JP7319872B2 - ネットワークセキュリティ装置及び学習優先度決定方法 - Google Patents
ネットワークセキュリティ装置及び学習優先度決定方法 Download PDFInfo
- Publication number
- JP7319872B2 JP7319872B2 JP2019162869A JP2019162869A JP7319872B2 JP 7319872 B2 JP7319872 B2 JP 7319872B2 JP 2019162869 A JP2019162869 A JP 2019162869A JP 2019162869 A JP2019162869 A JP 2019162869A JP 7319872 B2 JP7319872 B2 JP 7319872B2
- Authority
- JP
- Japan
- Prior art keywords
- priority
- communication
- information
- learning
- communications
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
図5Bの通信頻度優先度ポリシーテーブル521の1行目によれば、通信頻度が「500回/秒 以上」である通信の優先度は「8」である。
Claims (9)
- 監視対象システム内の通信の異常を検知するためのモデルの生成時における通信の学習優先度を決定する、ネットワークセキュリティ装置であって、
プロセッサとメモリとを有し、
前記メモリは、
前記監視対象システム内の通信の組み合わせの統計値を示す統計情報と、
前記監視対象システム内の通信の組み合わせの統計値に対応する優先度を示す優先度情報と、を保持し、
前記プロセッサは、
前記統計情報が示す統計値に対応する、前記優先度情報が示す第1優先度を取得し、
前記第1優先度に基づいて、前記学習優先度を決定し、
前記統計情報は、前記監視対象システム内の通信の組み合わせに含まれる全ての通信が同じ時間帯に発生した通信頻度を示し、
前記優先度情報において、前記通信頻度が高いほど対応する優先度が高い、ネットワークセキュリティ装置。 - 請求項1に記載のネットワークセキュリティ装置であって、
前記統計情報は、前記監視対象システム内の通信の組み合わせに含まれる全ての通信の発生の相関度合いを、さらに示し、
前記優先度情報において、前記相関度合いが高いほど対応する優先度が高い、ネットワークセキュリティ装置。 - 請求項1に記載のネットワークセキュリティ装置であって、
前記プロセッサは、
前記学習優先度に基づいて、前記監視対象システム内の通信から学習対象の通信を決定し、
前記決定した学習対象の通信を学習して、前記モデルを生成する、ネットワークセキュリティ装置。 - 監視対象システム内の通信の異常を検知するためのモデルの生成時における通信の学習優先度を決定する、ネットワークセキュリティ装置であって、
プロセッサとメモリとを有し、
前記メモリは、
前記監視対象システム内の通信の組み合わせの統計値を示す統計情報と、
前記監視対象システム内の通信の組み合わせの統計値に対応する優先度を示す優先度情報と、を保持し、
前記プロセッサは、
前記統計情報が示す統計値に対応する、前記優先度情報が示す第1優先度を取得し、
前記第1優先度に基づいて、前記学習優先度を決定し、
前記メモリは、前記監視対象システムのシステム特性と、前記システム特性の値に対応する優先度と、を示すシステム特性情報を保持し、
前記プロセッサは、
前記システム特性情報が示すシステム特性の値に対応する第2優先度を取得し、
前記第1優先度及び前記第2優先度に基づいて、前記学習優先度を決定する、ネットワークセキュリティ装置。 - 請求項4に記載のネットワークセキュリティ装置であって、
前記システム特性情報が示すシステム特性は、前記監視対象システムを構成する機器の識別子を含む、ネットワークセキュリティ装置。 - 請求項4に記載のネットワークセキュリティ装置であって、
前記システム特性情報が示すシステム特性は、前記監視対象システム内の通信のうち同一の通信区分に含まれる通信を行う機器を含む、ネットワークセキュリティ装置。 - 請求項4に記載のネットワークセキュリティ装置であって、
前記システム特性情報が示すシステム特性は、前記監視対象システム内の通信のうち、業務通信に該当する通信を行う機器を含む、ネットワークセキュリティ装置。 - 監視対象システム内の通信の異常を検知するためのモデルの生成時における通信の学習優先度を決定する、ネットワークセキュリティ装置であって、
プロセッサとメモリとを有し、
前記メモリは、
前記監視対象システム内の通信の組み合わせの統計値を示す統計情報と、
前記監視対象システム内の通信の組み合わせの統計値に対応する優先度を示す優先度情報と、を保持し、
前記プロセッサは、
前記統計情報が示す統計値に対応する、前記優先度情報が示す第1優先度を取得し、
前記第1優先度に基づいて、前記学習優先度を決定し、
前記学習優先度に基づいて、前記監視対象システム内の通信から学習対象の通信を決定し、
前記決定した学習対象の通信を学習して、前記モデルを生成し、
前記メモリは、前記監視対象システム内の通信ごとの学習に要する処理負荷を示す処理負荷情報を保持し、
前記優先度情報において、前記処理負荷が高いほど対応する優先度が低い、ネットワークセキュリティ装置。 - ネットワークセキュリティ装置が、監視対象システム内の通信の異常を検知するためのモデルの生成時における通信の学習優先度を決定する、方法であって、
前記ネットワークセキュリティ装置は、プロセッサとメモリとを有し、
前記メモリは、
前記監視対象システム内の通信の組み合わせの統計値を示す統計情報と、
前記監視対象システム内の通信の組み合わせの統計値に対応する優先度を示す優先度情報と、を保持し、
前記方法は、
前記プロセッサが、前記統計情報が示す統計値に対応する、前記優先度情報が示す第1優先度を取得し、
前記プロセッサが前記第1優先度に基づいて、前記学習優先度を決定し、
前記統計情報は、前記監視対象システム内の通信の組み合わせに含まれる全ての通信が同じ時間帯に発生した通信頻度を示し、
前記優先度情報において、前記通信頻度が高いほど対応する優先度が高い、方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019162869A JP7319872B2 (ja) | 2019-09-06 | 2019-09-06 | ネットワークセキュリティ装置及び学習優先度決定方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2019162869A JP7319872B2 (ja) | 2019-09-06 | 2019-09-06 | ネットワークセキュリティ装置及び学習優先度決定方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021044608A JP2021044608A (ja) | 2021-03-18 |
JP7319872B2 true JP7319872B2 (ja) | 2023-08-02 |
Family
ID=74861763
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2019162869A Active JP7319872B2 (ja) | 2019-09-06 | 2019-09-06 | ネットワークセキュリティ装置及び学習優先度決定方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7319872B2 (ja) |
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2015194604A1 (ja) | 2014-06-18 | 2015-12-23 | 日本電信電話株式会社 | ネットワークシステム、制御装置、通信装置、通信制御方法および通信制御プログラム |
US20160028762A1 (en) | 2014-07-23 | 2016-01-28 | Cisco Technology, Inc. | Distributed supervised architecture for traffic segregation under attack |
JP2018101926A (ja) | 2016-12-21 | 2018-06-28 | アラクサラネットワークス株式会社 | ネットワーク装置および異常検知システム |
JP2019029961A (ja) | 2017-08-03 | 2019-02-21 | 住友電気工業株式会社 | 検知装置、検知方法および検知プログラム |
JP2021027472A (ja) | 2019-08-06 | 2021-02-22 | 株式会社日立製作所 | 通信監視装置及び通信監視方法 |
-
2019
- 2019-09-06 JP JP2019162869A patent/JP7319872B2/ja active Active
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2015194604A1 (ja) | 2014-06-18 | 2015-12-23 | 日本電信電話株式会社 | ネットワークシステム、制御装置、通信装置、通信制御方法および通信制御プログラム |
US20160028762A1 (en) | 2014-07-23 | 2016-01-28 | Cisco Technology, Inc. | Distributed supervised architecture for traffic segregation under attack |
JP2018101926A (ja) | 2016-12-21 | 2018-06-28 | アラクサラネットワークス株式会社 | ネットワーク装置および異常検知システム |
JP2019029961A (ja) | 2017-08-03 | 2019-02-21 | 住友電気工業株式会社 | 検知装置、検知方法および検知プログラム |
JP2021027472A (ja) | 2019-08-06 | 2021-02-22 | 株式会社日立製作所 | 通信監視装置及び通信監視方法 |
Also Published As
Publication number | Publication date |
---|---|
JP2021044608A (ja) | 2021-03-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10659498B2 (en) | Systems and methods for security configuration | |
Mahmood et al. | Intrusion detection system based on K-star classifier and feature set reduction | |
JP6656211B2 (ja) | 情報処理装置、情報処理方法及び情報処理プログラム | |
JP7369706B2 (ja) | 自動データベースクエリ負荷評価および適応処理 | |
US11888867B2 (en) | Priority based deep packet inspection | |
US11507484B2 (en) | Ethod and computer storage node of shared storage system for abnormal behavior detection/analysis | |
US11385996B1 (en) | Monitoring execution of software using online path signatures | |
WO2022231770A1 (en) | Automatic triaging of diagnostics failures | |
CN111183620B (zh) | 入侵调查 | |
JP2021027505A (ja) | 監視装置、監視方法、および監視プログラム | |
US12111912B2 (en) | Malicious database request identification | |
JP7378089B2 (ja) | 不正通信検知装置、不正通信検知方法及び製造システム | |
JP6060969B2 (ja) | イベント相関検出システム | |
US11775654B2 (en) | Anomaly detection with impact assessment | |
JP7319872B2 (ja) | ネットワークセキュリティ装置及び学習優先度決定方法 | |
KR20200073824A (ko) | 악성코드 프로파일링 방법 및 그 장치 | |
EP4333377A1 (en) | Analysis device, analysis method, and analysis program | |
US20210092159A1 (en) | System for the prioritization and dynamic presentation of digital content | |
JP7409866B2 (ja) | 通信監視装置及び通信監視方法 | |
JP7146023B1 (ja) | 匿名化装置、分析システム、匿名化方法及び匿名化プログラム | |
JP7302668B2 (ja) | レベル推定装置、レベル推定方法、および、レベル推定プログラム | |
JP7152657B2 (ja) | 監視装置、監視方法及び監視プログラム | |
US11843626B2 (en) | Connected component-based collaborative filtering in recommendation intrusion detection systems | |
US20240054213A1 (en) | Attack information generation apparatus, control method, and non-transitory computer readable medium | |
JP2024537345A (ja) | バックドア検知装置、バックドア検知方法、およびバックドア検知プログラム |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20220308 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20221215 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20230131 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20230316 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230704 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230721 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7319872 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |