JP6360221B1 - 通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム - Google Patents
通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム Download PDFInfo
- Publication number
- JP6360221B1 JP6360221B1 JP2017072115A JP2017072115A JP6360221B1 JP 6360221 B1 JP6360221 B1 JP 6360221B1 JP 2017072115 A JP2017072115 A JP 2017072115A JP 2017072115 A JP2017072115 A JP 2017072115A JP 6360221 B1 JP6360221 B1 JP 6360221B1
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- address
- communication control
- communication
- packet
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 title claims abstract description 128
- 238000000034 method Methods 0.000 title claims description 23
- PWPJGUXAGUPAHP-UHFFFAOYSA-N lufenuron Chemical compound C1=C(Cl)C(OC(F)(F)C(C(F)(F)F)F)=CC(Cl)=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F PWPJGUXAGUPAHP-UHFFFAOYSA-N 0.000 title 1
- 230000000903 blocking effect Effects 0.000 claims abstract description 20
- 230000005540 biological transmission Effects 0.000 claims description 8
- 238000001514 detection method Methods 0.000 claims description 4
- 241001122767 Theaceae Species 0.000 abstract 1
- 238000012545 processing Methods 0.000 description 3
- 238000010586 diagram Methods 0.000 description 2
- 238000012360 testing method Methods 0.000 description 2
- 241000700605 Viruses Species 0.000 description 1
- 238000011156 evaluation Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000011160 research Methods 0.000 description 1
Images
Landscapes
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
本発明に係る通信制御装置が適用された第1実施形態の通信制御装置2Aは、第1端末4と、第2端末6と、インターネット8と、ファイアウォール10とを備えている。
第1実施形態では、IPアドレスで構成されるIPホワイトリスト14を作成することで、第1端末4上で検体が行う通信を疎通させることを実現している。しかし、第1実施形態の構成では、下記の理由で検体が行う通信を遮断してしまうことがある。
Claims (6)
- ネットワークに配置されるとともに、セキュリティ製品がインストールされている第1端末と、前記セキュリティ製品がインストールされていない第2端末とに接続され、自身を経由する通信パケットを遮断する機能を有する通信制御装置であって、
前記第2端末からの通信は全て通過させるように設定する接続設定手段と、
前記第2端末から送出されたIPパケットの宛先IPアドレスを記録してアドレスリストに追加するIPアドレス記録手段と、
前記第1端末を送信元とするIPパケットの内、前記アドレスリストに記録されていない宛先IPアドレスのIPパケットは遮断する通信遮断手段と、
前記第1端末が、前記アドレスリストに記録されている宛先IPアドレスへの通信を実行することで当該第1端末にインストールされている前記セキュリティ製品により検体が検知されるかどうかを判定する検体検知手段と、
を備えることを特徴とする通信制御装置。 - 前記第2端末のIPアドレスを送信元とするDNSクエリパケットを受信した際には当該DNSクエリパケットにおいて名前解決の対象であるドメインをドメインリストに記録するドメイン記録手段と、
前記第1端末のIPアドレスを送信元とし、かつ、ドメインリストに記載のドメインの名前解決を要求するDNSクエリパケットを受信した際には、当該ドメインの名前解決を行って取得したIPアドレスを前記アドレスリストに加えることを明記したリクエストパケットを当該通信制御装置に送信するリクエスト送信手段と、を有するDNSサーバの存在を前提とし、
前記IPアドレス記録手段は、
前記DNSサーバから前記リクエストパケットがあった場合には当該リクエストパケットに記載のIPアドレスを前記アドレスリストに追加する、請求項1に記載の通信制御装置。 - 請求項2に記載の通信制御装置とDNSサーバとで構成される通信制御システム。
- ネットワークに配置されるとともに、セキュリティ製品がインストールされている第1端末と、前記セキュリティ製品がインストールされていない第2端末とに接続され、自身を経由する通信パケットを遮断する機能を有する通信制御装置における通信制御方法であって、
前記第2端末からの通信は全て通過させるように設定し、
前記第2端末から送出されたIPパケットの宛先IPアドレスを記録してアドレスリストに追加し、
前記第1端末を送信元とするIPパケットの内、前記アドレスリストに記録されていない宛先IPアドレスのIPパケットは遮断し、
前記第1端末が、前記アドレスリストに記録されている宛先IPアドレスへの通信を実行することで当該第1端末にインストールされている前記セキュリティ製品により検体が検知されるかどうかを判定する、ことを特徴とする通信制御方法。 - ネットワークに配置されるとともに、セキュリティ製品がインストールされている第1端末と、前記セキュリティ製品がインストールされていない第2端末とに接続され、自身を経由する通信パケットを遮断する機能を有する通信制御装置とDNSサーバとで構成される通信制御システムにおける通信制御方法であって、
前記通信制御装置は、
前記第2端末からの通信は全て通過させるように設定し、
前記第2端末から送出されたIPパケットの宛先IPアドレスを記録してアドレスリストに追加し、
前記第1端末を送信元とするIPパケットの内、前記アドレスリストに記録されていない宛先IPアドレスのIPパケットは遮断し、
前記第1端末が、前記アドレスリストに記録されている宛先IPアドレスへの通信を実行することで当該第1端末にインストールされている前記セキュリティ製品により検体が検知されるかどうかを判定し、
前記DNSサーバは、
前記第2端末からのIPアドレスを送信元とするDNSクエリパケットを受信した際には当該DNSクエリパケットにおいて名前解決の対象であるドメインをドメインリストに記録し、
前記第1端末からのIPアドレスを送信元とし、かつ、ドメインリストに記載のドメインの名前解決を要求するDNSクエリパケットを受信した際には、当該ドメインの名前解決を行って取得したIPアドレスを前記アドレスリストに加えることを明記したリクエストパケットを前記通信制御装置に送信し、
前記通信制御装置は、前記リクエストパケットがあった場合には当該リクエストパケットのIPアドレスを前記アドレスリストに追加する、ことを特徴とする通信制御方法。 - 請求項1又は2に記載の通信制御装置をコンピュータで構成するための通信制御プログラム。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017072115A JP6360221B1 (ja) | 2017-03-31 | 2017-03-31 | 通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017072115A JP6360221B1 (ja) | 2017-03-31 | 2017-03-31 | 通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6360221B1 true JP6360221B1 (ja) | 2018-07-18 |
JP2018174471A JP2018174471A (ja) | 2018-11-08 |
Family
ID=62904895
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017072115A Active JP6360221B1 (ja) | 2017-03-31 | 2017-03-31 | 通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP6360221B1 (ja) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109871954A (zh) * | 2018-12-24 | 2019-06-11 | 腾讯科技(深圳)有限公司 | 训练样本生成方法、异常检测方法及装置 |
CN115102778A (zh) * | 2022-07-11 | 2022-09-23 | 深信服科技股份有限公司 | 一种状态确定方法、装置、设备及介质 |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN114374569B (zh) * | 2022-03-22 | 2022-07-05 | 北京指掌易科技有限公司 | 一种报文的检测方法、装置、电子设备和存储介质 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009239525A (ja) * | 2008-03-26 | 2009-10-15 | Nippon Telegr & Teleph Corp <Ntt> | フィルタリング装置、フィルタリング方法およびフィルタリングプログラム |
JP2014099758A (ja) * | 2012-11-14 | 2014-05-29 | National Institute Of Information & Communication Technology | 複数センサの観測情報の突合による不正通信検知方法 |
JP2015050767A (ja) * | 2013-09-03 | 2015-03-16 | 韓國電子通信研究院Electronics and Telecommunications Research Institute | ホワイトリスト基盤のネットワークスイッチ |
JP2017005402A (ja) * | 2015-06-08 | 2017-01-05 | アラクサラネットワークス株式会社 | 通信装置 |
-
2017
- 2017-03-31 JP JP2017072115A patent/JP6360221B1/ja active Active
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009239525A (ja) * | 2008-03-26 | 2009-10-15 | Nippon Telegr & Teleph Corp <Ntt> | フィルタリング装置、フィルタリング方法およびフィルタリングプログラム |
JP2014099758A (ja) * | 2012-11-14 | 2014-05-29 | National Institute Of Information & Communication Technology | 複数センサの観測情報の突合による不正通信検知方法 |
JP2015050767A (ja) * | 2013-09-03 | 2015-03-16 | 韓國電子通信研究院Electronics and Telecommunications Research Institute | ホワイトリスト基盤のネットワークスイッチ |
JP2017005402A (ja) * | 2015-06-08 | 2017-01-05 | アラクサラネットワークス株式会社 | 通信装置 |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN109871954A (zh) * | 2018-12-24 | 2019-06-11 | 腾讯科技(深圳)有限公司 | 训练样本生成方法、异常检测方法及装置 |
CN109871954B (zh) * | 2018-12-24 | 2022-12-02 | 腾讯科技(深圳)有限公司 | 训练样本生成方法、异常检测方法及装置 |
CN115102778A (zh) * | 2022-07-11 | 2022-09-23 | 深信服科技股份有限公司 | 一种状态确定方法、装置、设备及介质 |
CN115102778B (zh) * | 2022-07-11 | 2024-05-24 | 深信服科技股份有限公司 | 一种状态确定方法、装置、设备及介质 |
Also Published As
Publication number | Publication date |
---|---|
JP2018174471A (ja) | 2018-11-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6419787B2 (ja) | マルウェアコンテンツ検出システム内の仮想マシンへの最適化されたリソース割当て | |
US8875296B2 (en) | Methods and systems for providing a framework to test the security of computing system over a network | |
JP7115526B2 (ja) | 分析システム、方法、及び、プログラム | |
RU2726032C2 (ru) | Системы и способы обнаружения вредоносных программ с алгоритмом генерации доменов (dga) | |
JP6360221B1 (ja) | 通信制御装置、通信制御システム、通信制御方法及び通信制御プログラム | |
US11568053B2 (en) | Automated malware monitoring and data extraction | |
Nikolov et al. | Network infrastructure for cybersecurity analysis | |
JP2019097133A (ja) | 通信監視システム及び通信監視方法 | |
Squarcina et al. | Can i take your subdomain? exploring {Same-Site} attacks in the modern web | |
JP6174826B2 (ja) | マルウェア解析システム、マルウェア解析方法およびマルウェア解析プログラム | |
KR100772177B1 (ko) | 보안 기능 시험을 위한 침입 탐지 이벤트 생성 방법 및장치 | |
KR20200092508A (ko) | IoT 기기 악성코드 분석을 위한 대규모 허니팟 시스템 | |
US11563753B2 (en) | Security surveillance system and security surveillance method | |
KR20240131395A (ko) | 쉘코드를 포함한 익스플로잇을 검출하기 위한 시스템 및 방법 | |
JP6676790B2 (ja) | リクエスト制御装置、リクエスト制御方法、および、リクエスト制御プログラム | |
Cao et al. | Covert Channels in SDN: Leaking Out Information from Controllers to End Hosts | |
Ferrell | Apt infection discovery using dns data | |
JP6286314B2 (ja) | マルウェア通信制御装置 | |
Leitold | Testing protections against web threats | |
Kale et al. | Differences between Free Open Source and Commercial Sandboxes | |
Skrzewski | Monitoring malware activity on the lan network | |
JP2002229945A (ja) | コンピュータ・システムの脆弱性検査システム | |
JP6900328B2 (ja) | 攻撃種別判定装置、攻撃種別判定方法、及びプログラム | |
WO2024116666A1 (ja) | 検知システム、検知方法、および、プログラム | |
Cadiente et al. | Applying Vulnerability Assessment and Penetration Testing (Vapt) and Network Enhancement on the Network Infrastructure of Journey Tech Inc |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180619 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180621 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6360221 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |