020195010 A JP 2020195010A JP 2019098006 A JP2019098006 A JP 2019098006A JP 2019098006 A JP2019098006 A JP 2019098006A JP 2020195010 A JP2020195010 A JP 2020195010A
- Authority
- JP
- Japan
- Prior art keywords
- network
- slice
- devices
- slices
- device isolation
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000002955 isolation Methods 0.000 title claims abstract description 17
- 208000015181 infectious disease Diseases 0.000 claims abstract description 43
- 238000004891 communication Methods 0.000 claims abstract description 33
- 238000000926 separation method Methods 0.000 claims abstract description 10
- 230000010354 integration Effects 0.000 claims description 2
- 238000000034 method Methods 0.000 description 11
- 238000010586 diagram Methods 0.000 description 10
- 238000004519 manufacturing process Methods 0.000 description 9
- 230000006870 function Effects 0.000 description 8
- 238000003860 storage Methods 0.000 description 5
- 238000012545 processing Methods 0.000 description 3
- 238000004458 analytical method Methods 0.000 description 2
- 230000000903 blocking effect Effects 0.000 description 2
- 238000001514 detection method Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000010801 machine learning Methods 0.000 description 2
- 238000012423 maintenance Methods 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 230000002155 anti-virotic effect Effects 0.000 description 1
- 238000009826 distribution Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000005401 electroluminescence Methods 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 239000004973 liquid crystal related substance Substances 0.000 description 1
- 239000000203 mixture Substances 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000004044 response Effects 0.000 description 1
- 239000007787 solid Substances 0.000 description 1
- 239000000725 suspension Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
20 ネットワーク機器
30 ゲートウェイ
31 運用情報収集部
32 感染リスク判定部
33 スライス管理部
34 トポロジ管理部
35 機器プロファイル管理部
36 NW機器制御部
37 仮想NWIF管理部
38 仮想NWIF
39 パケット中継部
100 不正デバイス隔離システム
Claims (5)
- 複数のデバイスと1以上のネットワーク機器とによって構成される通信ネットワークに設定した1以上のスライスのそれぞれにおけるマルウェア感染のリスク度合いが閾値以上となったか否かを判定する判定部と、
前記リスク度合いが前記閾値以上となったスライスを、当該スライスに収容されるネットワーク機器の仮想ネットワーク生成の制限に応じて、2以上のスライスに分離する分離部と、を備えることを特徴とする不正デバイス隔離装置。 - 前記リスク度合いが閾値未満となっている2以上のスライスを1つのスライスに統合する統合部を備えることを特徴とする請求項1記載の不正デバイス隔離装置。
- 前記ネットワーク機器のスライス生成の制限は、前記ネットワーク機器の仮想ネットワーク最大生成数以下の値であることを特徴とする請求項1または2に記載の不正デバイス隔離装置。
- 前記1以上のネットワーク機器から前記通信ネットワークのトポロジ情報を収集することで、前記通信ネットワークのトポロジ情報を更新するトポロジ更新部を備え、
前記トポロジ更新部によって更新された前記トポロジ情報に応じて、前記通信ネットワークのスライスを更新する更新部を備えることを特徴とする請求項1〜3のいずれか一項に記載の不正デバイス隔離装置。 - 複数のデバイスと、
不正デバイス隔離装置と、
前記不正デバイス隔離装置と前記複数のデバイスとの間の通信ネットワークを構成する1以上のネットワーク機器と、を備え、
前記不正デバイス隔離装置は、複数のデバイスと1以上のネットワーク機器とによって構成される通信ネットワークから得られた1以上のスライスのそれぞれにおけるマルウェア感染のリスク度合いが閾値以上となったか否かを判定する判定部と、前記リスク度合いが前記閾値以上となったスライスを、当該スライスに収容されるネットワーク機器の仮想ネットワーク生成の制限に応じて、2以上のスライスに分離する分離部と、を備えることを特徴とする不正デバイス隔離システム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019098006A JP7364855B2 (ja) | 2019-05-24 | 2019-05-24 | 不正デバイス隔離装置、不正デバイス隔離システム、不正デバイス隔離プログラム、および不正デバイス隔離方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019098006A JP7364855B2 (ja) | 2019-05-24 | 2019-05-24 | 不正デバイス隔離装置、不正デバイス隔離システム、不正デバイス隔離プログラム、および不正デバイス隔離方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020195010A true JP2020195010A (ja) | 2020-12-03 |
JP7364855B2 JP7364855B2 (ja) | 2023-10-19 |
Family
ID=73546025
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019098006A Active JP7364855B2 (ja) | 2019-05-24 | 2019-05-24 | 不正デバイス隔離装置、不正デバイス隔離システム、不正デバイス隔離プログラム、および不正デバイス隔離方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7364855B2 (ja) |
Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005250761A (ja) * | 2004-03-03 | 2005-09-15 | Ntt Data Corp | アクセス制御システム |
JP2006165877A (ja) * | 2004-12-06 | 2006-06-22 | Oki Techno Creation:Kk | 通信システム、通信方法および通信プログラム |
JP2007104351A (ja) * | 2005-10-05 | 2007-04-19 | Alaxala Networks Corp | ネットワーク運用管理システム |
JP2009519663A (ja) * | 2005-12-13 | 2009-05-14 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 仮想ネットワーク、データ・ネットワーク・システム、コンピュータ・プログラム、およびコンピュータ・プログラムを運用する方法 |
JP2012114856A (ja) * | 2010-11-26 | 2012-06-14 | Fujitsu Ltd | スイッチおよびスイッチ制御方法 |
WO2012127634A1 (ja) * | 2011-03-22 | 2012-09-27 | 富士通株式会社 | ネットワーク管理装置、ネットワーク管理方法及びネットワーク管理プログラム |
JP2013070308A (ja) * | 2011-09-26 | 2013-04-18 | Nec Corp | 検疫ネットワークシステム、サーバ装置、及びプログラム |
-
2019
- 2019-05-24 JP JP2019098006A patent/JP7364855B2/ja active Active
Patent Citations (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005250761A (ja) * | 2004-03-03 | 2005-09-15 | Ntt Data Corp | アクセス制御システム |
JP2006165877A (ja) * | 2004-12-06 | 2006-06-22 | Oki Techno Creation:Kk | 通信システム、通信方法および通信プログラム |
JP2007104351A (ja) * | 2005-10-05 | 2007-04-19 | Alaxala Networks Corp | ネットワーク運用管理システム |
JP2009519663A (ja) * | 2005-12-13 | 2009-05-14 | インターナショナル・ビジネス・マシーンズ・コーポレーション | 仮想ネットワーク、データ・ネットワーク・システム、コンピュータ・プログラム、およびコンピュータ・プログラムを運用する方法 |
JP2012114856A (ja) * | 2010-11-26 | 2012-06-14 | Fujitsu Ltd | スイッチおよびスイッチ制御方法 |
WO2012127634A1 (ja) * | 2011-03-22 | 2012-09-27 | 富士通株式会社 | ネットワーク管理装置、ネットワーク管理方法及びネットワーク管理プログラム |
JP2013070308A (ja) * | 2011-09-26 | 2013-04-18 | Nec Corp | 検疫ネットワークシステム、サーバ装置、及びプログラム |
Non-Patent Citations (1)
Title |
---|
長谷川 皓一 ほか: "標的型攻撃に対するインシデント対応支援システム A Countermeasure Support System against Incidents ca", 情報処理学会 論文誌(ジャーナル) VOL.57 NO.3 [ONLINE], JPN6022049069, 15 March 2016 (2016-03-15), JP, pages 836 - 848, ISSN: 0005063424 * |
Also Published As
Publication number | Publication date |
---|---|
JP7364855B2 (ja) | 2023-10-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10560280B2 (en) | Network security analysis for smart appliances | |
CN108063753A (zh) | 一种信息安全监测方法及系统 | |
JP5062967B2 (ja) | ネットワークアクセス制御方法、およびシステム | |
US9198118B2 (en) | Rogue wireless access point detection | |
CN109525601B (zh) | 内网中终端间的横向流量隔离方法和装置 | |
JP2017204722A (ja) | Sdnコントローラ | |
US8955049B2 (en) | Method and a program for controlling communication of target apparatus | |
US10313238B2 (en) | Communication system, communication method, and non-transitiory computer readable medium storing program | |
US8351340B2 (en) | Method for detecting a proxy ARP agent in secure networks having embedded controllers | |
EP3286650B1 (en) | Network security analysis for smart appliances | |
US9935883B2 (en) | Determining a load distribution for data units at a packet inspection device | |
CN110798459B (zh) | 一种基于安全功能虚拟化的多安全节点联动防御方法 | |
KR20180118610A (ko) | 네트워크 관리 | |
US20140123278A1 (en) | Denial-of-service attack protection | |
CN106789982B (zh) | 一种应用于工业控制系统中的安全防护方法和系统 | |
CN108289044B (zh) | 数据转发方法、确定静态路由的链路状态方法及网络设备 | |
JP6117050B2 (ja) | ネットワーク制御装置 | |
CN104219211B (zh) | 一种云计算网络中网络安全的检测方法及装置 | |
JP2008276457A (ja) | ネットワーク保護プログラム、ネットワーク保護装置およびネットワーク保護方法 | |
CN109861961B (zh) | 网络防御装置以及网络防御系统 | |
JP7150552B2 (ja) | ネットワーク防御装置およびネットワーク防御システム | |
JP2020195010A (ja) | 不正デバイス隔離装置および不正デバイス隔離システム | |
KR101343693B1 (ko) | 네트워크 보안시스템 및 그 처리방법 | |
US20100157806A1 (en) | Method for processing data packet load balancing and network equipment thereof | |
KR101335293B1 (ko) | 내부 네트워크 침입 차단 시스템 및 그 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220208 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221114 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20221122 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230123 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230523 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230721 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230905 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230918 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7364855 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |