JP7157200B1 - 分析装置、分析方法及び分析プログラム - Google Patents
分析装置、分析方法及び分析プログラム Download PDFInfo
- Publication number
- JP7157200B1 JP7157200B1 JP2021061374A JP2021061374A JP7157200B1 JP 7157200 B1 JP7157200 B1 JP 7157200B1 JP 2021061374 A JP2021061374 A JP 2021061374A JP 2021061374 A JP2021061374 A JP 2021061374A JP 7157200 B1 JP7157200 B1 JP 7157200B1
- Authority
- JP
- Japan
- Prior art keywords
- analysis
- server
- log
- terminal
- detection unit
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Debugging And Monitoring (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
まず、図1を用いて、分析装置を含むサービス提供システムの構成について説明する。図1は、サービス提供システムの構成例を示す図である。
図6は、第1の実施形態に係る分析装置の処理の流れを示すフローチャートである。図6に示すように、まず、分析装置40は、ゲートウェイ装置20等から取得したログをグラフデータに変換する(ステップS101)。
これまで説明してきたように、変換部431は、端末10から送信されたAPIリクエストを解釈した結果に基づきサーバ30にITインフラサービスを提供させるゲートウェイ装置20のログを、所定の形式のデータに変換する。検出部432は、変換部431によって変換されたデータから、ITインフラサービスの不正利用に関する所定の条件を満たす事象を検出する。
また、図示した各装置の各構成要素は機能概念的なものであり、必ずしも物理的に図示のように構成されていることを要しない。すなわち、各装置の分散及び統合の具体的形態は図示のものに限られず、その全部又は一部を、各種の負荷や使用状況等に応じて、任意の単位で機能的又は物理的に分散又は統合して構成することができる。さらに、各装置にて行われる各処理機能は、その全部又は任意の一部が、CPU及び当該CPUにて解析実行されるプログラムにて実現され、あるいは、ワイヤードロジックによるハードウェアとして実現され得る。なお、プログラムは、CPUだけでなく、GPU等の他のプロセッサによって実行されてもよい。
一実施形態として、分析装置40は、パッケージソフトウェアやオンラインソフトウェアとして上記の分析処理を実行する分析プログラムを所望のコンピュータにインストールさせることによって実装できる。例えば、上記の分析プログラムを情報処理装置に実行させることにより、情報処理装置を分析装置40として機能させることができる。ここで言う情報処理装置には、デスクトップ型又はノート型のパーソナルコンピュータが含まれる。また、その他にも、情報処理装置にはスマートフォン、携帯電話機やPHS(Personal Handyphone System)等の移動体通信端末、さらには、PDA(Personal Digital Assistant)等のスレート端末等がその範疇に含まれる。
10、50 端末
20 ゲートウェイ装置
30 サーバ
40 分析装置
41 通信部
42 記憶部
43 制御部
422 ログ情報
423 検出情報
431 変換部
432 検出部
433 加算部
434 通知部
Claims (7)
- 端末から送信されたAPIリクエストを解釈した結果に基づきサーバにITインフラサービスを提供させるゲートウェイ装置のログを、所定の形式のデータに変換する変換部と、
前記変換部によって変換されたデータから、前記ITインフラサービスの不正利用に関する所定の条件を満たす事象を検出する検出部と、
を有し、
前記検出部は、前記APIリクエストの状態と、前記サーバから取得したSSH(Secure Shell)ログから取得されたHTTPステータスコードと、を基に前記条件を満たす事象を検出 することを特徴とする分析装置。 - 前記変換部は、前記ゲートウェイ装置から取得した前記ITインフラサービスの利用ログ及び前記サーバから取得したSSH(Secure Shell)ログを、端末、サーバ及びAPIをノードとし、ノード間におけるアクセスをエッジとするグラフに変換することを特徴とする請求項1に記載の分析装置。
- 前記検出部は、所定のパターンのAPIリクエストの数が所定の値を越えていることを検出することを特徴とする請求項1又は2に記載の分析装置。
- 前記検出部は、端末とサーバとの間に新たなPATHが生じたことを検出することを特徴とする請求項1又は2に記載の分析装置。
- 前記検出部は、端末のサーバへのログインに関する挙動のうち、所定の条件を満たす挙動を検出することを特徴とする請求項1又は2に記載の分析装置。
- 分析装置によって実行される分析方法であって、
端末から送信されたAPIリクエストを解釈した結果に基づきサーバにITインフラサービスを提供させるゲートウェイ装置のログを、所定の形式のデータに変換する変換工程と、
前記変換工程によって変換されたデータから、前記ITインフラサービスの不正利用に関する所定の条件を満たす事象を検出する検出工程と、
を含み、
前記検出工程は、前記APIリクエストの状態と、前記サーバから取得したSSH(Secure Shell)ログから取得されたHTTPステータスコードと、を基に前記条件を満たす事象を検出する ことを特徴とする分析方法。 - コンピュータを、請求項1から5のいずれか1項に記載の分析装置として機能させるための分析プログラム。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021061374A JP7157200B1 (ja) | 2021-03-31 | 2021-03-31 | 分析装置、分析方法及び分析プログラム |
JP2022161785A JP7502385B2 (ja) | 2021-03-31 | 2022-10-06 | 分析装置、分析方法及び分析プログラム |
JP2024092364A JP2024107176A (ja) | 2021-03-31 | 2024-06-06 | 分析装置、分析方法及び分析プログラム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2021061374A JP7157200B1 (ja) | 2021-03-31 | 2021-03-31 | 分析装置、分析方法及び分析プログラム |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022161785A Division JP7502385B2 (ja) | 2021-03-31 | 2022-10-06 | 分析装置、分析方法及び分析プログラム |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2022157254A JP2022157254A (ja) | 2022-10-14 |
JP7157200B1 true JP7157200B1 (ja) | 2022-10-19 |
Family
ID=83560107
Family Applications (3)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2021061374A Active JP7157200B1 (ja) | 2021-03-31 | 2021-03-31 | 分析装置、分析方法及び分析プログラム |
JP2022161785A Active JP7502385B2 (ja) | 2021-03-31 | 2022-10-06 | 分析装置、分析方法及び分析プログラム |
JP2024092364A Pending JP2024107176A (ja) | 2021-03-31 | 2024-06-06 | 分析装置、分析方法及び分析プログラム |
Family Applications After (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2022161785A Active JP7502385B2 (ja) | 2021-03-31 | 2022-10-06 | 分析装置、分析方法及び分析プログラム |
JP2024092364A Pending JP2024107176A (ja) | 2021-03-31 | 2024-06-06 | 分析装置、分析方法及び分析プログラム |
Country Status (1)
Country | Link |
---|---|
JP (3) | JP7157200B1 (ja) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN117931681B (zh) * | 2024-03-22 | 2024-07-26 | 云筑信息科技(成都)有限公司 | 一种基于API网关日志回放的接口diff测试方法 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002082849A (ja) | 2000-09-07 | 2002-03-22 | Ntt Communications Kk | アクセスログの監視支援方法およびそのシステム、並びに統合監視装置 |
JP2006120130A (ja) | 2004-09-21 | 2006-05-11 | Software Partner:Kk | アクセスログの管理システム及び管理方法 |
JP2017033221A (ja) | 2015-07-31 | 2017-02-09 | 日本電信電話株式会社 | Apiリクエスト処理装置、apiリクエスト処理方法およびapiリクエスト処理プログラム |
WO2017150003A1 (ja) | 2016-02-29 | 2017-09-08 | パナソニックIpマネジメント株式会社 | 検知システム、ウェブアプリケーション装置、ウェブアプリケーションファイアウォール装置、検知システムにおける検知方法、ウェブアプリケーション装置の検知方法及びウェブアプリケーションファイアウォール装置の検知方法 |
WO2017217163A1 (ja) | 2016-06-17 | 2017-12-21 | 日本電信電話株式会社 | アクセス分類装置、アクセス分類方法及びアクセス分類プログラム |
JP2018049602A (ja) | 2016-09-06 | 2018-03-29 | アクセンチュア グローバル ソリューションズ リミテッド | ネットワークの異常検出システムのためのグラフ・データベース分析 |
-
2021
- 2021-03-31 JP JP2021061374A patent/JP7157200B1/ja active Active
-
2022
- 2022-10-06 JP JP2022161785A patent/JP7502385B2/ja active Active
-
2024
- 2024-06-06 JP JP2024092364A patent/JP2024107176A/ja active Pending
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2002082849A (ja) | 2000-09-07 | 2002-03-22 | Ntt Communications Kk | アクセスログの監視支援方法およびそのシステム、並びに統合監視装置 |
JP2006120130A (ja) | 2004-09-21 | 2006-05-11 | Software Partner:Kk | アクセスログの管理システム及び管理方法 |
JP2017033221A (ja) | 2015-07-31 | 2017-02-09 | 日本電信電話株式会社 | Apiリクエスト処理装置、apiリクエスト処理方法およびapiリクエスト処理プログラム |
WO2017150003A1 (ja) | 2016-02-29 | 2017-09-08 | パナソニックIpマネジメント株式会社 | 検知システム、ウェブアプリケーション装置、ウェブアプリケーションファイアウォール装置、検知システムにおける検知方法、ウェブアプリケーション装置の検知方法及びウェブアプリケーションファイアウォール装置の検知方法 |
