JP4774307B2 - 不正アクセス監視装置及びパケット中継装置 - Google Patents
不正アクセス監視装置及びパケット中継装置 Download PDFInfo
- Publication number
- JP4774307B2 JP4774307B2 JP2006027853A JP2006027853A JP4774307B2 JP 4774307 B2 JP4774307 B2 JP 4774307B2 JP 2006027853 A JP2006027853 A JP 2006027853A JP 2006027853 A JP2006027853 A JP 2006027853A JP 4774307 B2 JP4774307 B2 JP 4774307B2
- Authority
- JP
- Japan
- Prior art keywords
- packet
- signature
- unauthorized access
- address
- source
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
例えば、先に述べた、あるHTTPサーバでの2003年8月の被害をより高速に防ぐには、送信元IPアドレスがE地域の場合はNimda対策のシグネチャが検索の上位に来るようにし、送信元IPアドレスがF、G、H国の場合はCode Red対策のシグネチャが検索の上位に来るようにする。
以上により、ウィルス・ワームが現れる頻度の高い地域からのパケットに対しては、そのウィルス・ワーム対策のシグネチャとのパターンマッチングを、検索の上位で行うため、処理に要する時間を短縮できる。
以上により、ウィルス・ワームが現れる頻度の高い地域からのパケットに対しては、そのウィルス・ワーム対策のフィルタが検索の初期の段階でヒットするため、処理に要する時間を短縮できる。
13 自国網
14 自社網イントラネット
21−22 パケット中継装置
23 ユーザ
24 シグネチャ管理サーバ
25 不正アクセス監視装置
26 フィルタ管理サーバ
31 不正アクセス監視装置
32 管理端末
33 パケット中継装置
41−42 回線インターフェース
43 パケット転送部
44 パケット処理部
51 シグネチャ検索エンジン
52 シグネチャリスト
53 アウトプット格納部
54 フロー識別部
55 フローエントリテーブル
56 送信元IPアドレス判定部
57 ワーム対策テーブル読み取り部
58 ワーム対策テーブル
61 シグネチャ
71 IPパケット。
Claims (7)
- 複数のパケット中継装置を備えたネットワークに接続された不正アクセス監視装置であって、
パケットを送受信する回線インターフェースと、
パケット転送部と、
パケット処理部とを備え、
上記パケット処理部は、
送信元IPアドレス各々ごとに対応付けて、シグネチャの出現回数を降順に整列させたシグネチャリストと、
前記シグネチャリストに降順された順に、シグネチャと前記回線インターフェースで受信したパケットとのパターンマッチングを行い、前記シグネチャリストのシグネチャと受信したパケットのパターンが一致する場合にアラートを上げる、シグネチャ検索エンジンと、
を有することを特徴とする不正アクセス監視装置。 - 請求項1に記載の不正アクセス監視装置であって、
前記アラートを格納するアウトプット格納部を備える不正アクセス監視装置。 - 請求項1記載の不正アクセス監視装置であって、
上記ネットワーク内のサーバと接続されており、
該サーバから上記各シグネチャに対する送信元ごとの出現頻度を記したリストを取得し、
該取得したリストに基づいて前記シグネチャリストの降順を更新することを特徴とする不正アクセス監視装置。 - 前記パターンマッチングを行う前に、パターンマッチングを行うか否かを判定し、パターンマッチングを行わないと判定した受信パケットは、パターンマッチングを行わずに転送する請求項1に記載の不正アクセス監視装置。
- 複数のパケット中継装置を備えたネットワークに接続されたパケット中継装置であって、
パケットを送受信する回線インターフェースと
パケット転送部と
パケット処理部とを備え、
上記パケット処理部は、
送信元IPアドレス各々ごとに対応付けて、ワームまたはウイルスの出現回数を降順に整列させたフィルタリングルールと、該フィルタリングルール各々に対するアクションとを記憶した第1のフローエントリテーブルと、
前記第1のフローエントリテーブルに記憶された各フロー条件及びフィルタリングルールと受信パケットを前記降順された順に比較し、一致するエントリのアクションを実行するフロー識別部と、を有することを特徴とするパケット中継装置。 - 請求項5記載のパケット中継装置であって、
上記ネットワーク内のサーバと接続されており、
該サーバから、ウイルスまたはワームに対する送信元ごとの出現頻度を記したワーム対策テーブルを取得し、
該取得したワーム対策テーブルに基づいて、前記フローエントリテーブルを更新することを特徴とするパケット中継装置。 - 請求項6記載のパケット中継装置であって、
上記パケット処理部は、
前記ワーム対策テーブルと、フロー識別条件に対応してアクションが記憶された第2のフローエントリテーブルと、を備え、
前記ワーム対策テーブルと前記第2のフローエントリテーブルに基づいて前記第1のフローエントリテーブルを生成する際、前記第2のフローエントリテーブルのエントリの降順を前記ワーム対策テーブルのエントリの降順よりも上位にすることを特徴とするパケット中継装置。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006027853A JP4774307B2 (ja) | 2006-02-06 | 2006-02-06 | 不正アクセス監視装置及びパケット中継装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2006027853A JP4774307B2 (ja) | 2006-02-06 | 2006-02-06 | 不正アクセス監視装置及びパケット中継装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007208861A JP2007208861A (ja) | 2007-08-16 |
JP4774307B2 true JP4774307B2 (ja) | 2011-09-14 |
Family
ID=38487881
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2006027853A Expired - Fee Related JP4774307B2 (ja) | 2006-02-06 | 2006-02-06 | 不正アクセス監視装置及びパケット中継装置 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4774307B2 (ja) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20130034409A (ko) * | 2011-09-28 | 2013-04-05 | 한국전력공사 | 트래픽 감시 장치 및 방법, 그리고 암호화 통신 시스템 |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4556981B2 (ja) * | 2007-09-28 | 2010-10-06 | 沖電気工業株式会社 | ネットワーク監視装置及びネットワーク監視方法 |
JP5328283B2 (ja) * | 2008-10-07 | 2013-10-30 | Kddi株式会社 | 情報処理装置、プログラム、および記録媒体 |
JP5286018B2 (ja) * | 2008-10-07 | 2013-09-11 | Kddi株式会社 | 情報処理装置、プログラム、および記録媒体 |
US8489534B2 (en) | 2009-12-15 | 2013-07-16 | Paul D. Dlugosch | Adaptive content inspection |
JP5798530B2 (ja) * | 2012-08-09 | 2015-10-21 | 日本電信電話株式会社 | パケット処理装置およびパケット処理方法 |
US10165004B1 (en) | 2015-03-18 | 2018-12-25 | Cequence Security, Inc. | Passive detection of forged web browsers |
EP3288222B1 (en) | 2015-05-15 | 2019-11-13 | Mitsubishi Electric Corporation | Packet filtering device and packet filtering method |
US11418520B2 (en) | 2015-06-15 | 2022-08-16 | Cequence Security, Inc. | Passive security analysis with inline active security device |
US10931713B1 (en) | 2016-02-17 | 2021-02-23 | Cequence Security, Inc. | Passive detection of genuine web browsers based on security parameters |
US10931686B1 (en) | 2017-02-01 | 2021-02-23 | Cequence Security, Inc. | Detection of automated requests using session identifiers |
JP7005936B2 (ja) | 2017-05-19 | 2022-02-10 | 富士通株式会社 | 評価プログラム、評価方法および情報処理装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH0832643A (ja) * | 1994-07-13 | 1996-02-02 | Hitachi Cable Ltd | マルチプロトコル中継装置 |
JP3597686B2 (ja) * | 1997-12-02 | 2004-12-08 | 富士通株式会社 | ウィルスチェックネットワークシステム及びウィルスチェック装置 |
JP3228249B2 (ja) * | 1998-12-04 | 2001-11-12 | 日本電気株式会社 | ルータ装置 |
JP2002124996A (ja) * | 2000-10-13 | 2002-04-26 | Yoshimi Baba | 高速パケット取得エンジン・セキュリティ |
JP2005005820A (ja) * | 2003-06-10 | 2005-01-06 | Hitachi Ltd | フィルタリング装置に対するフィルタ設定情報管理方法 |
JP2005051588A (ja) * | 2003-07-30 | 2005-02-24 | Matsushita Electric Ind Co Ltd | 自動フィルタリング方法、および機器 |
JP2005157650A (ja) * | 2003-11-25 | 2005-06-16 | Matsushita Electric Ind Co Ltd | 不正アクセス検知システム |
-
2006
- 2006-02-06 JP JP2006027853A patent/JP4774307B2/ja not_active Expired - Fee Related
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20130034409A (ko) * | 2011-09-28 | 2013-04-05 | 한국전력공사 | 트래픽 감시 장치 및 방법, 그리고 암호화 통신 시스템 |
KR101865921B1 (ko) * | 2011-09-28 | 2018-06-11 | 한국전력공사 | 트래픽 감시 장치 및 방법, 그리고 암호화 통신 시스템 |
Also Published As
Publication number | Publication date |
---|---|
JP2007208861A (ja) | 2007-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP4774307B2 (ja) | 不正アクセス監視装置及びパケット中継装置 | |
US9001661B2 (en) | Packet classification in a network security device | |
US7832009B2 (en) | Techniques for preventing attacks on computer systems and networks | |
KR101217647B1 (ko) | 특정 소스/목적지 ip 어드레스 쌍들에 기초한 ip 네트워크들에서 서비스 거부 공격들에 대한 방어 방법 및 장치 | |
US9094372B2 (en) | Multi-method gateway-based network security systems and methods | |
US6816973B1 (en) | Method and system for adaptive network security using intelligent packet analysis | |
US8418252B2 (en) | Intelligent network interface controller | |
US7225468B2 (en) | Methods and apparatus for computer network security using intrusion detection and prevention | |
US7617533B1 (en) | Self-quarantining network | |
JP4768020B2 (ja) | IPネットワークにおいてターゲット被害者自己識別及び制御によってDoS攻撃を防御する方法 | |
JP2004304752A (ja) | 攻撃防御システムおよび攻撃防御方法 | |
KR20110089179A (ko) | 네트워크 침입 방지 | |
US8006303B1 (en) | System, method and program product for intrusion protection of a network | |
Singh | Intrusion Detection Systems (IDS) and Intrusion Prevention Systems (IPS) For Network Security: A Critical Analysis | |
RU183015U1 (ru) | Средство обнаружения вторжений | |
Erlacher | Efficient intrusion detection in high-speed networks. | |
Schaeffer | A Brief Discussion of Network Denial of Service Attacks | |
Kopps | Anomalous Payload Based Worm and Attack Detection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20081107 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20081107 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20100722 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20100727 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20100921 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20101026 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20101224 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20110125 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110411 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110411 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20110506 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110531 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110627 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140701 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |