講演抄録/キーワード |
講演名 |
2018-03-07 13:00
Graphical Lassoを用いたダークネットデータのリアルタイム分析に基づくマルウェア活動検知に関する検討 ○韓 燦洙(九大)・島村隼平(クルウィット)・高橋健志・井上大介(NICT)・川喜田雅則・竹内純一(九大)・中尾康二(NICT) ICSS2017-51 |
抄録 |
(和) |
本研究ではダークネットトラフィックデータからサイバー空間での悪性の活動(特に,ボットネット)を自動的かつリアルタイムに検知する手法を検討する.Graphical Lassoアルゴリズムを用い,トラフィックデータから送信元ホスト間の協調関係を捉え,その尺度としてグラフ密度を用いて異常検知をする手法が研究された.我々はその手法を発展させ,新たなアラート判定法より,悪性の活動をリアルタイムに検知する手法を提案する.この評価実験では,実際のダークネットトラフィックに対して提案方式を用いた分析を実施するツールを実装し,リアルタイムで動作をしていることを確認した.同時に,プログラムの計算時間を短縮し,アラート発行の精度を向上させるためのパラメータチューニングの評価を行った.最後に常時運用において検知したアラートの事例を紹介する. |
(英) |
In this study, we considered a method to detect malignant activity (especially botnet) in cyber space automatically and in real-time from darknet traffic data. A method to grasp the cooperative relationship between the source hosts from the traffic data based on the graph density obtained by the Graphical Lasso algorithm, and to detect abnormality was studied. We developed the method and proposed a method to detect malignant activities in real-time by using a new alert judgment method. In our research, we implemented a tool to carry out the analysis using the proposed method against actual darknet traffic and confirmed that it operates in real-time. At the same time, we shortened the program calculation time and evaluated parameter tuning. Finally, we introduced examples of malicious activities detected in continuous operation. |
キーワード |
(和) |
マルウェア活動検知 / Graphical Lasso / グラフ密度 / オンライン処理 / リアルタイム分析 / / / |
(英) |
Malware Activity Detection / Graphical Lasso / Graph Density / Online Processing / Real-time Analysis / / / |
文献情報 |
信学技報, vol. 117, no. 481, ICSS2017-51, pp. 1-6, 2018年3月. |
資料番号 |
ICSS2017-51 |
発行日 |
2018-02-28 (ICSS) |
ISSN |
Print edition: ISSN 0913-5685 Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
ICSS2017-51 |