講演名 2016-07-14
検知時刻の関連性に着目したIDSアラートの分類手法に関する考察
久野 寛明(京都工繊大), 稲葉 宏幸(京都工繊大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) ネットワークへの不正アクセス対策技術の一つとしてIDS(侵入検知システム)がある.IDSは情報システムへの不正行為や異常を検出し,それを管理者に通知するシステムであるが,膨大なアラートの出力を管理,分析することは管理者にとって非常に負担が大きくなるという問題がある.この問題への対策として関連アラートを一つにまとめる手法がある.本研究ではこの手法をログ分析に応用することを考える.提案手法は検知時刻,IPアドレスおよびアラートの種類等に着目することで関連アラートの集合を生成するシステムである.本システムを実データに適用し,IDSのアラートがどのように分類されるのかを評価する.
抄録(英) IDS (Intrusion Detection System) is one of the countermeasures for illegal access to the network. Since IDS reports all of unauthorized or abnormal actions, management and analysis of the large amount of alert impose heavy burden on administrators. A method to combine related alerts into one is known to solve this problem. In this report, we consider the application of the method to IDS log analysis, and propose new method to generate sets of related alerts focused on detection time, IP address and signature of alerts. It is confirmed that the method can categorize IDS alerts to some specific groups.
キーワード(和) IDS / アラート / 検知時刻 / IPアドレス
キーワード(英) IDS / alert / detection time / IP address
資料番号 ISEC2016-19,SITE2016-13,ICSS2016-19,EMM2016-27
発行日 2016-07-07 (ISEC, SITE, ICSS, EMM)

研究会情報
研究会 EMM / ISEC / SITE / ICSS / IPSJ-CSEC / IPSJ-SPT
開催期間 2016/7/14(から2日開催)
開催地(和) 中市コミュニティーホール Nac
開催地(英)
テーマ(和) セキュリティ,一般
テーマ(英) security, etc
委員長氏名(和) 伊藤 彰則(東北大) / 満保 雅浩(金沢大) / 岡田 仁志(NII) / 三宅 優(KDDI研)
委員長氏名(英) Akinori Ito(Tohoku Univ.) / Masahiro Mambo(Kanazawa Univ.) / Hitoshi Okada(NII) / Yutaka Miyake(KDDI R&D Labs.)
副委員長氏名(和) 川村 正樹(山口大) / 日置 尋久(京大) / 小川 一人(NHK) / 藤岡 淳(神奈川大) / 森住 哲也(神奈川大) / 小川 賢(神戸学院大) / 白石 善明(神戸大) / 植田 武(三菱電機)
副委員長氏名(英) Masaki Kawamura(Yamaguchi Univ.) / Hirohisa Hioki(Kyoto Univ.) / Kazuto Ogawa(NHK) / Atsushi Fujioka(Kanagawa Univ.) / Tetsuya Morizumi(Kanagawa Univ.) / Masaru Ogawa(Kobe Gakuin Univ.) / Yoshiaki Shiraishi(Kobe Univ.) / Takeshi Ueda(Mitsubishi Electric)
幹事氏名(和) 薗田 光太郎(長崎大) / 岩田 基(阪府大) / 駒野 雄一(東芝) / 水木 敬明(東北大) / 多川 孝央(九大) / 芳賀 高洋(岐阜聖徳学園大) / 高倉 弘喜(NII) / 吉岡 克成(横浜国大)
幹事氏名(英) Kotaro Sonoda(Nagasaki Univ.) / Motoi Iwata(Osaka Pref. Univ.) / Yuichi Komano(Toshiba) / Takaaki Mizuki(Tohoku Univ.) / Takahiro Tagawa(Kyushu Univ.) / Takahiro Haga(Gifu Shotoku Gakuen Univ.) / Hiroki Takakura(NII) / Katsunari Yoshioka(Yokohama National Univ.)
幹事補佐氏名(和) 生源寺 類(静岡大) / 藤吉 正明(首都大東京) / 大東 俊博(東海大) / 須賀 祐治(インターネットイニシアティブ) / 猪俣 敦夫(東京電機大) / 川口 嘉奈子(東京藝術大) / 神谷 和憲(NTT) / 笠間 貴弘(NICT)
幹事補佐氏名(英) Rui Shogenji(Shizuoka Univ.) / Masaaki Fujiyoshi(Tokyo Metropolitan Univ.) / Toshihiro Ohigashi(Tokai Univ.) / Yuuji Suga(IIJ) / Atsuo Inomata(Tokyo Denki Univ.) / Kanako Kawaguchi(Tokyo Univ. of the Arts) / Kazunori Kamiya(NTT) / Takahiro Kasama(NICT)

講演論文情報詳細
申込み研究会 Technical Committee on Enriched MultiMedia / Technical Committee on Information Security / Technical Committee on Social Implications of Technology and Information Ethics / Technical Committee on Information and Communication System Security / Special Interest Group on Computer Security / Special Interest Group on Security Psychology and Trust
本文の言語 JPN
タイトル(和) 検知時刻の関連性に着目したIDSアラートの分類手法に関する考察
サブタイトル(和)
タイトル(英) Study on Classification Method of IDS Alerts Focusing on Relation of Detection Time
サブタイトル(和)
キーワード(1)(和/英) IDS / IDS
キーワード(2)(和/英) アラート / alert
キーワード(3)(和/英) 検知時刻 / detection time
キーワード(4)(和/英) IPアドレス / IP address
第 1 著者 氏名(和/英) 久野 寛明 / Hiroaki Kuno
第 1 著者 所属(和/英) 京都工芸繊維大学(略称:京都工繊大)
Kyoto Institute of Technology(略称:KIT)
第 2 著者 氏名(和/英) 稲葉 宏幸 / Hiroyuki Inaba
第 2 著者 所属(和/英) 京都工芸繊維大学(略称:京都工繊大)
Kyoto Institute of Technology(略称:KIT)
発表年月日 2016-07-14
資料番号 ISEC2016-19,SITE2016-13,ICSS2016-19,EMM2016-27
巻番号(vol) vol.116
号番号(no) ISEC-129,SITE-130,ICSS-131,EMM-132
ページ範囲 pp.33-36(ISEC), pp.33-36(SITE), pp.33-36(ICSS), pp.33-36(EMM),
ページ数 4
発行日 2016-07-07 (ISEC, SITE, ICSS, EMM)