WO2017217163A1 (ja) | 2016-06-17 | 2017-12-21 | 日本電信電話株式会社 | アクセス分類装置、アクセス分類方法及びアクセス分類プログラム |
JP2018049602A (ja) | 2016-09-06 | 2018-03-29 | アクセンチュア グローバル ソリューションズ リミテッド | ネットワークの異常検出システムのためのグラフ・データベース分析 |
Also Published As
Publication number | Publication date |
---|---|
JP7502385B2 (ja) | 2024-06-18 |
JP2022188217A (ja) | 2022-12-20 |
JP2024107176A (ja) | 2024-08-08 |
JP2022157254A (ja) | 2022-10-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6902037B2 (ja) | パターンマッチングベースのデータセット抽出 | |
CN109361711B (zh) | 防火墙配置方法、装置、电子设备及计算机可读介质 | |
US8893286B1 (en) | Systems and methods for preventing fraudulent activity associated with typo-squatting procedures | |
EP2871574A1 (en) | Analytics for application programming interfaces | |
US11503070B2 (en) | Techniques for classifying a web page based upon functions used to render the web page | |
US20160134641A1 (en) | Detection of beaconing behavior in network traffic | |
US9058490B1 (en) | Systems and methods for providing a secure uniform resource locator (URL) shortening service | |
JP2024107176A (ja) | 分析装置、分析方法及び分析プログラム | |
WO2021260398A1 (en) | Determining risk metrics for access requests in network environments using multivariate modeling | |
US20130185645A1 (en) | Determining repeat website users via browser uniqueness tracking | |
US20190251019A1 (en) | Testing web applications using clusters | |
US11356433B2 (en) | System and method for detecting unauthorized activity at an electronic device | |
CN114024764A (zh) | 数据库异常访问的监控方法、监控系统、设备和存储介质 | |
US20230418692A1 (en) | File upload modifications for client side applications | |
CN116210017A (zh) | 用于防止网站上的误导性点击的系统和方法 | |
CN110572402B (zh) | 基于网络访问行为分析的互联网托管网站检测方法、系统和可读存储介质 | |
US20240107344A1 (en) | Systems and methods for autonomous program signature generation | |
WO2023273832A1 (zh) | 数据验证的方法和装置 | |
JP7189252B2 (ja) | 分析装置、分析方法及び分析プログラム | |
CN115051867A (zh) | 一种非法外联行为的检测方法、装置、电子设备及介质 | |
EP3893107A1 (en) | Intelligent feature delivery in a computing environment | |
US20220067581A1 (en) | Utilizing Machine Learning for dynamic content classification of URL content | |
RU2825972C1 (ru) | Способ применения больших языковых моделей при реагировании на инциденты информационной безопасности | |
US9298597B2 (en) | Automated testing of websites based on mode | |
US11025593B2 (en) | Template-based session control in proxy solutions |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20210331 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20220524 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20220725 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20220906 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20221006 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7157200 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |