JP5731223B2 - 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 - Google Patents
異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 Download PDFInfo
- Publication number
- JP5731223B2 JP5731223B2 JP2011028341A JP2011028341A JP5731223B2 JP 5731223 B2 JP5731223 B2 JP 5731223B2 JP 2011028341 A JP2011028341 A JP 2011028341A JP 2011028341 A JP2011028341 A JP 2011028341A JP 5731223 B2 JP5731223 B2 JP 5731223B2
- Authority
- JP
- Japan
- Prior art keywords
- information
- group
- resource
- event information
- action
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
-
- G—PHYSICS
- G05—CONTROLLING; REGULATING
- G05B—CONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
- G05B19/00—Programme-control systems
- G05B19/02—Programme-control systems electric
- G05B19/04—Programme control other than numerical control, i.e. in sequence controllers or logic controllers
- G05B19/042—Programme control other than numerical control, i.e. in sequence controllers or logic controllers using digital processors
- G05B19/0428—Safety, monitoring
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F11/00—Error detection; Error correction; Monitoring
- G06F11/07—Responding to the occurrence of a fault, e.g. fault tolerance
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/552—Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/55—Detecting local intrusion or implementing counter-measures
- G06F21/554—Detecting local intrusion or implementing counter-measures involving event detection and direct action
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/50—Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
- G06F21/57—Certifying or maintaining trusted computer platforms, e.g. secure boots or power-downs, version controls, system software checks, secure updates or assessing vulnerabilities
- G06F21/577—Assessing vulnerabilities and evaluating computer system security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1425—Traffic logging, e.g. anomaly detection
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2145—Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2151—Time stamp
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Automation & Control Theory (AREA)
- Quality & Reliability (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Testing And Monitoring For Control Systems (AREA)
- Debugging And Monitoring (AREA)
- Computer And Data Communications (AREA)
Description
Claims (14)
- 1以上の制御システムを含む制御ネットワークの異常を検知する異常検知装置であって、
前記制御ネットワーク内で発生したイベント情報を受信して、前記制御システムを含むリソースおよびプロセス間の依存関係を維持する構成管理データベースに照会し、該イベント情報に関わるリソースが属するグループを識別する識別部と、
異常が疑われる状況を規定する条件と1以上のアクションとを対応付ける1以上のポリシを記憶するポリシ記憶部と、
前記1以上のポリシを適用する上で必要となる前記グループに関連する情報を取得し、前記イベント情報に付加する付加部と、
前記1以上のポリシに対し前記イベント情報を適用し、合致する条件に対応付けられるアクションを実施するべきアクションとして決定する決定部と
を含む、異常検知装置。 - 前記グループに関連する情報は、外部システムから取得される前記グループに属するプロセスの状況情報、前記グループに属するプロセスの属性情報および前記グループに属するリソースの属性情報またはこれらの少なくとも1つの情報を含み、前記条件は、前記グループに関連する情報を条件式に含む、請求項1に記載の異常検知装置。
- 前記リソースの属性情報は、前記リソースで許容される状況の範囲および許容されるアクションの範囲またはこれらの一方を規定し、前記条件は、前記範囲を規定する属性情報を引用する条件式を含む、請求項2に記載の異常検知装置。
- 前記条件は、前記イベント情報の送信元リソースに関連するプロセスに対する条件式、前記イベント情報の宛先リソースに関連するプロセスに対する条件式、前記イベント情報の送信元リソースおよび宛先リソースに関連する両プロセスに対する条件式、前記イベント情報のイベントタイプに対する条件式、前記イベント情報のイベントデータに対する条件式、または前記イベント情報の送信元若しくは宛先に関連して過去に発生したイベント情報に関する条件式を含む、請求項3に記載の異常検知装置。
- 前記ポリシは、前記アクションを実施させる対象リソースを規定する記述を含み、前記決定部は、前記記述に従って、前記グループに属するリソースの全部または一部を前記対象リソースとして決定する、請求項1に記載の異常検知装置。
- 前記識別部は、受信したイベント情報に含まれる送信元リソースの識別値、宛先リソースの識別値、イベントタイプおよびイベントデータに、それぞれ前記送信元リソースまたは前記宛先リソースが属するグループを識別するグループ識別値、または該グループに属するリソースの識別値のリストを付する、請求項1に記載の異常検知装置。
- 前記アクションは、トラフィックのブロッキング、トラフィックの変更、新規トラフィックの発行、アラート通知を含み、前記制御ネットワークは、制御システム、デバイス、装置、センサおよびアクチュエータからなる群から選択された1種または2種以上のリソースを複数含む、請求項1に記載の異常検知装置。
- 1以上の制御システムを含む制御ネットワークを監視するセキュリティ・ゲートウェイと、前記制御ネットワークの異常を検知する解析エンジンとを備える監視制御システムであって、前記解析エンジンは、
前記制御ネットワーク内で発生したイベント情報を受信して、前記制御システムを含むリソースおよびプロセス間の依存関係を維持する構成管理データベースに照会し、該イベント情報に関わるリソースが属するグループを識別する識別部と、
異常が疑われる状況を規定する条件と1以上のアクションとを対応付ける1以上のポリシを記憶するポリシ記憶部と、
前記1以上のポリシを適用する上で必要となる前記グループに関連する情報を取得し、前記イベント情報に付加する付加部と、
前記1以上のポリシに対し前記イベント情報を適用し、合致する条件に対応付けられるアクションを実施するべきアクションとして決定する決定部と
を含み、前記セキュリティ・ゲートウェイは、
前記制御ネットワーク内のトラフィック・データを監視し、イベントを拾い上げて、前記イベント情報として発信する監視部と、
決定されたアクションを実施する実施部と
を含む、監視制御システム。 - 前記識別部は、前記セキュリティ・ゲートウェイの前記監視部から前記イベント情報を受信し、前記決定部は、前記イベント情報に応じて決定された前記アクションを前記セキュリティ・ゲートウェイの前記実施部に対し通知することで実施させる、請求項8に記載の監視制御システム。
- 1以上の制御システムを含む制御ネットワークの異常を検知するための異常検知装置が実行する方法であって、
前記異常検知装置が、前記制御ネットワーク内で発生したイベント情報を受信して、前記制御システムを含むリソースおよびプロセス間の依存関係を維持する構成管理データベースに照会し、該イベント情報に関わるリソースが属するグループを識別するステップと、
前記異常検知装置が、異常が疑われる状況を規定する条件と1以上のアクションとを対応付ける1以上のポリシに対し前記イベント情報を適用し、合致する条件に対応付けられるアクションを実施するべきアクションとして決定するステップとを含み、
前記異常検知装置が、前記1以上のポリシを適用する上で必要となる前記グループに関連する情報を取得し、前記イベント情報に付加するステップをさらに含み、前記付加するステップは、前記アクションを決定するステップの前に行われる、異常検知方法。 - 前記異常検知装置が、外部システムから取得される前記グループに属するプロセスの状況情報、前記グループに属するプロセスの属性情報および前記グループに属するリソースの属性情報またはこれらの少なくとも1つの情報を取得するステップを含み、前記条件は、前記グループに関連する情報を条件式に含む、請求項10に記載の異常検知方法。
- 前記リソースの属性情報は、前記リソースで許容される状況の範囲および許容されるアクションの範囲またはこれらの一方を規定し、前記条件は、前記範囲を規定する属性情報を引用する条件式を含む、請求項11に記載の異常検知方法。
- コンピュータ・システム上に、1以上の制御システムを含む制御ネットワークの異常を検知する異常検知装置を実現するためのコンピュータ実行可能なプログラムであって、前記コンピュータ・システムを、
前記制御ネットワーク内で発生したイベント情報を受信して、前記制御システムを含むリソースおよびプロセス間の依存関係を維持する構成管理データベースに照会し、該イベント情報に関わるリソースが属するグループを識別する識別部、
異常が疑われる状況を規定する条件と1以上のアクションとを対応付ける1以上のポリシを記憶するポリシ記憶部、
前記1以上のポリシを適用する上で必要となる前記グループに関連する情報を取得し、前記イベント情報に付加する付加部、および
前記1以上のポリシに対し前記イベント情報を適用し、合致する条件に対応付けられるアクションを実施するべきアクションとして決定する決定部
として機能させるためのプログラム。 - 請求項13に記載のコンピュータ実行可能なプログラムをコンピュータ読取可能に格納する記録媒体。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011028341A JP5731223B2 (ja) | 2011-02-14 | 2011-02-14 | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
US13/365,594 US8726085B2 (en) | 2011-02-14 | 2012-02-03 | Anomaly detection to implement security protection of a control system |
US13/765,142 US9064110B2 (en) | 2011-02-14 | 2013-02-12 | Anomaly detection to implement security protection of a control system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2011028341A JP5731223B2 (ja) | 2011-02-14 | 2011-02-14 | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2012168686A JP2012168686A (ja) | 2012-09-06 |
JP5731223B2 true JP5731223B2 (ja) | 2015-06-10 |
Family
ID=46637835
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2011028341A Active JP5731223B2 (ja) | 2011-02-14 | 2011-02-14 | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
Country Status (2)
Country | Link |
---|---|
US (2) | US8726085B2 (ja) |
JP (1) | JP5731223B2 (ja) |
Families Citing this family (79)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7634584B2 (en) | 2005-04-27 | 2009-12-15 | Solarflare Communications, Inc. | Packet validation in virtual network interface architecture |
JP5739182B2 (ja) | 2011-02-04 | 2015-06-24 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 制御システム、方法およびプログラム |
JP5731223B2 (ja) | 2011-02-14 | 2015-06-10 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
JP5689333B2 (ja) | 2011-02-15 | 2015-03-25 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
US20150227408A1 (en) * | 2012-11-02 | 2015-08-13 | Hitachi, Ltd. | Information processing unit and program |
US10409980B2 (en) | 2012-12-27 | 2019-09-10 | Crowdstrike, Inc. | Real-time representation of security-relevant system state |
US20140201839A1 (en) * | 2013-01-11 | 2014-07-17 | Kaseya International Limited | Identification and alerting of network devices requiring special handling maintenance procedures |
WO2014134630A1 (en) | 2013-03-01 | 2014-09-04 | RedOwl Analytics, Inc. | Modeling social behavior |
US20140250033A1 (en) | 2013-03-01 | 2014-09-04 | RedOwl Analytics, Inc. | Social behavior hypothesis testing |
US9030316B2 (en) * | 2013-03-12 | 2015-05-12 | Honeywell International Inc. | System and method of anomaly detection with categorical attributes |
JP6087673B2 (ja) * | 2013-03-13 | 2017-03-01 | 株式会社日立システムズ | ワークアラウンド実行管理システム及びワークアラウンド実行管理方法 |
KR101977731B1 (ko) * | 2013-03-29 | 2019-05-14 | 한국전자통신연구원 | 제어 시스템의 이상 징후 탐지 장치 및 방법 |
US10742604B2 (en) | 2013-04-08 | 2020-08-11 | Xilinx, Inc. | Locked down network interface |
US9426124B2 (en) | 2013-04-08 | 2016-08-23 | Solarflare Communications, Inc. | Locked down network interface |
KR101718277B1 (ko) | 2013-06-28 | 2017-04-04 | 인텔 코포레이션 | 감시형 온라인 아이텐티티 |
US20150295944A1 (en) * | 2013-07-01 | 2015-10-15 | Hitachi, Ltd. | Control system, control method, and controller |
JP5895906B2 (ja) * | 2013-07-24 | 2016-03-30 | 横河電機株式会社 | プロセス制御装置及びシステム並びにその健全性判定方法 |
CN103888282A (zh) * | 2013-08-19 | 2014-06-25 | 中广核工程有限公司 | 基于核电站的网络入侵报警方法和系统 |
US11044153B1 (en) * | 2018-03-07 | 2021-06-22 | Amdocs Development Limited | System, method, and computer program for damping a feedback load-change in a communication network managed by an automatic network management system |
WO2015104691A2 (en) * | 2014-01-13 | 2015-07-16 | Brightsource Industries (Israel) Ltd. | Systems, methods, and devices for detecting anomalies in an industrial control system |
JP6442843B2 (ja) * | 2014-03-14 | 2018-12-26 | オムロン株式会社 | 制御装置 |
US9798882B2 (en) * | 2014-06-06 | 2017-10-24 | Crowdstrike, Inc. | Real-time model of states of monitored devices |
US9727723B1 (en) * | 2014-06-18 | 2017-08-08 | EMC IP Holding Co. LLC | Recommendation system based approach in reducing false positives in anomaly detection |
US10162969B2 (en) * | 2014-09-10 | 2018-12-25 | Honeywell International Inc. | Dynamic quantification of cyber-security risks in a control system |
CA2965520A1 (en) * | 2014-10-30 | 2016-05-06 | Amazon Technologies, Inc. | Rule-based action triggering in a provider network |
US10567476B2 (en) | 2014-10-30 | 2020-02-18 | Amazon Technologies, Inc. | Rule-based action triggering in a provider network |
US20160132804A1 (en) * | 2014-11-07 | 2016-05-12 | Copperleaf Technologies Inc. | System and method for continuously planning maintenance of enterprise equipment |
WO2016075825A1 (ja) * | 2014-11-14 | 2016-05-19 | 三菱電機株式会社 | 情報処理装置及び情報処理方法及びプログラム |
GB2549879B (en) * | 2014-12-22 | 2018-03-28 | Servicenow Inc | Auto discovery of configuration items |
WO2016113911A1 (ja) * | 2015-01-16 | 2016-07-21 | 三菱電機株式会社 | データ判定装置、データ判定方法及びプログラム |
US9807117B2 (en) | 2015-03-17 | 2017-10-31 | Solarflare Communications, Inc. | System and apparatus for providing network security |
JP6576676B2 (ja) * | 2015-04-24 | 2019-09-18 | クラリオン株式会社 | 情報処理装置、情報処理方法 |
JP2017010113A (ja) * | 2015-06-17 | 2017-01-12 | 株式会社東芝 | 制御システム、制御方法及びコンピュータプログラム |
US10044749B2 (en) * | 2015-07-31 | 2018-08-07 | Siemens Corporation | System and method for cyber-physical security |
US10425447B2 (en) * | 2015-08-28 | 2019-09-24 | International Business Machines Corporation | Incident response bus for data security incidents |
US10911482B2 (en) | 2016-03-29 | 2021-02-02 | Singapore University Of Technology And Design | Method of detecting cyber attacks on a cyber physical system which includes at least one computing device coupled to at least one sensor and/or actuator for controlling a physical process |
US11431733B2 (en) * | 2016-09-07 | 2022-08-30 | Singapore University Of Technology And Design | Defense system and method against cyber-physical attacks |
JP2018055271A (ja) * | 2016-09-27 | 2018-04-05 | 富士電機株式会社 | 監視装置、監視システム及び監視方法 |
DK3306424T3 (da) * | 2016-10-10 | 2019-09-09 | Sick Ag | Fremgangsmåde til anvendelse af data på tværs af maskiner til at fastslå en anden maskines driftstilstand |
CN108234176A (zh) * | 2016-12-21 | 2018-06-29 | 贵州白山云科技有限公司 | 一种监控系统及其方法 |
US10999296B2 (en) | 2017-05-15 | 2021-05-04 | Forcepoint, LLC | Generating adaptive trust profiles using information derived from similarly situated organizations |
US11888859B2 (en) | 2017-05-15 | 2024-01-30 | Forcepoint Llc | Associating a security risk persona with a phase of a cyber kill chain |
PL3646561T3 (pl) | 2017-06-28 | 2022-02-07 | Si-Ga Data Security (2014) Ltd. | System wykrywania zagrożeń dla sterowników przemysłowych |
US10318729B2 (en) | 2017-07-26 | 2019-06-11 | Forcepoint, LLC | Privacy protection during insider threat monitoring |
US10883862B2 (en) * | 2017-10-24 | 2021-01-05 | Mitutoyo Corporation | Measurement-data collecting apparatus and computer program |
US10803178B2 (en) * | 2017-10-31 | 2020-10-13 | Forcepoint Llc | Genericized data model to perform a security analytics operation |
CN108540474B (zh) * | 2018-04-10 | 2021-03-05 | 成都理工大学 | 一种计算机网络防御决策系统 |
US11314787B2 (en) | 2018-04-18 | 2022-04-26 | Forcepoint, LLC | Temporal resolution of an entity |
US11709480B2 (en) * | 2018-05-14 | 2023-07-25 | Honeywell International Inc. | System and method for automatic data classification for use with data collection system and process control system |
US11810012B2 (en) | 2018-07-12 | 2023-11-07 | Forcepoint Llc | Identifying event distributions using interrelated events |
US10949428B2 (en) | 2018-07-12 | 2021-03-16 | Forcepoint, LLC | Constructing event distributions via a streaming scoring operation |
US11436512B2 (en) | 2018-07-12 | 2022-09-06 | Forcepoint, LLC | Generating extracted features from an event |
US11755584B2 (en) | 2018-07-12 | 2023-09-12 | Forcepoint Llc | Constructing distributions of interrelated event features |
US11025638B2 (en) | 2018-07-19 | 2021-06-01 | Forcepoint, LLC | System and method providing security friction for atypical resource access requests |
EP3611587A1 (de) * | 2018-08-16 | 2020-02-19 | Siemens Aktiengesellschaft | System zur steuerung und überwachung von adaptiven cyber-physikalischen systemen |
US11811799B2 (en) | 2018-08-31 | 2023-11-07 | Forcepoint Llc | Identifying security risks using distributions of characteristic features extracted from a plurality of events |
US11025659B2 (en) | 2018-10-23 | 2021-06-01 | Forcepoint, LLC | Security system using pseudonyms to anonymously identify entities and corresponding security risk related behaviors |
US11171980B2 (en) | 2018-11-02 | 2021-11-09 | Forcepoint Llc | Contagion risk detection, analysis and protection |
US11550284B2 (en) * | 2019-02-04 | 2023-01-10 | Saudi Arabian Oil Company | Dynamic remote terminal unit (RTU) configurator assignment server enabled wastewater evaporation pond management system |
JP2020194354A (ja) * | 2019-05-28 | 2020-12-03 | オムロン株式会社 | サポート装置および設定プログラム |
US11196757B2 (en) * | 2019-08-21 | 2021-12-07 | International Business Machines Corporation | Suspending security violating-database client connections in a database protection system |
US11223646B2 (en) | 2020-01-22 | 2022-01-11 | Forcepoint, LLC | Using concerning behaviors when performing entity-based risk calculations |
US11630901B2 (en) | 2020-02-03 | 2023-04-18 | Forcepoint Llc | External trigger induced behavioral analyses |
DE102020102860A1 (de) * | 2020-02-05 | 2021-08-05 | Festo Se & Co. Kg | Verfahren und Instrusionserkennungseinheit zum Verifizieren eines Nachrichtenverhaltens |
US11080109B1 (en) | 2020-02-27 | 2021-08-03 | Forcepoint Llc | Dynamically reweighting distributions of event observations |
US11836265B2 (en) | 2020-03-02 | 2023-12-05 | Forcepoint Llc | Type-dependent event deduplication |
US11429697B2 (en) | 2020-03-02 | 2022-08-30 | Forcepoint, LLC | Eventually consistent entity resolution |
US11080032B1 (en) | 2020-03-31 | 2021-08-03 | Forcepoint Llc | Containerized infrastructure for deployment of microservices |
US11568136B2 (en) | 2020-04-15 | 2023-01-31 | Forcepoint Llc | Automatically constructing lexicons from unlabeled datasets |
US11516206B2 (en) | 2020-05-01 | 2022-11-29 | Forcepoint Llc | Cybersecurity system having digital certificate reputation system |
US11544390B2 (en) | 2020-05-05 | 2023-01-03 | Forcepoint Llc | Method, system, and apparatus for probabilistic identification of encrypted files |
US11895158B2 (en) | 2020-05-19 | 2024-02-06 | Forcepoint Llc | Cybersecurity system having security policy visualization |
KR102228478B1 (ko) * | 2020-06-02 | 2021-03-16 | 주식회사 엘시스 | OneM2M 플랫폼 기반 국제표준 축사 환경 데이터 수집 시스템 및 수집 방법 |
US11704387B2 (en) | 2020-08-28 | 2023-07-18 | Forcepoint Llc | Method and system for fuzzy matching and alias matching for streaming data sets |
US20220103591A1 (en) * | 2020-09-30 | 2022-03-31 | Rockwell Automation Technologies, Inc. | Systems and methods for detecting anomolies in network communication |
US11190589B1 (en) | 2020-10-27 | 2021-11-30 | Forcepoint, LLC | System and method for efficient fingerprinting in cloud multitenant data loss prevention |
JP2022143520A (ja) | 2021-03-17 | 2022-10-03 | 株式会社東芝 | 情報処理装置、情報処理方法、情報処理システム及びコンピュータプログラム |
CN113904912B (zh) * | 2021-12-08 | 2022-04-08 | 广州鲁邦通智能科技有限公司 | 一种实现云管理平台实现业务高可用的方法及装置 |
US20240102890A1 (en) * | 2022-09-28 | 2024-03-28 | Rockwell Automation Technologies, Inc. | Systems and methods for container-based data collection and analysis in an operational technology network |
Family Cites Families (58)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JPS566134A (en) | 1979-06-28 | 1981-01-22 | Nissan Motor Co Ltd | Diagnostic unit of controller for car |
JP2834973B2 (ja) | 1993-06-07 | 1998-12-14 | 三菱電機株式会社 | 運転状態修復表示装置 |
EP0769170B1 (en) | 1994-06-01 | 1999-08-18 | Quantum Leap Innovations Inc: | Computer virus trap |
JP3291930B2 (ja) | 1994-08-31 | 2002-06-17 | 日本電信電話株式会社 | サービス処理機能監視方法及びその装置 |
JPH0969083A (ja) * | 1995-08-31 | 1997-03-11 | Toshiba Corp | 分散運用管理方式及び障害管理方式 |
JP3374638B2 (ja) | 1996-02-29 | 2003-02-10 | 株式会社日立製作所 | システム管理/ネットワーク対応表示方法 |
JP3381927B2 (ja) | 1997-01-17 | 2003-03-04 | インターナシヨナル・ビジネス・マシーンズ・コーポレーシヨン | 分散コンピュータ・システムにおいて資源を保護する方法 |
WO1998059283A2 (en) | 1997-06-25 | 1998-12-30 | Samsung Electronics Co., Ltd. | Improved home network, browser based, command and control |
US6275938B1 (en) | 1997-08-28 | 2001-08-14 | Microsoft Corporation | Security enhancement for untrusted executable code |
JP2000047987A (ja) | 1998-07-30 | 2000-02-18 | Fuji Photo Film Co Ltd | データ出力方法および装置並びに記録媒体 |
US7636915B1 (en) | 1999-12-02 | 2009-12-22 | Invensys Systems, Inc. | Multi-level multi-variable control process program execution scheme for distributed process control systems |
JP2001243587A (ja) | 2000-02-25 | 2001-09-07 | Toshiba Corp | 道路交通管理システム |
JP2002007234A (ja) | 2000-06-20 | 2002-01-11 | Mitsubishi Electric Corp | 不正メッセージ検出装置、不正メッセージ対策システム、不正メッセージ検出方法、不正メッセージ対策方法、及びコンピュータ読み取り可能な記録媒体 |
JP3687782B2 (ja) | 2000-09-29 | 2005-08-24 | Kddi株式会社 | 不正侵入防止システム |
JP2002149614A (ja) | 2000-11-07 | 2002-05-24 | Tacka Inc | エージェント型ライセンス管理システム及びコンポーネント配信システム |
GB2371125A (en) | 2001-01-13 | 2002-07-17 | Secr Defence | Computer protection system |
US20020176378A1 (en) * | 2001-05-22 | 2002-11-28 | Hamilton Thomas E. | Platform and method for providing wireless data services |
JP4683518B2 (ja) | 2001-07-24 | 2011-05-18 | Kddi株式会社 | 不正侵入防止システム |
JP2003114294A (ja) | 2001-10-04 | 2003-04-18 | Toshiba Corp | 発電プラントの監視・診断・検査・保全システム |
US7137145B2 (en) | 2002-04-09 | 2006-11-14 | Cisco Technology, Inc. | System and method for detecting an infective element in a network environment |
US8909926B2 (en) | 2002-10-21 | 2014-12-09 | Rockwell Automation Technologies, Inc. | System and methodology providing automation security analysis, validation, and learning in an industrial controller environment |
JP2004234401A (ja) | 2003-01-31 | 2004-08-19 | Hitachi Ltd | セキュリティ診断情報収集システム及びセキュリティ診断システム |
JP4581104B2 (ja) | 2003-03-28 | 2010-11-17 | 学校法人明治大学 | ネットワークセキュリティシステム |
JP4256231B2 (ja) | 2003-08-08 | 2009-04-22 | 富士通テン株式会社 | 電子制御装置、asicおよび保護システム |
MXPA06005558A (es) | 2003-11-20 | 2006-12-15 | Biowarn Llc | Metodologia y aparato para la deteccion de sustancias biologicas. |
JP4261389B2 (ja) | 2004-03-03 | 2009-04-30 | 東芝ソリューション株式会社 | 不正アクセス検出装置及び不正アクセス検出プログラム |
JP2005277655A (ja) | 2004-03-24 | 2005-10-06 | Sony Corp | 入出力端末、マスタ装置、スレーブ装置、情報処理システムおよび方法、ならびに入出力端末用、マスタ装置用およびスレーブ装置用プログラム |
US7908653B2 (en) | 2004-06-29 | 2011-03-15 | Intel Corporation | Method of improving computer security through sandboxing |
JP4398316B2 (ja) | 2004-07-13 | 2010-01-13 | 富士通株式会社 | ネットワーク管理装置、ネットワーク管理方法、およびプログラム |
US7375794B2 (en) | 2004-08-04 | 2008-05-20 | Asml Netherlands B.V. | Lithographic apparatus and device manufacturing method |
US7409719B2 (en) | 2004-12-21 | 2008-08-05 | Microsoft Corporation | Computer security management, such as in a virtual machine or hardened operating system |
US20060143709A1 (en) | 2004-12-27 | 2006-06-29 | Raytheon Company | Network intrusion prevention |
JP2006252256A (ja) | 2005-03-11 | 2006-09-21 | Nec Soft Ltd | ネットワーク管理システム、方法およびプログラム |
US20060236374A1 (en) | 2005-04-13 | 2006-10-19 | Rockwell Automation Technologies, Inc. | Industrial dynamic anomaly detection method and apparatus |
JP2008537267A (ja) | 2005-04-18 | 2008-09-11 | ザ トラスティーズ オブ コロンビア ユニヴァーシティ イン ザ シティ オブ ニューヨーク | ハニーポットを用いて攻撃を検出し抑止するためのシステム及び方法 |
JP4509904B2 (ja) | 2005-09-29 | 2010-07-21 | 富士通株式会社 | ネットワークセキュリティ装置 |
ES2373336T3 (es) | 2006-03-03 | 2012-02-02 | Inrix, Inc. | Evaluación de condiciones de tráfico de carretera utilizando datos de fuentes móviles de datos. |
JP2007274027A (ja) * | 2006-03-30 | 2007-10-18 | Hitachi Electronics Service Co Ltd | リモートオペレーションシステム |
US7539845B1 (en) | 2006-04-14 | 2009-05-26 | Tilera Corporation | Coupling integrated circuits in a parallel processing environment |
JP2008015722A (ja) | 2006-07-05 | 2008-01-24 | Hitachi Electronics Service Co Ltd | データ処理システム |
US7373267B2 (en) | 2006-09-29 | 2008-05-13 | Rockwell Automation Technologies, Inc. | System performance monitoring system |
JP2008097164A (ja) | 2006-10-10 | 2008-04-24 | Hitachi Ltd | 複数の機能要素から構成されるシステムの故障監視方法 |
US8949826B2 (en) * | 2006-10-17 | 2015-02-03 | Managelq, Inc. | Control and management of virtual systems |
US7853675B2 (en) | 2007-03-02 | 2010-12-14 | International Business Machines Corporation | Automatically enforcing change control in operations performed by operational management products |
EP2015182A3 (en) | 2007-05-30 | 2010-03-24 | Hitachi Ltd. | Distributed system |
US7649452B2 (en) | 2007-06-29 | 2010-01-19 | Waterfall Solutions Ltd. | Protection of control networks using a one-way link |
JP5083760B2 (ja) | 2007-08-03 | 2012-11-28 | 独立行政法人情報通信研究機構 | マルウェアの類似性検査方法及び装置 |
US8327130B2 (en) | 2007-09-25 | 2012-12-04 | Rockwell Automation Technologies, Inc. | Unique identification of entities of an industrial control system |
JP5136159B2 (ja) * | 2008-03-31 | 2013-02-06 | 富士通株式会社 | 構成情報管理装置、構成情報管理プログラム及び構成情報管理方法 |
JP4521456B2 (ja) * | 2008-09-05 | 2010-08-11 | 株式会社東芝 | 情報処理システムおよび情報処理システムの制御方法 |
US8229575B2 (en) | 2008-09-19 | 2012-07-24 | Rockwell Automation Technologies, Inc. | Automatically adjustable industrial control configuration |
JP2010267119A (ja) | 2009-05-15 | 2010-11-25 | Toshiba Corp | 入力装置の更新方法 |
US8479286B2 (en) | 2009-12-15 | 2013-07-02 | Mcafee, Inc. | Systems and methods for behavioral sandboxing |
JP2011154410A (ja) | 2010-01-25 | 2011-08-11 | Sony Corp | 解析サーバ及びデータ解析方法 |
US8556188B2 (en) | 2010-05-26 | 2013-10-15 | Ecofactor, Inc. | System and method for using a mobile electronic device to optimize an energy management system |
JP5739182B2 (ja) | 2011-02-04 | 2015-06-24 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 制御システム、方法およびプログラム |
JP5731223B2 (ja) | 2011-02-14 | 2015-06-10 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 |
JP5689333B2 (ja) | 2011-02-15 | 2015-03-25 | インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation | 異常検知システム、異常検知装置、異常検知方法、プログラムおよび記録媒体 |
-
2011
- 2011-02-14 JP JP2011028341A patent/JP5731223B2/ja active Active
-
2012
- 2012-02-03 US US13/365,594 patent/US8726085B2/en active Active
-
2013
- 2013-02-12 US US13/765,142 patent/US9064110B2/en active Active
Also Published As
Publication number | Publication date |
---|---|
US20130152198A1 (en) | 2013-06-13 |
JP2012168686A (ja) | 2012-09-06 |
US9064110B2 (en) | 2015-06-23 |
US8726085B2 (en) | 2014-05-13 |
US20120210158A1 (en) | 2012-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5731223B2 (ja) | 異常検知装置、監視制御システム、異常検知方法、プログラムおよび記録媒体 | |
CA2889685C (en) | Method, device, and computer program for monitoring an industrial control system | |
CN105939334B (zh) | 工业通信网络中的异常检测 | |
US9780995B2 (en) | Advanced intelligence engine | |
US8949668B2 (en) | Methods and systems for use in identifying abnormal behavior in a control system including independent comparisons to user policies and an event correlation model | |
US9197652B2 (en) | Method for detecting anomalies in a control network | |
Zhu et al. | SCADA-specific intrusion detection/prevention systems: a survey and taxonomy | |
Alcaraz et al. | Security aspects of SCADA and DCS environments | |
CA2817576C (en) | Scalable analytical processing of structured data | |
US20120284790A1 (en) | Live service anomaly detection system for providing cyber protection for the electric grid | |
US20100049564A1 (en) | Method and Apparatus for Real-Time Automated Impact Assessment | |
Kaouk et al. | A review of intrusion detection systems for industrial control systems | |
US11870788B2 (en) | Utilizing a machine learning model to determine real-time security intelligence based on operational technology data and information technology data | |
Escudero et al. | Process-aware model based IDSs for industrial control systems cybersecurity: approaches, limits and further research | |
Hadiosmanovic et al. | MELISSA: Towards automated detection of undesirable user actions in critical infrastructures | |
CN110633572B (zh) | 对mes系统中的非预期操作进行安全防护检测的方法 | |
EP2656322B1 (en) | Intrusion detection | |
KR101973728B1 (ko) | 통합 보안 이상징후 모니터링 시스템 | |
Yusof et al. | Strengthening Smart Grids Through Security Measures: A Focus on Real-Time Monitoring, Redundancy, and Cross-Sector Collaboration | |
Chae et al. | A Survey and Perspective on Industrial Cyber-Physical Systems (ICPS): From ICPS to AI-Augmented ICPS | |
Settanni et al. | A blueprint for a pan-european cyber incident analysis system | |
Weaver et al. | Simulating energy and security interactions in semiconductor manufacturing: Insights from the Intel Minifab model | |
Akailvi et al. | HELOT–Hunting Evil Life in Operational Technology | |
Rieke et al. | Security Compliance Tracking of Processes in Networked Cooperating Systems. | |
Stevens | HTGR resilient control system strategy |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20131108 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20140813 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20140819 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20141029 |
|
TRDD | Decision of grant or rejection written | ||
RD14 | Notification of resignation of power of sub attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7434 Effective date: 20150317 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20150317 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20150409 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 5731223 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |