JP7147337B2 - 通信制御システム、通信制御方法およびプログラム - Google Patents
通信制御システム、通信制御方法およびプログラム Download PDFInfo
- Publication number
- JP7147337B2 JP7147337B2 JP2018144312A JP2018144312A JP7147337B2 JP 7147337 B2 JP7147337 B2 JP 7147337B2 JP 2018144312 A JP2018144312 A JP 2018144312A JP 2018144312 A JP2018144312 A JP 2018144312A JP 7147337 B2 JP7147337 B2 JP 7147337B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- communication device
- control
- devices
- management
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0806—Configuration setting for initial configuration or provisioning, e.g. plug-and-play
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/145—Countermeasures against malicious traffic the attack involving the propagation of malware through the network, e.g. viruses, trojans or worms
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/906—Clustering; Classification
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0895—Configuration of virtualised networks or elements, e.g. virtualised network function or OpenFlow elements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/04—Processing captured monitoring data, e.g. for logfile generation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/06—Generation of reports
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- Databases & Information Systems (AREA)
- Theoretical Computer Science (AREA)
- Data Mining & Analysis (AREA)
- Virology (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Description
複数の通信装置の通信を監視し、不正な通信を行った第1の通信装置を検出する検出手段と、
検出手段により検出された第1の通信装置の通信を制御するように指示する管理手段と、
管理手段からの指示を受けて、第1の通信装置の通信を制御する制御手段と
を含み、
管理手段は、各通信装置を分類するための分類情報を管理し、第1の通信装置と共通する分類情報を有する第2の通信装置の通信も制御するように制御手段に対して指示する、システムを提供する。
13、23…SDNコントローラ
14、24…SDNスイッチ
15、25…検出装置
16、26…中継装置
30…管理装置
31…CPU
32…ROM
33…RAM
34…HDD
35…通信I/F
40…検出部
41…管理部
42…制御部
43…記憶部
Claims (7)
- 通信を制御するシステムであって、
複数の通信装置の通信を監視し、不正な通信を行った第1の通信装置を検出する検出手段と、
前記検出手段により検出された前記第1の通信装置の通信を制御するように指示する管理手段と、
前記管理手段からの指示を受けて、前記第1の通信装置の通信を制御する制御手段とを含み、
前記管理手段は、各通信装置を分類するための分類情報を管理し、前記第1の通信装置と共通する分類情報を有する第2の通信装置の通信も制御するように前記制御手段に対して指示し、
前記制御手段は、前記管理手段からの指示を受けて、前記第1の通信装置および前記第2の通信装置の通信経路の制御を指示する指示手段と、前記指示手段からの指示を受けて、前記通信経路を切り替える切替手段とを含み、
前記検出手段が、前記第1の通信装置とは異なる第3の通信装置を検出した場合、前記管理手段は、前記第3の通信装置の通信と、前記第1の通信装置と前記第3の通信装置に共通する分類情報を有する第4の通信装置の通信とを制御するように指示する、システム。 - 前記管理手段は、前記分類情報として、少なくとも各通信装置の種類の情報を管理する、請求項1に記載のシステム。
- 前記管理手段は、前記分類情報として、各通信装置の型式の情報と各通信装置を制御するための基本ソフトウェアのバージョンの情報の一方またはその両方をさらに管理する、請求項2に記載のシステム。
- 前記切替手段は、前記第1の通信装置と前記第2の通信装置の通信経路を遮断する、請求項1~3のいずれか1項に記載のシステム。
- 通信を制御する方法であって、
複数の通信装置の通信を監視し、不正な通信を行った第1の通信装置を検出するステップと、
検出された前記第1の通信装置の通信を制御するように指示するステップと、
指示を受けて、前記第1の通信装置の通信を制御するステップと
含み、
前記指示するステップでは、前記第1の通信装置と共通する、各通信装置を分類するための分類情報を有する第2の通信装置の通信も制御するように指示し、
前記制御するステップは、前記指示を受けて、前記第1の通信装置および前記第2の通信装置の通信経路の制御を指示するステップと、前記通信経路の制御の指示を受けて、前記通信経路を切り替えるステップとを含み、
前記方法は、
複数の通信装置の通信を監視し、不正な通信を行った、前記第1の通信装置とは異なる第3の通信装置を検出するステップと、
検出された前記第3の通信装置の通信と、前記第1の通信装置と前記第3の通信装置に共通する分類情報を有する第4の通信装置の通信とを制御するように指示するステップと
を含む、方法。 - 前記第3の通信装置と前記第4の通信装置の通信の制御の指示を受けて、前記第3の通信装置と前記第4の通信装置の通信を制御するステップを含む、請求項5に記載の方法。
- 請求項5または6に記載の方法に含まれる各ステップをコンピュータに実行させるためのプログラム。
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018144312A JP7147337B2 (ja) | 2018-07-31 | 2018-07-31 | 通信制御システム、通信制御方法およびプログラム |
US16/455,034 US20200045058A1 (en) | 2018-07-31 | 2019-06-27 | Communication control system, method, and non-transitory recording medium storing instructions for performing communication control method |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2018144312A JP7147337B2 (ja) | 2018-07-31 | 2018-07-31 | 通信制御システム、通信制御方法およびプログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020022066A JP2020022066A (ja) | 2020-02-06 |
JP7147337B2 true JP7147337B2 (ja) | 2022-10-05 |
Family
ID=69229203
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2018144312A Active JP7147337B2 (ja) | 2018-07-31 | 2018-07-31 | 通信制御システム、通信制御方法およびプログラム |
Country Status (2)
Country | Link |
---|---|
US (1) | US20200045058A1 (ja) |
JP (1) | JP7147337B2 (ja) |
Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006033140A (ja) | 2004-07-13 | 2006-02-02 | Fujitsu Ltd | ネットワーク管理装置、ネットワーク管理方法、およびプログラム |
JP2006050081A (ja) | 2004-08-02 | 2006-02-16 | Nippon Telegr & Teleph Corp <Ntt> | 不正アクセス防御システム |
JP2010233153A (ja) | 2009-03-30 | 2010-10-14 | Nec Corp | 通信管理装置、通信管理方法及び通信管理プログラム等 |
JP2011221639A (ja) | 2010-04-06 | 2011-11-04 | Nec Corp | ネットワーク用通信管理装置、通信管理方法、及び通信管理プログラム |
JP2012209903A (ja) | 2011-03-30 | 2012-10-25 | Nec Corp | 通信管理装置 |
JP2017147575A (ja) | 2016-02-16 | 2017-08-24 | 富士通株式会社 | 制御プログラム、制御装置、および、制御方法 |
JP2017182520A (ja) | 2016-03-31 | 2017-10-05 | 日本電気株式会社 | 制御装置、制御方法及びプログラム |
JP2017204722A (ja) | 2016-05-11 | 2017-11-16 | アライドテレシスホールディングス株式会社 | Sdnコントローラ |
JP2018032254A (ja) | 2016-08-25 | 2018-03-01 | クラリオン株式会社 | 車載装置、ログ収集システム |
-
2018
- 2018-07-31 JP JP2018144312A patent/JP7147337B2/ja active Active
-
2019
- 2019-06-27 US US16/455,034 patent/US20200045058A1/en not_active Abandoned
Patent Citations (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2006033140A (ja) | 2004-07-13 | 2006-02-02 | Fujitsu Ltd | ネットワーク管理装置、ネットワーク管理方法、およびプログラム |
JP2006050081A (ja) | 2004-08-02 | 2006-02-16 | Nippon Telegr & Teleph Corp <Ntt> | 不正アクセス防御システム |
JP2010233153A (ja) | 2009-03-30 | 2010-10-14 | Nec Corp | 通信管理装置、通信管理方法及び通信管理プログラム等 |
JP2011221639A (ja) | 2010-04-06 | 2011-11-04 | Nec Corp | ネットワーク用通信管理装置、通信管理方法、及び通信管理プログラム |
JP2012209903A (ja) | 2011-03-30 | 2012-10-25 | Nec Corp | 通信管理装置 |
JP2017147575A (ja) | 2016-02-16 | 2017-08-24 | 富士通株式会社 | 制御プログラム、制御装置、および、制御方法 |
JP2017182520A (ja) | 2016-03-31 | 2017-10-05 | 日本電気株式会社 | 制御装置、制御方法及びプログラム |
JP2017204722A (ja) | 2016-05-11 | 2017-11-16 | アライドテレシスホールディングス株式会社 | Sdnコントローラ |
JP2018032254A (ja) | 2016-08-25 | 2018-03-01 | クラリオン株式会社 | 車載装置、ログ収集システム |
Also Published As
Publication number | Publication date |
---|---|
US20200045058A1 (en) | 2020-02-06 |
JP2020022066A (ja) | 2020-02-06 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20200366694A1 (en) | Methods and systems for malware host correlation | |
JP6710295B2 (ja) | 攻撃に対する防御のためのネットワークトラフィックの処理 | |
US9906557B2 (en) | Dynamically generating a packet inspection policy for a policy enforcement point in a centralized management environment | |
WO2016013200A1 (ja) | 情報処理システム及びネットワークリソース管理方法 | |
EP3129884B1 (en) | Method and system for providing security aware applications | |
JP6596596B2 (ja) | ドメイン名サービストラフィック分析を介してマルウェア感染を検出するためのシステム及び方法 | |
US9654513B1 (en) | Automated network security policy deployment in a dynamic environment | |
JP2018538633A (ja) | 複数のネットワークエンドポイントをセキュアにするためのデュアルメモリイントロスペクション | |
US20070078990A1 (en) | System for identifying the presence of Peer-to-Peer network software applications | |
JP6052692B1 (ja) | セキュリティ管理方法、プログラム、およびセキュリティ管理システム | |
JP5445262B2 (ja) | 検疫ネットワークシステム、検疫管理サーバ、仮想端末へのリモートアクセス中継方法およびそのプログラム | |
JP5874828B2 (ja) | 制御対象フロー特定プログラム、制御対象フロー特定方法および制御対象フロー特定装置 | |
JP6489239B2 (ja) | 通信装置、システム、方法、及びプログラム | |
JP7147337B2 (ja) | 通信制御システム、通信制御方法およびプログラム | |
JP2007124258A (ja) | ネットワーク中継プログラム、ネットワーク中継方法、ネットワーク中継装置および通信制御プログラム | |
JP6079218B2 (ja) | 通信制御システム、通信制御方法および通信制御プログラム | |
US9912783B2 (en) | Securing internal services in a distributed environment | |
WO2017163665A1 (ja) | 通信処理システム、通信処理方法、通信処理装置、通信管理装置およびそれらの制御方法と制御プログラム | |
KR102024267B1 (ko) | 탄력적 침입 탐지 시스템 및 그 동작 방법 | |
KR101800145B1 (ko) | 네트워크 기능을 제공하는 소프트웨어 스위치 및 그 동작 방법 | |
JP2017034427A (ja) | 通信システムのネットワーク設定方法および通信システム | |
JP5962128B2 (ja) | 接続管理装置、接続管理方法、及びプログラム | |
JP2019125243A (ja) | マルウェア検知システムおよびマルウェア検知方法 | |
JP2020047113A (ja) | 障害検出装置、障害検出方法及び障害検出プログラム | |
JP7468652B2 (ja) | 分散システム、通信端末、機能復旧方法、及びプログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20190822 |
|
RD04 | Notification of resignation of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7424 Effective date: 20200619 |
|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210524 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20220207 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220301 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220427 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220823 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20220905 |
|
R151 | Written notification of patent or utility model registration |
Ref document number: 7147337 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R151 |