首页> 外文期刊>電子情報通信学会技術研究報告. 情報通信システムセキュリティ >DNSキャッシュサーバログのグラフ分析による感染端末検知の検討
【24h】

DNSキャッシュサーバログのグラフ分析による感染端末検知の検討

机译:DNS缓存服务器日志图分析的传染性终端检测检查

获取原文
获取原文并翻译 | 示例
           

摘要

サイバー攻撃は日々巧妙化しており,ウイルス対策ソフトでは検知できないマルウェアへの感染が問題となっている.感染端末を検知するためには,マルウェアの通信の痕跡であるネットワークログの分析が有効だが,一般的に実施されているブラックリストとのマッチングでは,攻撃者が通信先を変化させた場合に検知できない.そこで,本研究では,感染端末の成す悪性通信が,端末IPアドレスと通信先FQDNの2部グラフ上で,特異な役割を持つことを仮定し,グラフ特徴量の分析によって感染端末をアノマリ検知する技術を検討する.マルウェアの通信データから擬似的に生成したログおよび実網のDNSキャッシュサーバのログを使用した評価の結果,検討したグラフ特徴量を用いることで感染の可能性のある端末を抽出できることを確認した.
机译:网络攻击在日常证据中成功,并且对无法检测到的恶意软件感染是一个问题。为了检测受感染的终端,网络日志的分析是一种恶意软件通信,有效,是有效的,在匹配中是有效的对于普遍实施的黑名单,当攻击者改变通信目的地时无法检测到。所以在这项研究中,假设这一点,受感染终端的恶性通信是终端IP地址和通信目的地FQDN,假设这一点它具有特定的作用,考虑通过分析图表特征来分析感染终端的技术。来自恶意软件通信数据的伪生成的日志和真实网络DNS缓存。由于使用服务器日志的评估结果,它确认可以通过使用所检查的曲线图特征量来提取可能的感染末端。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号