首页> 外文会议>情報処理学会;マルチメディア,分散,協調とモバイルシンポジウム >組織内ネットワークでの攻撃伝搬に対する既存のネットワーク機器を活用した監視手法の検討
【24h】

組織内ネットワークでの攻撃伝搬に対する既存のネットワーク機器を活用した監視手法の検討

机译:应用现有网络设备在内部网络中攻击传播的监视方法

获取原文

摘要

標的型攻撃等の組織内のネットワークで伝搬する攻撃の増加が報告されており,これらの攻撃では,組織内の感染ノードから,他の組織内ノードへの攻撃が行われ,感染が拡大していく.最初の組織内ノードヘの感染はゼロデイ攻撃が使用されるため,感染拡大の検知には外部から内部への通信の監視だけでは足りず,組織内ネットワークでの通信を監視をする必要がある.本研究では,コストを抑えるために,既存のスイッチなどのネットワーク機器を更新せず組織内ネットワークを監視する手法として,中継するスイッチの機能を用いてスイッチを流れるトラフィックを中央の監視サーバに転送する手法(低コスト集中監視方式)を検討する.すべての組織内ネットワークに流れるパケットの情報を取得しようとした場合,ファイルサーバへのアクセスなど,通常は組織内ネットワークに閉じたトラフィックがすべてコアネットワークの監視装置に流れ込むため,監視装置を更新せずに定常的に監視するためには,トラフィックの削減が求められる可能性がある.本研究では低コスト集中監視方式において課題となるスイッチのトラフィックプローブ機能について調査し,その課題について整理した.また,キャンパスネットワークを対象として,想定する監視で発生するトラフィック量を調査した.さらに,組織内ネットワーク攻撃に悪用されるプロトコルなどに監視対象を限定することで,両手法で監視可能な分量への監視トラフィックの削減可否を調査した.
机译:报告了在这些攻击等网络中传播的攻击的增加,以及这些攻击,组织从其他组织中的传染节点,执行对其他组织节点的攻击,感染将扩展。第一个组织节点因为感染了此外,有必要监视内部网络中的通信。在这项研究中,为了降低成本,现有成本作为监视内部网络网络的方法,无需更新诸如交换机,继电器的网络设备将流过开关流过到中央监控服务器的方法(低成本集中监测)考虑方法。如果您尝试获取有关流向所有组织网络的数据包的信息,组织网络中的所有流量都关闭,例如访问IL服务器,通常是核心网络由于它流入监视设备,因此减少了流量,以监视稳态而不更新监控设备。可能需要。在本研究中,交通流量是低成本浓度监测方法的问题调查探针功能并组织了挑战。此外,对于校园网络,调查了假设的监测产生的交通量。此外,专业网络攻击被利用通过将监测目标限制在托克等。我被检查了。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号