JP7232121B2 - 監視装置および監視方法 - Google Patents
監視装置および監視方法 Download PDFInfo
- Publication number
- JP7232121B2 JP7232121B2 JP2019089668A JP2019089668A JP7232121B2 JP 7232121 B2 JP7232121 B2 JP 7232121B2 JP 2019089668 A JP2019089668 A JP 2019089668A JP 2019089668 A JP2019089668 A JP 2019089668A JP 7232121 B2 JP7232121 B2 JP 7232121B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- packet
- monitoring device
- communication network
- identification information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/16—Arrangements for providing special services to substations
- H04L12/18—Arrangements for providing special services to substations for broadcast or conference, e.g. multicast
- H04L12/1863—Arrangements for providing special services to substations for broadcast or conference, e.g. multicast comprising mechanisms for improved reliability, e.g. status reports
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/10—Active monitoring, e.g. heartbeat, ping or trace-route
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5069—Address allocation for group communication, multicast communication or broadcast communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/622—Layer-2 addresses, e.g. medium access control [MAC] addresses
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2101/00—Indexing scheme associated with group H04L61/00
- H04L2101/60—Types of network addresses
- H04L2101/618—Details of network addresses
- H04L2101/659—Internet protocol version 6 [IPv6] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Health & Medical Sciences (AREA)
- Cardiology (AREA)
- General Health & Medical Sciences (AREA)
- Power Engineering (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Computer And Data Communications (AREA)
Description
[不正接続監視システムの構成]
本発明の実施の形態に係る不正接続監視システムは、不正アクセスによりネットワークNWに不正に接続する不正端末3を探索する。不正接続監視システムには、図1に示すように、監視装置1、正規端末2、および不正端末3が含まれる。
図2に示すように、監視装置1は、送受信部(送信部、受信部)10、生成部11、記憶部12、取得部13、照合部14、判断部15、および通知部16を備える。
次に上述した機能を有する監視装置1のハードウェア構成の一例について、図3を用いて説明する。
次に上述した構成を有する監視装置1の動作について図4のフローチャートを参照して説明する。以下前提として、記憶部12には、予めネットワークNWに接続することが許可された端末の識別情報を含むホワイトリストが記憶されているものとする。
Claims (8)
- 予め設定された不正なヘッダを含む送信パケットを生成するように構成された生成部と、
前記送信パケットを通信ネットワークを介してオールノードマルチキャスト送信するように構成された送信部と、
前記送信パケットを受信した端末からのエラーメッセージを含む返信パケットを前記通信ネットワークを介して受信するように構成された受信部と、
前記返信パケットに含まれる、前記返信パケットの送信元である前記端末を識別する固有の識別情報を取得するように構成された取得部と、
取得された前記識別情報を、記憶部に記憶されている識別情報のリストと照合するように構成された照合部と、
前記照合部の照合結果に基づいて、前記送信元の前記端末が前記通信ネットワークに不正に接続する端末であるか否かを判断するように構成された判断部と
を備える監視装置。 - 請求項1に記載の監視装置において、
前記リストは、前記通信ネットワークへの接続が許可されている端末に固有の識別情報を含み、
前記判断部は、前記取得部によって取得された前記識別情報が、前記リストに含まれていない場合に、その端末が前記通信ネットワークに不正に接続する端末であると判断する
ことを特徴とする監視装置。 - 請求項1または請求項2に記載の監視装置において、
さらに、前記判断部による判断結果を通知するように構成された通知部を備える
ことを特徴とする監視装置。 - 請求項1から3のいずれか1項に記載の監視装置において、
前記通信ネットワークは、IPv6に対応した通信ネットワークであり、
前記送信パケットは、前記送信パケットを受信した端末が、パケットに問題ありと判断する不正なIPv6ヘッダを含む
ことを特徴とする監視装置。 - 請求項1から4のいずれか1項に記載の監視装置において、
前記返信パケットは、ICMPv6によるパラメータ不正メッセージを含む
ことを特徴とする監視装置。 - 請求項1から5のいずれか1項に記載の監視装置において、
前記識別情報は、MACアドレスである
ことを特徴とする監視装置。 - 請求項1から6のいずれか1項に記載の監視装置において、
前記取得部は、前記通信ネットワークに接続されている端末を検出し、その端末の情報としてIPアドレスおよびMACアドレスの少なくともいずれかを取得し、
前記判断部は、検出された前記端末の情報、および前記照合部の照合結果に基づいて、前記送信元の前記端末が前記通信ネットワークに不正に接続する端末であるか否かを判断する
ことを特徴とする監視装置。 - 予め設定された不正なヘッダを含む送信パケットを生成する生成ステップと、
前記送信パケットを通信ネットワークを介してオールノードマルチキャスト送信する送信ステップと、
前記送信パケットを受信した端末からのエラーメッセージを含む返信パケットを前記通信ネットワークを介して受信する受信ステップと、
前記返信パケットに含まれる、前記返信パケットの送信元である前記端末を識別する固有の識別情報を取得する取得ステップと、
取得された前記識別情報を、記憶部に記憶されている識別情報のリストと照合する照合ステップと、
前記照合ステップでの照合結果に基づいて、前記送信元の前記端末が前記通信ネットワークに不正に接続する端末であるか否かを判断する判断ステップと
を備える監視方法。
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019089668A JP7232121B2 (ja) | 2019-05-10 | 2019-05-10 | 監視装置および監視方法 |
CN202010338025.8A CN111917703B (zh) | 2019-05-10 | 2020-04-26 | 监视装置及监视方法 |
KR1020200055059A KR102387010B1 (ko) | 2019-05-10 | 2020-05-08 | 감시 장치 및 감시 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019089668A JP7232121B2 (ja) | 2019-05-10 | 2019-05-10 | 監視装置および監視方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2020188303A JP2020188303A (ja) | 2020-11-19 |
JP7232121B2 true JP7232121B2 (ja) | 2023-03-02 |
Family
ID=73223310
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019089668A Active JP7232121B2 (ja) | 2019-05-10 | 2019-05-10 | 監視装置および監視方法 |
Country Status (3)
Country | Link |
---|---|
JP (1) | JP7232121B2 (ja) |
KR (1) | KR102387010B1 (ja) |
CN (1) | CN111917703B (ja) |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004241831A (ja) | 2003-02-03 | 2004-08-26 | Rbec Corp | ネットワーク管理システム |
JP2006287299A (ja) | 2005-03-31 | 2006-10-19 | Nec Corp | ネットワーク管理方法および装置並びに管理プログラム |
JP2007104396A (ja) | 2005-10-05 | 2007-04-19 | Nippon Telegraph & Telephone East Corp | 不正接続防止システムおよび方法、プログラム |
JP2007221521A (ja) | 2006-02-17 | 2007-08-30 | Matsushita Electric Ind Co Ltd | パケット送信方法、中継ノード、および受信ノード |
Family Cites Families (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP4758250B2 (ja) * | 2006-02-27 | 2011-08-24 | ブラザー工業株式会社 | Ipアドレス設定装置、ipアドレス設定方法、及びネットワークシステム |
US8819764B2 (en) * | 2007-09-07 | 2014-08-26 | Cyber Solutions Inc. | Network security monitor apparatus and network security monitor system |
KR100908320B1 (ko) * | 2009-03-20 | 2009-07-17 | (주)넷맨 | IPv6 네트워크 내 호스트 차단 및 탐색방법 |
CN102970306B (zh) * | 2012-12-18 | 2015-07-15 | 中国科学院计算机网络信息中心 | 一种IPv6网络环境下的入侵检测系统 |
JP2014150504A (ja) * | 2013-02-04 | 2014-08-21 | Nec Corp | ネットワーク監視装置、ネットワーク監視方法、および、コンピュータ・プログラム |
CN108881211B (zh) * | 2018-06-11 | 2021-10-08 | 杭州盈高科技有限公司 | 一种违规外联检测方法及装置 |
-
2019
- 2019-05-10 JP JP2019089668A patent/JP7232121B2/ja active Active
-
2020
- 2020-04-26 CN CN202010338025.8A patent/CN111917703B/zh active Active
- 2020-05-08 KR KR1020200055059A patent/KR102387010B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2004241831A (ja) | 2003-02-03 | 2004-08-26 | Rbec Corp | ネットワーク管理システム |
JP2006287299A (ja) | 2005-03-31 | 2006-10-19 | Nec Corp | ネットワーク管理方法および装置並びに管理プログラム |
JP2007104396A (ja) | 2005-10-05 | 2007-04-19 | Nippon Telegraph & Telephone East Corp | 不正接続防止システムおよび方法、プログラム |
JP2007221521A (ja) | 2006-02-17 | 2007-08-30 | Matsushita Electric Ind Co Ltd | パケット送信方法、中継ノード、および受信ノード |
Non-Patent Citations (1)
Title |
---|
不正PC監視&強制排除「NX NetMonitor」,Hitachi SOCIAL INNOVATION FORUM 2015 ,2015年10月29日 |
Also Published As
Publication number | Publication date |
---|---|
KR20200130180A (ko) | 2020-11-18 |
KR102387010B1 (ko) | 2022-04-18 |
CN111917703B (zh) | 2023-05-09 |
CN111917703A (zh) | 2020-11-10 |
JP2020188303A (ja) | 2020-11-19 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7436833B2 (en) | Communication system, router, method of communication, method of routing, and computer program product | |
JP4179300B2 (ja) | ネットワーク管理方法および装置並びに管理プログラム | |
US7530100B2 (en) | Apparatus for limiting use of particular network address | |
US10097418B2 (en) | Discovering network nodes | |
US7916733B2 (en) | Data communication apparatus, data communication method, program, and storage medium | |
JP2007104396A (ja) | 不正接続防止システムおよび方法、プログラム | |
JP7232121B2 (ja) | 監視装置および監視方法 | |
CN112565174B (zh) | 地址监视装置和地址监视方法 | |
US10015179B2 (en) | Interrogating malware | |
JP2019041176A (ja) | 不正接続遮断装置及び不正接続遮断方法 | |
JP4484190B2 (ja) | ルーター探索システム、ルーター探索方法、及びルーター探索プログラム | |
US9912557B2 (en) | Node information detection apparatus, node information detection method, and program | |
JP7444600B2 (ja) | 検出装置および検出方法 | |
CN112565092B (zh) | 确定装置和确定方法 | |
KR102425707B1 (ko) | 부정 검출 장치 및 부정 검출 방법 | |
CN113992583B (zh) | 一种表项维护方法及装置 | |
JP6954071B2 (ja) | ネットワーク監視装置および方法 | |
Krishnan et al. | RFC 6059: Simple Procedures for Detecting Network Attachment in IPv6 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220324 |
|
TRDD | Decision of grant or rejection written | ||
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20230111 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230124 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230217 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7232121 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |