講演抄録/キーワード |
講演名 |
2021-06-22 09:25
VirusTotalを用いた悪性サイト検知における費用対効果の分析 ○高尾恭平(横浜国大)・森 博志(デロイト トーマツ サイバー)・田辺瑠偉・吉岡克成・松本 勉(横浜国大) IA2021-10 ICSS2021-10 |
抄録 |
(和) |
VirusTotalはファイルやURLの投稿を受け取り,70を超えるセキュリティソフトによる検査結果を提示するサービスを提供しており,その利用の増加によりマルウェアや悪性サイトに関する巨大なセキュリティインテリジェンスを有するようになっている.本報告では,ユーザ群を保護する目的でVirusTotalにより悪性URLのブロックリストを拡張,管理するユースケースを想定し,その費用対効果を分析する.
1日あたり十数万人規模のWebアクセスログと,1日あたり500~600人規模のユーザ群のWebアクセスログを用いた実証実験により,VirusTotalの問い合わせに掛かる費用を抑えつつ,効果の高い悪性Webサイト対策が可能であることを示す. |
(英) |
VirusTotal receives to-be-tested files and URLs and provides scan results by more than 70 security software.
Its increasing use has led to enormous collection of security intelligence on malware and malicious web sites.
In this report, we consider a scenario in which a set of users are protected by a block list of malicious URLs maintained by using VirusTotal and analyze its cost-effectiveness. Evaluation experiments using Web access logs of two user groups: a group of several hundreds of thousands daily-active users and that of 500 to 600 users show that the block list effectively protects the users with reasonable cost for querying VirusTotal. |
キーワード |
(和) |
VirusTotal / 悪性サイト検知 / Webアクセスログ / 費用対効果 / / / / |
(英) |
VirusTotal / Malicious website detection / Web access logs / Cost-effectiveness / / / / |
文献情報 |
信学技報, vol. 121, no. 69, ICSS2021-10, pp. 50-55, 2021年6月. |
資料番号 |
ICSS2021-10 |
発行日 |
2021-06-14 (IA, ICSS) |
ISSN |
Online edition: ISSN 2432-6380 |
著作権に ついて |
技術研究報告に掲載された論文の著作権は電子情報通信学会に帰属します.(許諾番号:10GA0019/12GB0052/13GB0056/17GB0034/18GB0034) |
PDFダウンロード |
IA2021-10 ICSS2021-10 |
|