JP7363628B2 - 統合脅威管理装置および方法 - Google Patents
統合脅威管理装置および方法 Download PDFInfo
- Publication number
- JP7363628B2 JP7363628B2 JP2020053751A JP2020053751A JP7363628B2 JP 7363628 B2 JP7363628 B2 JP 7363628B2 JP 2020053751 A JP2020053751 A JP 2020053751A JP 2020053751 A JP2020053751 A JP 2020053751A JP 7363628 B2 JP7363628 B2 JP 7363628B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- communication terminal
- security monitoring
- control unit
- consent
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title description 8
- 238000004891 communication Methods 0.000 claims description 230
- 238000012544 monitoring process Methods 0.000 claims description 75
- 238000012545 processing Methods 0.000 claims description 34
- 238000007726 management method Methods 0.000 claims description 28
- 230000010354 integration Effects 0.000 claims 1
- 238000010586 diagram Methods 0.000 description 14
- 239000000725 suspension Substances 0.000 description 6
- 241000700605 Viruses Species 0.000 description 4
- 238000001514 detection method Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 3
- 230000007704 transition Effects 0.000 description 3
- 230000002155 anti-virotic effect Effects 0.000 description 2
- 238000001914 filtration Methods 0.000 description 2
- 239000000203 mixture Substances 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000007689 inspection Methods 0.000 description 1
- 230000007257 malfunction Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
Images
Landscapes
- Data Exchanges In Wide-Area Networks (AREA)
Description
従来、UTM装置は、配下に接続された通信端末がインターネット通信でやり取りしているパケットを解析することにより、セキュリティ監視を実施している。解析の結果、ウイルス検出等の問題がなければパケットを通過させ、ウイルス検出等の問題があればそのパケットを破棄して遮断するものとなっている。
[統合脅威管理装置]
まず、図1を参照して、本実施の形態にかかる統合脅威管理装置10について説明する。図1は、統合脅威管理装置の構成を示すブロック図である。
この統合脅威管理装置10は、全体としてゲートウェイなどの通信機器からなり、インターネットなどの通信網NWの通信回線L1と、PCやスマートフォンなどの通信端末20が1つまたは複数接続されたLANなどの通信回線L2との間に接続されて、利用者がこれら通信端末20からインターネット通信を利用する場合、総合的なセキュリティ対策を行う装置である。以下、統合脅威管理装置をUTM(Unified Threat Management)装置という。
端末I/F12は、通信回線L2を介して利用者の通信端末20と接続し、これら通信端末20との間でインターネット通信に用いるパケットを送受信する回路部である。
プログラム14Pは、制御部15のCPUと協働することにより、制御部15でのセキュリティ監視処理や通知処理を実行する各種処理部を実現するプログラムである。プログラム14Pは、UTM装置10に接続された外部装置や記録媒体(ともに図示せず)からロードされ、予め記憶部14に格納される。
セキュリティ情報14Aは、パケットを破棄すべき通信相手のアドレスが記載されたブラックリストなど、制御部15でのセキュリティ監視処理で用いられる一般的な処理データである。
次に、図7を参照して、本実施の形態にかかるUTM装置10における統合脅威管理方法の動作について説明する。図7は、監視状態通知動作を示すシーケンス図である。
以下では、セキュリティ監視が停止している際に、通信端末20から通信網NWを用いたインターネット通信の通信開始要求があった場合を例として説明する。
この状態において、通信端末20のブラウザを用いて利用者が、例えば、任意のWebサイトへのアクセス操作など、通信網NWを用いたインターネット通信の通信開始操作を行った場合(ステップS101)、通信端末20から通信回線L2を介してUTM装置10へ通信開始要求が送信される(ステップS102)。
これにより、通信端末20では、UTM装置10からの通信遮断の受信に応じて、ブラウザで通信開始できなかった旨が画面表示される。
これにより、通信端末20では、UTM装置10で透過モードにより中継処理されたインターネット通信が開始され、通信網NWから取得したWebサイトの画面がブラウザで表示される。
状態通知部15Bは、監視モードへの切り替えに応じて、前述した図6の再開通知画面を通信端末20へ送信する(ステップS113)。これにより、通信端末20では、UTM装置10からの再開通知画面がブラウザで画面表示される(ステップS114)。したがって、利用者は、利用しているインターネット通信のセキュリティ性が高くなったことを認識することが可能となる。
この電子メールやSMS/SNSメッセージは、通信端末20で受信されて、利用者が閲覧することにより停止通知画面が画面表示される。これにより、利用者は、現在、UTM装置10でのセキュリティ監視が行われておらず、パケットが透過的に中継処理される透過モードに移行していること、すなわちセキュリティ性が低い通信状態であることを認識できる。
通信端末20では、UTM装置10から送信された承諾入力画面が受信されてブラウザにより画面表示される。これにより、図7のステップS105以降と同様にして、承諾入力画面において、利用者が承諾ボタンまたは非承諾ボタンのいずれかを押下することにより確認操作した場合(ステップS105)、通信端末20からUTM装置10へ承諾有無が送信される(ステップS106)。
このように、本実施の形態は、セキュリティ監視部15Aでセキュリティ監視を停止している際に、通信端末20からの通信開始要求があった場合、制御部15が、セキュリティ監視が停止中である旨を示す停止通知画面を通信端末20に送信するようにしたものである。
以上、実施形態を参照して本発明を説明したが、本発明は上記実施形態に限定されるものではない。本発明の構成や詳細には、本発明のスコープ内で当業者が理解しうる様々な変更をすることができる。
Claims (4)
- 利用者の通信端末による通信網を用いたインターネット通信を中継処理する中継処理部と、
前記インターネット通信のパケットを解析することによりセキュリティ監視を行う制御部とを備え、
前記制御部は、
前記セキュリティ監視を停止している際に、前記通信端末からの通信開始要求があった場合、セキュリティ監視が停止中である旨を示す停止通知画面を前記通信端末に送信し、
前記制御部は、
前記パケットを透過的に中継する透過モードでの通信開始に対する承諾有無を操作入力するためのシンボルを前記停止通知画面に含めて前記通信端末に送信し、
前記シンボルに対する利用者操作に応じて前記通信端末から承諾が返送された場合には、前記通信開始要求に応じたインターネット通信を透過モードで開始し、前記通信端末から非承諾が返送された場合には、前記通信開始要求を拒否する
ことを特徴とする統合脅威管理装置。 - 利用者の通信端末による通信網を用いたインターネット通信を中継処理する中継処理部と、
前記インターネット通信のパケットを解析することによりセキュリティ監視を行う制御部とを備え、
前記制御部は、
前記セキュリティ監視を停止している際に、前記通信端末からの通信開始要求があった場合、セキュリティ監視が停止中である旨を示す停止通知画面を前記通信端末に送信し、
前記制御部は、
前記パケットを透過的に中継する透過モードでの通信開始に対する承諾有無を操作入力するための承諾入力画面のURLを前記停止通知画面に含めて前記通信端末に送信し、
前記通信端末からの前記URLに対するアクセス要求に応じて、前記パケットを透過的に中継する透過モードでの通信開始に対する承諾有無を操作入力するためのシンボルを前記承諾入力画面に含めて前記通信端末に送信し、前記シンボルに対する利用者操作に応じて前記通信端末から承諾が返送された場合には、前記通信開始要求に応じたインターネット通信を透過モードで開始し、前記通信端末から非承諾が返送された場合には、前記通信開始要求を拒否する
ことを特徴とする統合脅威管理装置。 - 請求項1または2に記載の統合脅威管理装置において、
前記制御部は、前記透過モードでインターネット通信を中継している際に、セキュリティ監視を再開した場合、セキュリティ監視を再開したことを示す再開通知画面を前記通信端末に送信することを特徴とする統合脅威管理装置。 - 中継処理部と制御部とを備える統合脅威管理装置で用いられる統合脅威管理方法であって、
前記中継処理部が、利用者の通信端末による通信網との間のインターネット通信を中継するステップと、
前記制御部が、前記インターネット通信のパケットを解析することによりセキュリティ監視を行うステップと、
前記制御部が、前記セキュリティ監視を停止している際に、前記通信端末からの通信開始要求があった場合、セキュリティ監視が停止中である旨を示す停止通知画面を前記通信端末に送信するステップと、
前記パケットを透過的に中継する透過モードでの通信開始に対する承諾有無を操作入力するためのシンボルを前記停止通知画面に含めて前記通信端末に送信するステップと、
前記シンボルに対する利用者操作に応じて前記通信端末から承諾が返送された場合には、前記通信開始要求に応じたインターネット通信を透過モードで開始し、前記通信端末から非承諾が返送された場合には、前記通信開始要求を拒否するステップ
を備えることを特徴とする統合脅威管理方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020053751A JP7363628B2 (ja) | 2020-03-25 | 2020-03-25 | 統合脅威管理装置および方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2020053751A JP7363628B2 (ja) | 2020-03-25 | 2020-03-25 | 統合脅威管理装置および方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2021158400A JP2021158400A (ja) | 2021-10-07 |
JP7363628B2 true JP7363628B2 (ja) | 2023-10-18 |
Family
ID=77918818
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2020053751A Active JP7363628B2 (ja) | 2020-03-25 | 2020-03-25 | 統合脅威管理装置および方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP7363628B2 (ja) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014126914A (ja) | 2012-12-25 | 2014-07-07 | Kyocera Corp | 携帯電話機および通信システム |
JP2019213182A (ja) | 2017-11-30 | 2019-12-12 | パナソニック インテレクチュアル プロパティ コーポレーション オブアメリカPanasonic Intellectual Property Corporation of America | ネットワーク防御装置およびネットワーク防御システム |
-
2020
- 2020-03-25 JP JP2020053751A patent/JP7363628B2/ja active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2014126914A (ja) | 2012-12-25 | 2014-07-07 | Kyocera Corp | 携帯電話機および通信システム |
JP2019213182A (ja) | 2017-11-30 | 2019-12-12 | パナソニック インテレクチュアル プロパティ コーポレーション オブアメリカPanasonic Intellectual Property Corporation of America | ネットワーク防御装置およびネットワーク防御システム |
Also Published As
Publication number | Publication date |
---|---|
JP2021158400A (ja) | 2021-10-07 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10171475B2 (en) | Cloud email message scanning with local policy application in a network environment | |
US11201883B2 (en) | System, method, and apparatus for data loss prevention | |
US10419378B2 (en) | Net-based email filtering | |
CN105743878B (zh) | 使用蜜罐的动态服务处理 | |
US20210176211A1 (en) | Method and system for restricting transmission of data traffic for devices with networking capabilities | |
US11316861B2 (en) | Automatic device selection for private network security | |
US20060272014A1 (en) | Gateway notification to client devices | |
JP6977507B2 (ja) | 制御装置および制御システム | |
JP7006178B2 (ja) | セキュリティ監視装置 | |
JP2008113409A (ja) | トラフィック制御システム及び管理サーバ | |
US20210112093A1 (en) | Measuring address resolution protocol spoofing success | |
JP4620070B2 (ja) | トラヒック制御システムおよびトラヒック制御方法 | |
KR101881061B1 (ko) | 모드 변경이 가능한 양방향 통신 장치 및 방법 | |
JP7363628B2 (ja) | 統合脅威管理装置および方法 | |
CN101159713B (zh) | 一种限制即时通信应用的方法、系统和装置 | |
US20160378956A1 (en) | Secure management of host connections | |
JP6476530B2 (ja) | 情報処理装置、方法およびプログラム | |
JP6938205B2 (ja) | アクセス制御システム | |
CN110896403A (zh) | 一种应用防火墙架构 | |
JP2007102747A (ja) | パケット検知装置、メッセージ検知プログラム、不正メールの遮断プログラム | |
US11979377B2 (en) | Internet connection management system for information communication device, method therefor, and internet connection management program installed in information communication device | |
JP2006252109A (ja) | ネットワークアクセス制御装置、遠隔操作用装置及びシステム | |
JP2024124611A (ja) | 通信システム、通信方法及びコンピュータープログラム | |
JP2017103676A (ja) | インターネット電話中継機能を有する電話制御装置 | |
KR101213999B1 (ko) | 컴퓨터 키보드 및 컴퓨터 보안 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20230113 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20230905 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20230918 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 7363628 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
S111 | Request for change of ownership or part of ownership |
Free format text: JAPANESE INTERMEDIATE CODE: R313111 |