首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >自動ネットワーク記述システムにおける管理ポリシー記述手法の実装
【24h】

自動ネットワーク記述システムにおける管理ポリシー記述手法の実装

机译:自动网络描述系统中管理策略描述方法的实施

获取原文
获取原文并翻译 | 示例
           

摘要

近年の巧妙化した標的型攻撃に対して、イントラネットへの侵入を許した後でも、情報の窃取や情報システムの破壊を防ぐ必要性が謳われ始めている。そのためには、攻撃の状況に応じた動的アクセス制御によって悪意のある通信の遮断を可能とする、自動ネットワーク構成システムが効果的である。適切なアクセス制御のためには、ネットワーク構成情報、組織情報、サービス定義情報などのリソースを関連付けた管理ポリシーが必要となる。しかし、自動ネットワーク構成システムへの管理ポリシー入力に付随する個々のリソースの個別登録作業およびリソース間の関連付けを行う作業は、管理者にとって非常に大きな負荷となり、システム実現性の課題となっている。この問題を緩和するため、本研究では、管理者の作業量削減を目的とした管理ポリシー記述手法の設計と実装を行った。実装したシステムは、使用頻度が高いと考えられるシナリオパターンに沿った記述フォームを生成して管理者に提示し、同時に、入力に応じた既存リソースを提示して選択させることで、リソース間の関連付けを容易に行える。評価の結果、本システムによりPCの追加シナリオにおける管理者作業量を約43%に削減できるという見積りを得た。
机译:即使宽恕内联网,需要防止有关盗窃信息和信息系统的信息已经开始,以防止关于内联网的信息。为此,自动网络配置系统是有效的,这使得能够根据攻击条件阻止恶意通信。对于适当的访问控制,需要管理策略,以将诸如网络配置信息,组织信息,服务定义信息的资源相关联。但是,管理与自动网络配置系统的管理策略相关的单个资源的任务是管理员的非常大的负载,并且是系统可行性问题。为了缓解这一问题,这项研究已经设计和实施了旨在减少管理员工作量的管理政策描述方法。实现的系统沿着沿着频繁地使用并将其呈现给管理员的场景模式,并且同时通过呈现和选择根据输入的现有资源之间关联资源之间的相关性模式。由于评估的结果,该系统可以将管理员在PC的附加情况下的工作量估计到约43%。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号