JP5116447B2 - ポリシ生成システム、プログラム、および記録媒体 - Google Patents
ポリシ生成システム、プログラム、および記録媒体 Download PDFInfo
- Publication number
- JP5116447B2 JP5116447B2 JP2007297684A JP2007297684A JP5116447B2 JP 5116447 B2 JP5116447 B2 JP 5116447B2 JP 2007297684 A JP2007297684 A JP 2007297684A JP 2007297684 A JP2007297684 A JP 2007297684A JP 5116447 B2 JP5116447 B2 JP 5116447B2
- Authority
- JP
- Japan
- Prior art keywords
- event
- detection system
- information
- host
- hids
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Description
HIDSイベント原因推定値(EIi)=HIDS_Positive_Rate(Pi)×NIDS_Rate(Ij) ・・・(3)
HIDSイベントウィルス推定値(EVi)=HIDS_Positive_Rate(Pi)×VDS_Rate(Vj) ・・・(4)
HIDSイベント対応優先度(Ai)=HIDSイベント危険度(Ri)×HIDSイベント信頼度(Ci) ・・・(5)
Claims (8)
- ネットワーク型侵入検知システムまたはウィルス検知システムと、ホスト型侵入検知システムとから出力されるイベント情報を収集するイベント収集手段と、
イベントの検知時刻に基づいて前記イベント情報を互いに関連付ける関連付け手段と、
互いに関連付けた前記イベント情報に基づいて、前記ホスト型侵入検知システムと、前記ネットワーク型侵入検知システムまたは前記ウィルス検知システムとの両者が検知したイベント、および、前記ホスト型侵入検知システムのみが検知したイベントの出現頻度に関する統計値を算出する統計値算出手段と、
前記ホスト型侵入検知システムが行う監視に関する指標値を前記統計値に基づいて算出する指標値算出手段と、
前記ホスト型侵入検知システムが監視する対象を特定する情報と前記指標値を含むポリシ情報を生成する情報生成手段と、
を備えたことを特徴とするポリシ生成システム。 - 前記指標値算出手段は、前記指標値として、前記ホスト型侵入検知システムが監視を行う監視間隔を算出することを特徴とする請求項1に記載のポリシ生成システム。
- 前記指標値算出手段は、前記指標値として、前記ホスト型侵入検知システムが検知したイベントに対して、前記ホスト型侵入検知システムと、前記ネットワーク型侵入検知システムまたは前記ウィルス検知システムとの両者が検知したイベントが占める割合である信頼度を算出することを特徴とする請求項1に記載のポリシ生成システム。
- 前記指標値算出手段はさらに、前記ホスト型侵入検知システムから出力されるイベント重要度と前記信頼度に基づいて、前記ホスト型侵入検知システムが検知したイベントに対する対応優先度を算出し、
前記情報生成手段はさらに、イベントの識別情報と前記対応優先度を含む情報を生成する
ことを特徴とする請求項3に記載のポリシ生成システム。 - 前記指標値算出手段はさらに、前記統計値に基づいて、前記ホスト型侵入検知システムが検知したイベントと、前記ネットワーク型侵入検知システムまたは前記ウィルス検知システムが検知したイベントとの相関度を算出し、
前記情報生成手段はさらに、イベントの識別情報と前記相関度を含む情報を生成する
ことを特徴とする請求項1に記載のポリシ生成システム。 - 前記ホスト型侵入検知システムまたは前記ウィルス検知システムの初期状態の情報を記憶する初期状態記憶手段と、
前記初期状態の情報に基づいて、前記ホスト型侵入検知システムまたは前記ウィルス検知システムを仮想環境上で起動する起動制御手段と、
をさらに備えたことを特徴とする請求項1〜請求項5のいずれかに記載のポリシ生成システム。 - 請求項1〜請求項6のいずれかに記載のポリシ生成システムとしてコンピュータを機能させるためのプログラム。
- 請求項7に記載のプログラムを記録したコンピュータ読み取り可能な記録媒体。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007297684A JP5116447B2 (ja) | 2007-11-16 | 2007-11-16 | ポリシ生成システム、プログラム、および記録媒体 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2007297684A JP5116447B2 (ja) | 2007-11-16 | 2007-11-16 | ポリシ生成システム、プログラム、および記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2009123052A JP2009123052A (ja) | 2009-06-04 |
JP5116447B2 true JP5116447B2 (ja) | 2013-01-09 |
Family
ID=40815119
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007297684A Active JP5116447B2 (ja) | 2007-11-16 | 2007-11-16 | ポリシ生成システム、プログラム、および記録媒体 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP5116447B2 (ja) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP5952219B2 (ja) * | 2013-05-23 | 2016-07-13 | 日本電信電話株式会社 | ファイル監視周期制御装置、ファイル監視周期制御システム、ファイル監視周期制御方法及びファイル監視周期制御プログラム |
JP5952220B2 (ja) * | 2013-05-23 | 2016-07-13 | 日本電信電話株式会社 | ファイル監視周期算出装置、ファイル監視周期算出システム、ファイル監視周期算出方法及びファイル監視周期算出プログラム |
CN107077563A (zh) * | 2014-11-14 | 2017-08-18 | 三菱电机株式会社 | 信息处理装置、信息处理方法以及程序 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004185455A (ja) * | 2002-12-05 | 2004-07-02 | Hitachi Ltd | 情報セキュリティポリシーの監査支援方法および装置 |
JP2005099982A (ja) * | 2003-09-24 | 2005-04-14 | Hitachi Ltd | ファイル監視装置 |
JP4156540B2 (ja) * | 2004-02-23 | 2008-09-24 | Kddi株式会社 | ログ分析装置、ログ分析プログラムおよび記録媒体 |
JP4845467B2 (ja) * | 2004-11-08 | 2011-12-28 | 株式会社エヌ・ティ・ティ・ドコモ | デバイス管理装置、デバイス及びデバイス管理方法 |
JP4095076B2 (ja) * | 2005-03-28 | 2008-06-04 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | セキュリティ情報交換による評価指標算出に基いたセキュリティ管理装置、セキュリティ管理方法、およびセキュリティ管理プログラム |
-
2007
- 2007-11-16 JP JP2007297684A patent/JP5116447B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
JP2009123052A (ja) | 2009-06-04 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5517267B2 (ja) | ウェブページ改竄防止設備、ウェブページ改竄防止方法及びそのシステム | |
JP5440273B2 (ja) | スナップショット管理方法、スナップショット管理装置、及びプログラム | |
US7228565B2 (en) | Event reporting between a reporting computer and a receiving computer | |
JP5144488B2 (ja) | 情報処理システムおよびプログラム | |
US10452469B2 (en) | Server performance correction using remote server actions | |
WO2014179805A1 (en) | Method and apparatus for providing forensic visibility into systems and networks | |
JP5066544B2 (ja) | インシデント監視装置,方法,プログラム | |
Wang et al. | NetSpy: Automatic generation of spyware signatures for NIDS | |
US9450980B2 (en) | Automatic malignant code collecting system | |
JP4823813B2 (ja) | 異常検知装置、異常検知プログラム、および記録媒体 | |
JP2014086821A (ja) | 不正コネクション検出方法、ネットワーク監視装置及びプログラム | |
JP2008027322A (ja) | セキュリティ管理システムおよびその方法 | |
JP5116447B2 (ja) | ポリシ生成システム、プログラム、および記録媒体 | |
JP5111073B2 (ja) | ポリシ生成システム、プログラム、および記録媒体 | |
JP6294847B2 (ja) | ログ管理制御システムおよびログ管理制御方法 | |
JP2010009411A (ja) | 仮想化環境運用支援システム及び仮想環境運用支援プログラム | |
KR101060596B1 (ko) | 악성 파일 탐지 시스템, 악성 파일 탐지 장치 및 그 방법 | |
JP2004046742A (ja) | 攻撃分析装置、センサ、攻撃分析方法及びプログラム | |
JP2010250607A (ja) | 不正アクセス解析システム、不正アクセス解析方法、および不正アクセス解析プログラム | |
TWI640891B (zh) | 偵測惡意程式的方法和裝置 | |
US20170054742A1 (en) | Information processing apparatus, information processing method, and computer readable medium | |
JP6780326B2 (ja) | 情報処理装置及びプログラム | |
JP6476853B2 (ja) | ネットワーク監視システム及び方法 | |
JP6269004B2 (ja) | 監視支援プログラム、監視支援方法および監視支援装置 | |
US8930369B2 (en) | Information processing apparatus, message classifying method and non-transitory medium for associating series of transactions |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20100716 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20100720 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120530 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120710 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120831 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20120903 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20121002 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20121016 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5116447 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20151026 Year of fee payment: 3 |