首页> 外文会议>情報処理学会;情報処理学会全国大会 >複数組織を跨ったダークネット観測の効果に関する検証
【24h】

複数組織を跨ったダークネット観測の効果に関する検証

机译:在多个组织中验证暗网观察的效果

获取原文

摘要

突発的に起こるサイバー攻撃からネットワークやシステムを守ることは,セキュリティオペレーションにとって不可欠の要件である.しかし,大規模化し巧妙になる攻撃を,自組織だけで守り抜くのは困難である.日立製作所では,中部電力,慶應大学と協力して,複数組織のSOC(Security Operation Center)を跨ったセキュリティオペレーション連携により,サイバー攻撃への集団防御を実現する分散SOC アーキテクチャを提案している.本稿では,組織に割当てられているが未使用であるグローバルIP アドレス空間(以下,ダークネット)宛てのトラフィックを複数組織に跨って観測することで,不審なIP アドレスの発見が効率化されることを確認したので報告する.
机译:网络和西斯免受突然的网络攻击 保护系统是一项安全操作 是必不可少的要求。但是,它变得庞大而复杂 仅靠您自己的组织来防御攻击是很困难的。日立制作 在工厂,与中部电力和庆应义University大学合作,多个组织 跨SOC的安全性(安全运营中心) 通过链接操作来集体防御网络攻击 我们提出了一种实现此目的的分布式SOC架构。 在本文中,它已分配给组织,但未使用。 到Roval IP地址空间(以下称为Darknet) 通过观察多个组织之间的流量来怀疑 由于我们已经确认发现新IP地址将更加有效。 报告。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号