JP6375047B1 - ファイアウォール装置 - Google Patents
ファイアウォール装置 Download PDFInfo
- Publication number
- JP6375047B1 JP6375047B1 JP2017233687A JP2017233687A JP6375047B1 JP 6375047 B1 JP6375047 B1 JP 6375047B1 JP 2017233687 A JP2017233687 A JP 2017233687A JP 2017233687 A JP2017233687 A JP 2017233687A JP 6375047 B1 JP6375047 B1 JP 6375047B1
- Authority
- JP
- Japan
- Prior art keywords
- rule
- web servers
- feature amount
- unit
- calculation unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004364 calculation method Methods 0.000 claims abstract description 68
- 238000001514 detection method Methods 0.000 claims abstract description 26
- 238000000034 method Methods 0.000 description 29
- 238000010586 diagram Methods 0.000 description 22
- 239000011159 matrix material Substances 0.000 description 13
- 230000005540 biological transmission Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 238000003672 processing method Methods 0.000 description 2
- 239000000284 extract Substances 0.000 description 1
- 230000010354 integration Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0263—Rule management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Computer And Data Communications (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】本発明によるファイアウォール装置は、複数のWEBサーバのそれぞれについて、リクエストのブロックに関する1以上のルールを記憶するルールデータベース20と、複数のWEBサーバのそれぞれにおける指標ごとの検知数に基づき、複数のWEBサーバそれぞれの特徴量を算出する特徴量算出部30と、特徴量算出部30によって算出された特徴量に基づき、複数のWEBサーバそれぞれについてルールデータベース20に記憶されているルールを更新するルール更新部31と、を備える。
【選択図】図2
Description
割合=検知数/総検知数・・・(1)
ルールの特徴量=1−割合・・・(2)
ユークリッド距離=(一方のWEBサーバ3の特徴量−他方のWEBサーバ3の特徴量)2・・・(3)
ユーザ類似度=1/(1+合計値0.5)・・・(4)
レコメンドスコア=Σ(特徴量×ユーザ類似度)/Σ(登録状況×ユーザ類似度)・・・(5)
2 WAFサーバ
3 WEBサーバ
4 フロントエンドサーバ
10 プロセッサ
11 入出力インターフェイス
12 記憶部
13 バス
20 ルールデータベース
21 履歴データベース
30 特徴量算出部
31 ルール更新部
40 ユーザ類似度算出部
41 レコメンドスコア算出部
42 グループ化処理部
Claims (4)
- 注目WEBサーバを含む複数のWEBサーバのそれぞれについて、互いに独立して、リクエストのブロックに関する1以上のルールを記憶する記憶部と、
前記複数のWEBサーバのそれぞれにおける指標ごとの検知数に基づき、前記複数のWEBサーバそれぞれの特徴量を算出する特徴量算出部と、
前記特徴量算出部によって算出された前記特徴量に基づき、前記注目WEBサーバについて前記記憶部に登録されておらず、前記注目WEBサーバ以外の前記WEBサーバについて前記記憶部に登録されているルールのうちの1つ以上を、前記注目WEBサーバについてのルールとして前記記憶部に追加するルール更新部と、
を備えるファイアウォール装置。 - 前記指標は、前記ルールである、
請求項1に記載のファイアウォール装置。 - 複数のWEBサーバのそれぞれについて、リクエストのブロックに関する1以上のルールを記憶する記憶部と、
前記複数のWEBサーバのそれぞれにおける前記ルールごとの検知数に基づき、前記複数のWEBサーバそれぞれの特徴量を算出する特徴量算出部と、
前記特徴量算出部によって算出された前記特徴量に基づき、前記複数のWEBサーバそれぞれについて前記記憶部に記憶されているルールを更新するルール更新部と、を備え、
前記ルール更新部は、
前記特徴量算出部によって算出された前記特徴量に基づいて、前記複数のWEBサーバ相互の類似度を示すユーザ類似度を算出するユーザ類似度算出部と、
前記複数のWEBサーバごとに、当該WEBサーバについて前記記憶部に記憶されておらず他のWEBサーバについて前記記憶部に記憶されている1以上のルールのそれぞれについて、前記ユーザ類似度算出部により算出された前記ユーザ類似度で重み付けした前記特徴量の加重平均であるレコメンドスコアを算出するレコメンドスコア算出部と、を有し、
前記ルール更新部は、前記レコメンドスコア算出部によって算出された前記レコメンドスコアに基づいて、前記複数のWEBサーバそれぞれについて前記記憶部に記憶されているルールを更新する、
ファイアウォール装置。 - 複数のWEBサーバのそれぞれについて、互いに独立して、リクエストのブロックに関する1以上のルールを記憶する記憶部と、
前記複数のWEBサーバのそれぞれにおける前記リクエストの種別ごとの検知数に基づき、前記複数のWEBサーバそれぞれの特徴量を算出する特徴量算出部と、
前記特徴量算出部によって算出された前記特徴量に基づき、前記複数のWEBサーバそれぞれについて前記記憶部に記憶されているルールを更新するルール更新部と、を備え、
前記ルール更新部は、前記特徴量算出部によって算出された前記特徴量に基づいて、前記複数のWEBサーバをグループ化するグループ化処理部を有し、
前記ルール更新部は、前記グループ化処理部によって同じグループに分類された1以上のWEBサーバについて前記記憶部に記憶されているルールを共通化することによって、前記複数のWEBサーバそれぞれについて前記記憶部に記憶されているルールを更新する、
ファイアウォール装置。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017233687A JP6375047B1 (ja) | 2017-12-05 | 2017-12-05 | ファイアウォール装置 |
EP18208818.7A EP3496362B1 (en) | 2017-12-05 | 2018-11-28 | Firewall device |
US16/205,824 US11088991B2 (en) | 2017-12-05 | 2018-11-30 | Firewall device to automatically select a rule required for each individual web server |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017233687A JP6375047B1 (ja) | 2017-12-05 | 2017-12-05 | ファイアウォール装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP6375047B1 true JP6375047B1 (ja) | 2018-08-15 |
