JP4821977B2 - リスク分析装置、リスク分析方法およびリスク分析用プログラム - Google Patents
リスク分析装置、リスク分析方法およびリスク分析用プログラム Download PDFInfo
- Publication number
- JP4821977B2 JP4821977B2 JP2005350876A JP2005350876A JP4821977B2 JP 4821977 B2 JP4821977 B2 JP 4821977B2 JP 2005350876 A JP2005350876 A JP 2005350876A JP 2005350876 A JP2005350876 A JP 2005350876A JP 4821977 B2 JP4821977 B2 JP 4821977B2
- Authority
- JP
- Japan
- Prior art keywords
- risk
- route
- document
- cost
- integrated
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000012502 risk assessment Methods 0.000 title claims description 64
- 238000000034 method Methods 0.000 title claims description 30
- 238000011156 evaluation Methods 0.000 claims description 168
- 238000004891 communication Methods 0.000 claims description 84
- 238000012937 correction Methods 0.000 claims description 61
- 238000004458 analytical method Methods 0.000 claims description 40
- 230000010354 integration Effects 0.000 claims description 31
- 238000012854 evaluation process Methods 0.000 claims description 3
- 239000000284 extract Substances 0.000 description 23
- 238000010586 diagram Methods 0.000 description 20
- 230000000694 effects Effects 0.000 description 10
- 101100028900 Caenorhabditis elegans pcs-1 gene Proteins 0.000 description 8
- 238000007796 conventional method Methods 0.000 description 8
- 238000001914 filtration Methods 0.000 description 4
- 238000012545 processing Methods 0.000 description 2
- 230000000903 blocking effect Effects 0.000 description 1
- 230000006870 function Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Landscapes
- Storage Device Security (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Description
前記リスク分析装置は、前記統合リスク評価手段が評価した文書の統合リスクと、前記統合リスクを有する経路と、に基づいて、該文書の統合リスクを低減させる前記通信設定の変更案を提案する修正候補提案手段と、前記修正候補提案手段にて提案された変更案を実施したときに失われる経路を前記経路モデル格納手段から検索し、その検索された経路に基づいて、該変更案を実施したときのコストを評価するコスト評価手段と、前記変更案と前記コスト評価手段にて評価されたコストとを表示する優先修正候補表示手段と、をさらに備えることが望ましい。
図1は、本発明の第1実施形態のリスク分析装置100aを示したブロック図である。
図3は、本発明の第2実施形態のリスク分析装置100bを示したブロック図である。なお、図3において、図1に示したものと同一のものには同一符号を附してある。
図5は、本発明の第3実施形態のリスク分析装置100cを示したブロック図である。なお、図5において、図3に示したものと同一のものには同一符号を附してある。
次に、具体的な実施例を用いて本発明を実施するための最良の形態の動作を説明する。
102 リスク評価ルール格納手段
103 経路リスク評価手段
104 経路リスク格納手段
105 経路リスク表示手段
201 文書価値格納手段
202 統合リスク評価手段
203 統合リスク格納手段
204 統合リスク表示手段
301 修正候補提案手段
302 コスト評価手段
303 優先修正候補表示手段
Claims (12)
- 文書を格納し、複数の通信機器とともに前記文書の通信を、通信に関する通信設定に基づいて制御する文書管理装置を備える分析対象情報システムにおける、前記文書が通信する際の管理リスクを分析する、リスク分析装置であって、
前記通信設定に基づいて作成された前記分析対象情報システム内の経路を格納する経路モデル格納手段と、
前記経路のリスクを評価するための評価ルールを格納するリスク評価ルール格納手段と、
前記リスク評価ルール格納手段に格納されたリスク評価ルールに基づいて、前記経路モデル格納手段に格納された経路のリスクを評価する経路リスク評価手段と、
前記文書の価値を格納した文書価値格納手段と、
前記文書価値格納手段に格納された文書の価値と、前記経路リスク評価手段が評価した経路リスクと、に基づいて、前記文書の統合リスクを評価する統合リスク評価手段と、を備え、
前記経路には、その経路に含まれる文書管理装置および通信機器の通信設定が含まれ、
前記統合リスク評価手段が評価した文書の統合リスクと、前記統合リスクを有する経路と、に基づいて、該文書の統合リスクを低減させる前記通信設定の変更案を提案する修正候補提案手段と、
前記修正候補提案手段にて提案された変更案を実施したときに失われる経路を前記経路モデル格納手段から検索し、その検索された経路に基づいて、該変更案を実施したときのコストを評価するコスト評価手段と、
前記変更案と前記コスト評価手段にて評価されたコストとを表示する優先修正候補表示手段と、をさらに備えるリスク分析装置。 - 前記経路を、該経路に対して前記経路リスク評価手段にて評価された経路リスクの高さに応じて予め決められた色で表示する、または、該経路を、該経路の経路リスクの高さに応じて、予め決められた太さで表示する経路リスク表示手段を、をさらに備える、請求項1に記載のリスク分析装置。
- 前記統合リスク評価手段にて評価された文書の統合リスクを、その統合リスクの高さに予め対応づけられている色で表示する、または、該文書の統合リスクを、その統合リスクが高くなるほど大きくなる図形で表示する、または、該文書の統合リスクを、その統合リスクの高さに応じて変化する絵または文字で表示する統合リスク表示手段を、さらに備える、請求項1または2に記載のリスク分析装置。
- 前記優先修正候補表示手段は、前記変更案および前記コストを、該コストの高さに予め対応づけられている色で表示する、または、該コストを、そのコストが高くなるほど大きくなる図形で表示する、または、該コストを、そのコストの高さに応じて変化する絵または文字で表示する、請求項1から3のいずれか1項に記載のリスク分析装置。
- 文書を格納し複数の通信機器とともに前記文書の通信を通信に関する通信設定に基づいて制御する文書管理装置を備える分析対象情報システムにおける前記文書が通信する際の管理リスクを分析し、前記通信設定に基づいて作成された前記分析対象情報システム内の経路と、前記経路のリスクを評価するための評価ルールと、前記文書の価値とを格納するリスク分析装置が行うリスク分析方法であって、
前記リスク評価ルールに基づいて、前記経路のリスクを評価する経路リスク評価ステップと、
前記価値と前記経路リスクとに基づいて、前記文書の統合リスクを評価する統合リスク評価ステップと、を備え、
前記経路には、その経路に含まれる文書管理装置および通信機器の通信設定が含まれ、
前記文書の統合リスクと前記統合リスクを有する経路とに基づいて、該文書の統合リスクを低減させる前記通信設定の変更案を提案する修正候補提案ステップと、
前記変更案を実施したときに失われる経路を前記格納された経路から検索し、その検索された経路に基づいて、該変更案を実施したときのコストを評価するコスト評価ステップと、
前記変更案と前記コスト評価手段にて評価されたコストとを表示する優先修正候補表示ステップと、をさらに備えるリスク分析方法。 - 前記経路を、該経路に対して前記経路リスク評価手段にて評価された経路リスクの高さに応じて予め決められた色で表示する、または、該経路を、該経路の経路リスクの高さに応じて、予め決められた太さで表示する経路リスク表示ステップを、をさらに備える、請求項5に記載のリスク分析方法。
- 前記文書の統合リスクを、その統合リスクの高さに予め対応づけられている色で表示する、または、該文書の統合リスクを、その統合リスクが高くなるほど大きくなる図形で表示する、または、該文書の統合リスクを、その統合リスクの高さに応じて変化する絵または文字で表示する統合リスク表示ステップを、さらに備える、請求項5または6に記載のリスク分析方法。
- 前記優先修正候補表示ステップでは、前記変更案および前記コストを、該コストの高さに予め対応づけられている色で表示する、または、該コストを、そのコストが高くなるほど大きくなる図形で表示する、または、該コストを、そのコストの高さに応じて変化する絵または文字で表示する、請求項5から7のいずれか1項に記載のリスク分析方法。
- 文書を格納し複数の通信機器とともに前記文書の通信を通信に関する通信設定に基づいて制御する文書管理装置を備える分析対象情報システムにおける前記文書が通信する際の管理リスクを分析する分析処理を、前記通信設定に基づいて作成された前記分析対象情報システム内を前記文書が通る経路を格納する経路モデル格納手段と、前記経路のリスクを評価するための評価ルールを格納するリスク評価ルール格納手段と、前記文書の価値を格納する文書価値格納手段と、に接続されたコンピュータに実行させるリスク分析用プログラムであって、
前記経路には、その経路に含まれる文書管理装置および通信機器の通信設定が含まれ、
前記リスク評価ルールに基づいて、前記経路のリスクを評価する経路リスク評価処理と、
前記価値と前記経路リスクとに基づいて、前記文書の統合リスクを評価する統合リスク評価ステップと、
前記文書の統合リスクと前記統合リスクを有する経路とに基づいて、該文書の統合リスクを低減させる前記通信設定の変更案を提案する修正候補提案処理と、
前記変更案を実施したときに失われる経路を前記格納された経路から検索し、その検索された経路に基づいて、該変更案を実施したときのコストを評価するコスト評価処理と、
前記変更案と前記コスト評価手段にて評価されたコストとを表示する優先修正候補表示処理と、を備えるリスク分析処理を、前記コンピュータに実行させるリスク分析用プログラム。 - 前記リスク分析処理は、前記経路を、該経路に対して評価された経路リスクの高さに応じて予め決められた色で表示する、または、該経路を、該経路の経路リスクの高さに応じて、予め決められた太さで表示する経路リスク表示処理を、さらに備える、請求項9に記載のリスク分析用プログラム。
- 前記リスク分析処理は、前記文書の統合リスクを、その統合リスクの高さに予め対応づけられている色で表示する、または、該文書の統合リスクを、その統合リスクが高くなるほど大きくなる図形で表示する、または、該文書の統合リスクを、その統合リスクの高さに応じて変化する絵または文字で表示する統合リスク表示処理を、さらに備える、請求項9または10に記載のリスク分析用プログラム。
- 前記優先修正候補表示処理では、前記変更案および前記コストを、該コストの高さに予め対応づけられている色で表示する、または、該コストを、そのコストが高くなるほど大きくなる図形で表示する、または、該コストを、そのコストの高さに応じて変化する絵または文字で表示する、請求項9から11のいずれか1項に記載のリスク分析用プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005350876A JP4821977B2 (ja) | 2005-12-05 | 2005-12-05 | リスク分析装置、リスク分析方法およびリスク分析用プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2005350876A JP4821977B2 (ja) | 2005-12-05 | 2005-12-05 | リスク分析装置、リスク分析方法およびリスク分析用プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2007156816A JP2007156816A (ja) | 2007-06-21 |
JP4821977B2 true JP4821977B2 (ja) | 2011-11-24 |
Family
ID=38241106
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2005350876A Expired - Fee Related JP4821977B2 (ja) | 2005-12-05 | 2005-12-05 | リスク分析装置、リスク分析方法およびリスク分析用プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP4821977B2 (ja) |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6076881B2 (ja) * | 2013-11-13 | 2017-02-08 | 日本電信電話株式会社 | 評価方法及び評価装置 |
WO2015155888A1 (ja) * | 2014-04-11 | 2015-10-15 | 株式会社Ubic | 情報漏洩検知装置、情報漏洩検知方法、および情報漏洩検知プログラム |
JP6425865B1 (ja) * | 2017-03-07 | 2018-11-21 | 三菱電機株式会社 | リスク分析装置、リスク分析方法及びリスク分析プログラム |
JP2020024650A (ja) * | 2018-08-06 | 2020-02-13 | 沖電気工業株式会社 | セキュリティ情報処理装置、プログラム及び方法 |
JP6952090B2 (ja) * | 2019-10-18 | 2021-10-20 | ソフトバンク株式会社 | 生成装置、プログラム、及び生成方法 |
CN113095609A (zh) * | 2019-12-23 | 2021-07-09 | 北京博超时代软件有限公司 | 风险提示预演方法、装置及设备 |
US20240146757A1 (en) * | 2021-03-19 | 2024-05-02 | Nec Corporation | Analysis apparatus, analysis system, analysis method and analysis program |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPH06282527A (ja) * | 1993-03-29 | 1994-10-07 | Hitachi Software Eng Co Ltd | ネットワーク管理システム |
-
2005
- 2005-12-05 JP JP2005350876A patent/JP4821977B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
JP2007156816A (ja) | 2007-06-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US11930032B2 (en) | System and method for enumerating and remediating gaps in cybersecurity defenses | |
Gisladottir et al. | Resilience of cyber systems with over‐and underregulation | |
JP4821977B2 (ja) | リスク分析装置、リスク分析方法およびリスク分析用プログラム | |
US8539586B2 (en) | Method for evaluating system risk | |
JP4369724B2 (ja) | 情報セキュリティ管理プログラム、情報セキュリティ管理装置および管理方法 | |
JP5803463B2 (ja) | セキュリティイベント監視装置、方法およびプログラム | |
US8731996B2 (en) | Method and system for supporting business process design by modeling role relationship | |
JP2018077597A (ja) | セキュリティ対策立案支援システムおよび方法 | |
Maheshwari et al. | Integrating risk assessment and threat modeling within SDLC process | |
Meland et al. | Assessing cyber threats for storyless systems | |
JP2019219898A (ja) | セキュリティ対策検討ツール | |
Fovino et al. | Through the description of attacks: A multidimensional view | |
Marican et al. | Cyber security maturity assessment framework for technology startups: A systematic literature review | |
Kim et al. | A framework for event prioritization in cyber network defense | |
Kulugh et al. | Cybersecurity Resilience Maturity Assessment Model for Critical National Information Infrastructure | |
Kioskli et al. | A socio-technical approach to cyber-risk assessment | |
Breier | Security evaluation model based on the score of security mechanisms | |
You et al. | Review on cybersecurity risk assessment and evaluation and their approaches on maritime transportation | |
Singh et al. | Toward grading cybersecurity & resilience posture for cyber physical systems | |
Ali | Cybersecurity support of insider threat operations: DoD regulation and constitutional compliance | |
Albakri et al. | Risk assessment of sharing cyber threat intelligence | |
Paz | Cybersecurity standards and frameworks | |
Hale et al. | Communicating potential mission impact using shared mission representations | |
Kaur et al. | Information Technology Risk Management | |
Catescu | Detecting insider threats using security information and event management (SIEM) |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20081016 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20110601 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20110719 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20110810 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20110823 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20140916 Year of fee payment: 3 |
|
LAPS | Cancellation because of no payment of annual fees |