JP6256773B2 - セキュリティシステム - Google Patents
セキュリティシステム Download PDFInfo
- Publication number
- JP6256773B2 JP6256773B2 JP2016095060A JP2016095060A JP6256773B2 JP 6256773 B2 JP6256773 B2 JP 6256773B2 JP 2016095060 A JP2016095060 A JP 2016095060A JP 2016095060 A JP2016095060 A JP 2016095060A JP 6256773 B2 JP6256773 B2 JP 6256773B2
- Authority
- JP
- Japan
- Prior art keywords
- address
- private network
- packet
- security system
- local address
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000006243 chemical reaction Methods 0.000 claims description 27
- 238000001514 detection method Methods 0.000 claims description 22
- 238000012545 processing Methods 0.000 claims description 20
- 230000005540 biological transmission Effects 0.000 claims description 10
- 238000003672 processing method Methods 0.000 claims description 8
- 238000013519 translation Methods 0.000 claims description 4
- 238000004891 communication Methods 0.000 description 26
- 238000000034 method Methods 0.000 description 11
- 230000000903 blocking effect Effects 0.000 description 7
- 241000700605 Viruses Species 0.000 description 3
- 230000007123 defense Effects 0.000 description 3
- 238000002955 isolation Methods 0.000 description 2
- 230000003111 delayed effect Effects 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 208000015181 infectious disease Diseases 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 230000009385 viral infection Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2463/00—Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
- H04L2463/121—Timestamp
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/25—Mapping addresses of the same type
- H04L61/2503—Translation of Internet protocol [IP] addresses
- H04L61/2514—Translation of Internet protocol [IP] addresses between local and global IP addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
Description
2:ゲートウェイ
3:脅威検知システム
4:ログサーバ
5:クライアント端末
6:不正攻撃サーバ
70:演算装置
71:記憶装置
72:表示装置
73:入力装置
74:通信装置
Claims (3)
- SDNで構築されているプライベートネットワーク内のコンピュータに対して所定の制御処理を実行する,SDNコントローラであるセキュリティシステムであって,
前記セキュリティシステムは前記プライベートネットワークの外側にあり,
不正攻撃サーバからの脅威を検知した脅威検知システムから,脅威の対象となるグローバルアドレスを受け取り,
グローバルアドレスとローカルアドレスとの変換テーブルを備える,前記プライベートネットワークのゲートウェイに対し,前記受け取ったグローバルアドレスを用いて前記変換テーブルを参照することで,前記グローバルアドレスに対応するローカルアドレスを特定し,
前記プライベートネットワーク内にあるスイッチから,パケットに対する処理の問い合わせを受けた場合,前記パケットの送信元のアドレスとして,前記特定したローカルアドレスを含むことを特定すると,そのローカルアドレスを含むパケットについて所定の制御をする指示を行い,
前記スイッチにおけるルールテーブルに,送信元として前記特定したローカルアドレスを有するパケットについて前記所定の制御をするように書き込む,
ことを特徴とするセキュリティシステム。 - 前記セキュリティシステムは,
前記プライベートネットワーク内のコンピュータに対して実行した制御処理とその日時情報とを通知することで,ログサーバに制御処理実行を記録させる,
ことを特徴とする請求項1に記載のセキュリティシステム。 - SDNで構築されているプライベートネットワーク内のコンピュータに対して所定の制御処理を実行するSDNコントローラと,不正攻撃サーバからの脅威を検知する脅威検知システムと,グローバルアドレスとローカルアドレスとの変換テーブルを備える前記プライベートネットワークのゲートウェイと,を備えるコンピュータネットワークにおけるセキュリティ処理方法であって,
前記プライベートネットワークの外側にある前記SDNコントローラが,
前記不正攻撃サーバからの脅威を検知した脅威検知システムから,脅威の対象となるグローバルアドレスを受け取り,
前記受け取ったグローバルアドレスを用いて前記ゲートウェイの変換テーブルを参照することで,前記グローバルアドレスに対応するローカルアドレスを特定し,
前記プライベートネットワーク内にあるスイッチから,パケットに対する処理の問い合わせを受けた場合,前記パケットの送信元のアドレスとして,前記特定したローカルアドレスを含むことを特定すると,そのローカルアドレスを含むパケットについて所定の制御をする指示を行い,
前記スイッチにおけるルールテーブルに,送信元として前記特定したローカルアドレスを有するパケットについて前記所定の制御をするように書き込む,
ことを特徴とするセキュリティ処理方法。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016095060A JP6256773B2 (ja) | 2016-05-11 | 2016-05-11 | セキュリティシステム |
US15/456,192 US20170331853A1 (en) | 2016-05-11 | 2017-03-10 | Security system |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2016095060A JP6256773B2 (ja) | 2016-05-11 | 2016-05-11 | セキュリティシステム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017224054A Division JP2018038083A (ja) | 2017-11-21 | 2017-11-21 | セキュリティシステム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2017204721A JP2017204721A (ja) | 2017-11-16 |
JP6256773B2 true JP6256773B2 (ja) | 2018-01-10 |
Family
ID=60294925
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2016095060A Active JP6256773B2 (ja) | 2016-05-11 | 2016-05-11 | セキュリティシステム |
Country Status (2)
Country | Link |
---|---|
US (1) | US20170331853A1 (ja) |
JP (1) | JP6256773B2 (ja) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6083009B1 (ja) * | 2016-05-11 | 2017-02-22 | アライドテレシスホールディングス株式会社 | Sdnコントローラ |
US10462170B1 (en) * | 2016-11-21 | 2019-10-29 | Alert Logic, Inc. | Systems and methods for log and snort synchronized threat detection |
US10594829B2 (en) * | 2017-05-24 | 2020-03-17 | At&T Intellectual Property I, L.P. | Cloud workload proxy as link-local service configured to access a service proxy gateway via a link-local IP address to communicate with an external target service via a private network |
DE112018005675T5 (de) | 2017-10-23 | 2020-07-30 | Koito Manufacturing Co., Ltd. | Fahrzeug-Beleuchtungskörper |
JP7378089B2 (ja) * | 2018-06-13 | 2023-11-13 | パナソニックIpマネジメント株式会社 | 不正通信検知装置、不正通信検知方法及び製造システム |
US11228603B1 (en) * | 2018-09-27 | 2022-01-18 | Juniper Networks, Inc. | Learning driven dynamic threat treatment for a software defined networking environment |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006180295A (ja) * | 2004-12-22 | 2006-07-06 | Matsushita Electric Ind Co Ltd | アドレス変換装置およびアドレス変換方法 |
JP2006222662A (ja) * | 2005-02-09 | 2006-08-24 | Oki Techno Creation:Kk | 不正アクセス防止システム、不正アクセス防止方法、および不正アクセス防止プログラム |
JP2008054204A (ja) * | 2006-08-28 | 2008-03-06 | Mitsubishi Electric Corp | 接続装置及び端末装置及びデータ確認プログラム |
JP4705656B2 (ja) * | 2008-04-22 | 2011-06-22 | エヌ・ティ・ティ・コミュニケーションズ株式会社 | アドレス変換装置、アドレス変換プログラム |
EP3166262B1 (en) * | 2014-09-01 | 2018-08-22 | Nippon Telegraph and Telephone Corporation | Control device, control system, control method, and control program |
JP6083009B1 (ja) * | 2016-05-11 | 2017-02-22 | アライドテレシスホールディングス株式会社 | Sdnコントローラ |
-
2016
- 2016-05-11 JP JP2016095060A patent/JP6256773B2/ja active Active
-
2017
- 2017-03-10 US US15/456,192 patent/US20170331853A1/en not_active Abandoned
Also Published As
Publication number | Publication date |
---|---|
JP2017204721A (ja) | 2017-11-16 |
US20170331853A1 (en) | 2017-11-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6083009B1 (ja) | Sdnコントローラ | |
JP6256773B2 (ja) | セキュリティシステム | |
JP6894003B2 (ja) | Apt攻撃に対する防御 | |
EP3171572B1 (en) | Network security protection method and device | |
US7617533B1 (en) | Self-quarantining network | |
US9407602B2 (en) | Methods and apparatus for redirecting attacks on a network | |
US20100071065A1 (en) | Infiltration of malware communications | |
KR101156005B1 (ko) | 네트워크 공격 탐지 및 분석 시스템 및 그 방법 | |
JP2007521718A (ja) | セキュリティブリーチ検知に対するネットワークのクオリティオブサービスを保護するシステムおよび方法 | |
WO2018095098A1 (zh) | 网络安全防护方法和装置 | |
US20170250998A1 (en) | Systems and methods of preventing infection or data leakage from contact with a malicious host system | |
US20210037047A1 (en) | Real time management of botnet attacks | |
JP7150552B2 (ja) | ネットワーク防御装置およびネットワーク防御システム | |
KR102512622B1 (ko) | DRDoS 공격 탐지 방법 및 이를 수행하는 장치들 | |
KR101006372B1 (ko) | 유해 트래픽 격리 시스템 및 방법 | |
Ahmad et al. | Containment of fast scanning computer network worms | |
US11159533B2 (en) | Relay apparatus | |
KR100543664B1 (ko) | 네트워크 보호 장치 및 이의 운영 방법 | |
US20040093514A1 (en) | Method for automatically isolating worm and hacker attacks within a local area network | |
JP6272258B2 (ja) | 最適化装置、最適化方法および最適化プログラム | |
KR100468374B1 (ko) | 네트워크 유해 트래픽 제어 장치 및 방법 | |
TW202027460A (zh) | 網路節點的移動防護方法及網路防護伺服器 | |
JP2018038083A (ja) | セキュリティシステム | |
JP2008011008A (ja) | 不正アクセス防止システム | |
Hirono et al. | Development of a secure traffic analysis system to trace malicious activities on internal networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20170919 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20171013 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20171031 |
|
A711 | Notification of change in applicant |
Free format text: JAPANESE INTERMEDIATE CODE: A711 Effective date: 20171122 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20171122 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A821 Effective date: 20171122 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6256773 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |