JP4421462B2 - 不正侵入検知システムおよび管理装置 - Google Patents
不正侵入検知システムおよび管理装置 Download PDFInfo
- Publication number
- JP4421462B2 JP4421462B2 JP2004353301A JP2004353301A JP4421462B2 JP 4421462 B2 JP4421462 B2 JP 4421462B2 JP 2004353301 A JP2004353301 A JP 2004353301A JP 2004353301 A JP2004353301 A JP 2004353301A JP 4421462 B2 JP4421462 B2 JP 4421462B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- network
- illegal
- unauthorized
- router
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
図1は、この発明にかかる不正侵入検知システムの実施の形態1の構成の概略を模式的に示す図である。この不正侵入検知システムは、端末装置11を有しルータ装置15に収容されるネットワーク10と、端末装置21を有しルータ装置25に収容されるネットワーク20との間に、通信回線(ネットワーク)aを流れるパケットをコピーして不正パケットの侵入を検知する不正侵入検知装置30と、通信回線(ネットワーク)bを流れるパケットを取り込んで不正パケットの侵入に対する処置を行う不正侵入対処装置40とが配置された構成を有する。ここで、不正侵入検知装置30と不正侵入対処装置40は、ルータ装置15,25間を結ぶ別々の通信回線(ネットワーク)a,bにそれぞれ設けられており、不正侵入対処装置40は、通信回線bの通り道上に設けられる。なお、この明細書において、不正侵入検知装置30とは、ネットワーク型IDS装置などのネットワーク上を流れるパケットをコピーして、コピーしたパケットを解析することによって不正パケットの侵入を検知する装置のことをいい、また、不正侵入対処装置40とは、インライン型IDS装置などのネットワーク上を流れるパケットを取り込んで、そのパケットを解析することによって不正パケットの侵入を検知するとともに不正パケットに対する処置を即座に行う装置のことをいうものとする。
図6は、この発明にかかる不正侵入検知システムの実施の形態2の構成の概略を模式的に示す図である。この不正侵入検知システムは、実施の形態1の図1において、ネットワーク10は、通信回線(ネットワーク)cと不正侵入対処装置14が挿入配置された通信回線(ネットワーク)dによって接続されるルータ装置12,13を有するとともに、ルータ装置12,13,15,25を管理する管理装置50をさらに備える構成を有する。
11,21 端末装置
12,13,15,25 ルータ装置
14,40 不正侵入対処装置
30 不正侵入検知装置
31,41 通信部
32 パケットモニタ部
33,42 不正パケットパターンデータベース
34,43 不正パケット判定部
35 不正パケット対処部
44 対処部
50 管理装置
Claims (4)
- ネットワーク上を流れるパケットをコピーし、このコピーしたパケットを解析して不正パケットの検知を行なう不正侵入検知装置と、
ネットワーク上を流れるパケットを直接解析して、不正パケットを検知した場合に所定の対処を行う不正侵入対処装置と、
前記ネットワークに配置される複数のルータ装置を管理する管理装置と、
をネットワークに配置した不正侵入検知システムであって、
前記不正侵入検知装置は、不正パケットを検知した場合に、該不正パケットの宛先アドレス情報と、前記不正パケットを中継したルータ装置の上位のルータ装置を識別することができる送信元識別情報と、を含む不正パケット検出通知メッセージを前記管理装置に送信する不正パケット対処手段を備え、
前記管理装置は、
前記ネットワークに配置される前記複数のルータ装置間の上下関係を把握して管理する手段と、
前記不正パケット検出通知メッセージを受信すると、該不正パケット検出通知メッセージに基づいて前記不正パケットを中継したルータ装置の上位のルータ装置を検索し、この上位のルータ装置に対して、前記不正パケット通知メッセージに含まれる前記宛先アドレス情報を有するパケットを前記不正侵入対処装置へ送信するように指示する転送先変更メッセージを送信する手段と、
を備えることを特徴とする不正侵入検知システム。 - 前記ネットワークは、IPv4ネットワークで構成されるユーザネットワークをカプセル化して転送するIPv6ネットワークで構成されるコアネットワークである場合に、 前記管理装置は、前記不正侵入検知装置から前記不正パケット検出通知メッセージを受信すると、前記ネットワーク内で前記不正パケットの送信元に一番近いルータ装置に対して、前記転送先変更メッセージを送信することを特徴とする請求項1に記載の不正侵入検知システム。
- ネットワーク上を流れるパケットをコピーし、このコピーしたパケットを解析して不正パケットの検知を行なう不正侵入検知装置と、ネットワーク上を流れるパケットを直接解析して、不正パケットを検知した場合に所定の対処を行う不正侵入対処装置と、が配置されたネットワークに配置される複数のルータ装置を管理する管理装置であって、
前記ネットワークに配置される前記ルータ装置の上下関係を把握する手段と、
前記不正侵入検知装置から、不正パケットの宛先アドレス情報と、前記不正パケットを中継したルータ装置の上位のルータ装置を識別することができる送信元識別情報と、を含む不正パケット検出通知メッセージを受信すると、該不正パケット検出通知メッセージに基づいて前記不正パケットを中継したルータ装置の上位のルータ装置を検索し、この上位のルータ装置に対して、前記不正パケット検出通知メッセージに含まれる宛先アドレス情報を有するパケットを前記不正侵入対処装置へ送信するように指示する転送先変更メッセージを送信する手段と、
を備えることを特徴とする管理装置。 - 前記ネットワークは、IPv4ネットワークで構成されるユーザネットワークをカプセル化して転送するIPv6ネットワークで構成されるコアネットワークである場合に、前記不正侵入検知装置から前記不正パケット検出通知メッセージを受信すると、前記ネットワーク内で前記不正パケットの送信元に一番近いルータ装置に対して、前記転送先変更メッセージを送信することを特徴とする請求項3に記載の管理装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004353301A JP4421462B2 (ja) | 2004-12-06 | 2004-12-06 | 不正侵入検知システムおよび管理装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2004353301A JP4421462B2 (ja) | 2004-12-06 | 2004-12-06 | 不正侵入検知システムおよび管理装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2006165910A JP2006165910A (ja) | 2006-06-22 |
JP4421462B2 true JP4421462B2 (ja) | 2010-02-24 |
Family
ID=36667436
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2004353301A Expired - Fee Related JP4421462B2 (ja) | 2004-12-06 | 2004-12-06 | 不正侵入検知システムおよび管理装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4421462B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20180108548A (ko) | 2014-09-02 | 2018-10-04 | 이동원 | 유압식 자동변속 자전거 |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN100561492C (zh) * | 2005-03-24 | 2009-11-18 | 国际商业机器公司 | 网络攻击检测的方法和装置 |
AU2007351385B2 (en) * | 2006-11-14 | 2013-05-16 | Fmr Llc | Detecting and interdicting fraudulent activity on a network |
JP5178573B2 (ja) * | 2009-02-17 | 2013-04-10 | 株式会社Kddi研究所 | 通信システムおよび通信方法 |
CN113221100B (zh) * | 2021-02-09 | 2022-08-05 | 上海大学 | 一种面向工业互联网边界防护的对抗式入侵检测方法 |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP3618245B2 (ja) * | 1999-03-09 | 2005-02-09 | 株式会社日立製作所 | ネットワーク監視システム |
JP2002124996A (ja) * | 2000-10-13 | 2002-04-26 | Yoshimi Baba | 高速パケット取得エンジン・セキュリティ |
JP3794491B2 (ja) * | 2002-08-20 | 2006-07-05 | 日本電気株式会社 | 攻撃防御システムおよび攻撃防御方法 |
JP2004120498A (ja) * | 2002-09-27 | 2004-04-15 | Nippon Telegr & Teleph Corp <Ntt> | 違法トラヒック防止システムおよびサーバおよびエッジルータ |
JP2004248185A (ja) * | 2003-02-17 | 2004-09-02 | Nippon Telegr & Teleph Corp <Ntt> | ネットワークベース分散型サービス拒否攻撃防御システムおよび通信装置 |
JP3928866B2 (ja) * | 2003-04-18 | 2007-06-13 | 日本電信電話株式会社 | DoS攻撃元検出方法、DoS攻撃阻止方法、セッション制御装置、ルータ制御装置、プログラムおよびその記録媒体 |
-
2004
- 2004-12-06 JP JP2004353301A patent/JP4421462B2/ja not_active Expired - Fee Related
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20180108548A (ko) | 2014-09-02 | 2018-10-04 | 이동원 | 유압식 자동변속 자전거 |
Also Published As
Publication number | Publication date |
---|---|
JP2006165910A (ja) | 2006-06-22 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN113132342B (zh) | 方法、网络装置、隧道入口点装置及存储介质 | |
US6668282B1 (en) | System and method to monitor and determine if an active IPSec tunnel has become disabled | |
JP3723076B2 (ja) | 不正侵入防御機能を有するip通信ネットワークシステム | |
US8484372B1 (en) | Distributed filtering for networks | |
KR100695827B1 (ko) | 통합형 보안 장치 및 그 동작 방법 | |
EP1906591B1 (en) | Method, device, and system for detecting layer 2 loop | |
US20040148520A1 (en) | Mitigating denial of service attacks | |
JP2006243878A (ja) | 不正アクセス検知システム | |
Žagar et al. | Security aspects in IPv6 networks–implementation and testing | |
JP4259183B2 (ja) | 情報処理システム、情報処理装置、プログラム、及び通信ネットワークにおける通信の異常を検知する方法 | |
JP4421462B2 (ja) | 不正侵入検知システムおよび管理装置 | |
JP2005198090A (ja) | ネットワーク不正接続防止方法及び装置 | |
JP2007074383A (ja) | 情報システム | |
US7567522B2 (en) | Suppression of router advertisement | |
KR100588352B1 (ko) | 아이피 공유기 감시 시스템 및 그 방법 | |
CN105850091B (zh) | 用于提供通信服务提供方和提供服务的ip服务器之间的连接的方法、边界网络装置以及ip服务器 | |
JP4641848B2 (ja) | 不正アクセス探索方法及び装置 | |
KR100765340B1 (ko) | 가상의 인라인 네트워크 보안방법 | |
WO2021107492A1 (ko) | 영상 감시 시스템 | |
WO2022001937A1 (zh) | 业务传输方法、装置、网络设备和存储介质 | |
JP4731428B2 (ja) | 監視装置、及び受信装置 | |
KR102173661B1 (ko) | 영상 관제시스템 | |
JP2017163505A (ja) | 監視装置、スイッチ、通信装置、通信システム、監視方法及び監視プログラム | |
KR20070073293A (ko) | 다중 포트를 지원하는 침입 방지 시스템 및 그 침입 방지 방법 | |
EP3270569B1 (en) | Network protection entity and method for protecting a communication network against malformed data packets |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20070718 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20090626 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20090707 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20090827 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20091201 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20091202 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121211 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |