首页> 外文期刊>電子情報通信学会技術研究報告 >大規模ダークネット観測に基づくアラートシステムの実装と運用
【24h】

大規模ダークネット観測に基づくアラートシステムの実装と運用

机译:基于大规模暗网观测的预警系统的实现与运行

获取原文
获取原文并翻译 | 示例
       

摘要

未使用のIPアドレス群をモニタリングするダークネット観測は,一般的にはインターネットトの不正なトラフィックの傾向把握に用いられている.本稿ではダークネット観測の別の利活用法として,組織内部のネットワークに存在する不正ホストを検知し,管理者に対するアラート通知を可能とするシステムDAEDALUSの設計と実装,および試験運用について報告と考察を行う。半年間の試験運用を通して,本システムが組織内掛けイく止ホスト検知に有用であることを確認した.%A darknet is a set of globally announced unused IP addresses and using it is a good way to monitor network attacks such as malware's scans. In this paper, we describe design, implementation, and trial operation of the DAEDALUS alert system. With a darknet, this system enables us to detect malicious hosts in an internal network of an organization, and to send alerts to an operator of the organization. After half-year trial operation, we have confirmed that the DAEDALUS is effective to detect malicious hosts in the internal network.
机译:暗网监视通常用于识别Internet上非法流量的趋势,该监视监视未使用的IP地址。在本文中,作为暗网观察​​的另一种使用方法,我们报告了系统DAEDALUS的设计和实现,该系统可检测组织内部网络中的未授权主机,并能够向管理员发出警报通知以及测试操作。去做。通过半年的测试操作,我们确认该系统可用于检测组织内的死主机。暗网是一组在全球范围内宣布未使用的IP地址,使用它是监视网络攻击(如恶意软件扫描)的好方法,在本文中,我们描述了DAEDALUS警报系统的设计,实现和试用操作。 ,该系统使我们能够检测到组织内部网络中的恶意主机,并向组织的运营商发送警报。经过半年的试用运行,我们已经确认DAEDALUS可有效检测内部组织中的恶意主机。网络。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号