JP2019103039A JP2019103039A (ja) | 2019-06-24 |
Family
ID=63165861
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017233687A Active JP6375047B1 (ja) | 2017-12-05 | 2017-12-05 | ファイアウォール装置 |
Country Status (3)
Country | Link |
---|---|
US (1) | US11088991B2 (ja) |
EP (1) | EP3496362B1 (ja) |
JP (1) | JP6375047B1 (ja) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6375047B1 (ja) * | 2017-12-05 | 2018-08-15 | 株式会社サイバーセキュリティクラウド | ファイアウォール装置 |
CN110381049A (zh) * | 2019-07-12 | 2019-10-25 | 浙江智贝信息科技有限公司 | 一种web动态安全防御方法和系统 |
CN111049842A (zh) * | 2019-12-17 | 2020-04-21 | 紫光云(南京)数字技术有限公司 | 利用动态黑名单提高waf防护效率的方法 |
CN112822211B (zh) * | 2021-02-06 | 2023-03-24 | 西安热工研究院有限公司 | 电力工控便携式自学习工业防火墙系统、装置及使用方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013011949A (ja) * | 2011-06-28 | 2013-01-17 | Nippon Telegr & Teleph Corp <Ntt> | 特徴情報抽出装置、特徴情報抽出方法および特徴情報抽出プログラム |
US20160191466A1 (en) * | 2014-12-30 | 2016-06-30 | Fortinet, Inc. | Dynamically optimized security policy management |
Family Cites Families (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7865582B2 (en) * | 2004-03-24 | 2011-01-04 | Hewlett-Packard Development Company, L.P. | System and method for assigning an application component to a computing resource |
US7861247B1 (en) * | 2004-03-24 | 2010-12-28 | Hewlett-Packard Development Company, L.P. | Assigning resources to an application component by taking into account an objective function with hard and soft constraints |
US8019845B2 (en) * | 2006-06-05 | 2011-09-13 | International Business Machines Corporation | Service delivery using profile based management |
US8291466B2 (en) * | 2006-10-19 | 2012-10-16 | International Business Machines Corporation | Method and system for synchronized policy control in a web services environment |
US20080148382A1 (en) * | 2006-12-15 | 2008-06-19 | International Business Machines Corporation | System, method and program for managing firewalls |
US8505092B2 (en) * | 2007-01-05 | 2013-08-06 | Trend Micro Incorporated | Dynamic provisioning of protection software in a host intrusion prevention system |
US8811965B2 (en) * | 2008-10-14 | 2014-08-19 | Todd Michael Cohan | System and method for automatic data security back-up and control for mobile devices |
CN103067344B (zh) * | 2011-10-24 | 2016-03-30 | 国际商业机器公司 | 在云环境中自动分发安全规则的非侵入性方法和设备 |
JP5882961B2 (ja) | 2013-09-03 | 2016-03-09 | ビッグローブ株式会社 | コントローラ、コンピュータシステム、ネットワーク構成変更方法、及びネットワーク構成変更プログラム |
US9215214B2 (en) * | 2014-02-20 | 2015-12-15 | Nicira, Inc. | Provisioning firewall rules on a firewall enforcing device |
US9686173B1 (en) * | 2014-10-27 | 2017-06-20 | Narus, Inc. | Unsupervised methodology to unveil content delivery network structures |
US10284433B2 (en) * | 2015-06-25 | 2019-05-07 | International Business Machines Corporation | Data synchronization using redundancy detection |
US9906561B2 (en) * | 2015-08-28 | 2018-02-27 | Nicira, Inc. | Performing logical segmentation based on remote device attributes |
US9853993B1 (en) * | 2016-11-15 | 2017-12-26 | Visa International Service Association | Systems and methods for generation and selection of access rules |
US10482086B2 (en) * | 2016-11-30 | 2019-11-19 | Salesforce.Com, Inc. | Identifying similar database queries |
US10755280B2 (en) * | 2017-01-13 | 2020-08-25 | Visa International Service Association | Segmented data analysis using dynamic peer groupings and automated rule implementation platform |
US10084825B1 (en) * | 2017-05-08 | 2018-09-25 | Fortinet, Inc. | Reducing redundant operations performed by members of a cooperative security fabric |
JP6375047B1 (ja) * | 2017-12-05 | 2018-08-15 | 株式会社サイバーセキュリティクラウド | ファイアウォール装置 |
US10965691B1 (en) * | 2018-09-28 | 2021-03-30 | Verizon Media Inc. | Systems and methods for establishing sender-level trust in communications using sender-recipient pair data |
-
2017
- 2017-12-05 JP JP2017233687A patent/JP6375047B1/ja active Active
-
2018
- 2018-11-28 EP EP18208818.7A patent/EP3496362B1/en active Active
- 2018-11-30 US US16/205,824 patent/US11088991B2/en active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2013011949A (ja) * | 2011-06-28 | 2013-01-17 | Nippon Telegr & Teleph Corp <Ntt> | 特徴情報抽出装置、特徴情報抽出方法および特徴情報抽出プログラム |
US20160191466A1 (en) * | 2014-12-30 | 2016-06-30 | Fortinet, Inc. | Dynamically optimized security policy management |
Non-Patent Citations (1)
Title |
---|
AWS WAF AND AWS SHIELD ADVANCED DEVELOPER GUIDE, API VERSION 2015-08-24, JPN6018006111, 25 July 2016 (2016-07-25), pages pp.6-11,122-135 * |
Also Published As
Publication number | Publication date |
---|---|
EP3496362A1 (en) | 2019-06-12 |
US11088991B2 (en) | 2021-08-10 |
EP3496362B1 (en) | 2020-09-23 |
US20190173844A1 (en) | 2019-06-06 |
JP2019103039A (ja) | 2019-06-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6530786B2 (ja) | Webページの悪意のある要素を検出するシステム及び方法 | |
US11902388B2 (en) | Service-oriented architecture | |
US10084779B2 (en) | Using hash signatures of DOM objects to identify website similarity | |
JP6375047B1 (ja) | ファイアウォール装置 | |
US20200143087A1 (en) | Systems and methods for controlling data exposure using artificial- intelligence-based modeling | |
US10715556B2 (en) | Real-time policy distribution | |
US8229930B2 (en) | URL reputation system | |
US20240202366A1 (en) | Systems and methods for controlling data exposure using artificial-intelligence-based modeling | |
US10447714B2 (en) | Context-aware network on a data exchange layer | |
US11418605B2 (en) | Efficient request-response routing over a data exchange layer | |
CN112703496B (zh) | 关于恶意浏览器插件对应用用户的基于内容策略的通知 | |
JP2008535073A (ja) | コンピュータネットワーク | |
US10205798B2 (en) | Merging multiple system trees over a data exchange layer | |
US20240323167A1 (en) | One-click reputation adjustment | |
US20170244741A1 (en) | Malware Identification Using Qualitative Data | |
Maeng et al. | Visualization of Ethereum P2P network topology and peer properties | |
CN108133136B (zh) | 攻击节点侦测装置、方法及其计算机可读取储存媒体 | |
US10237303B2 (en) | Prevalence-based reputations | |
CN115987683B (zh) | 区块链网络中节点访问控制方法、装置、设备和介质 | |
CN118077174A (zh) | 基于警报反馈的自动安全规则更新 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20171228 |
|
A871 | Explanation of circumstances concerning accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A871 Effective date: 20171228 |
|
A975 | Report on accelerated examination |
Free format text: JAPANESE INTERMEDIATE CODE: A971005 Effective date: 20180116 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20180227 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180410 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20180619 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20180720 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6375047 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
S531 | Written request for registration of change of domicile |
Free format text: JAPANESE INTERMEDIATE CODE: R313531 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R350 | Written notification of registration of transfer |
Free format text: JAPANESE INTERMEDIATE CODE: R350 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |