講演名 2016-12-16
出口対策に向けた耐感染性を有したネットワーク監視並びに防御システムの検討
佐藤 康次(東大), 関谷 勇司(東大),
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 標的型攻撃によるデータ漏洩が大きな問題となっている.標的型攻撃は,特定のシステムに対して様々な攻撃を繰り返すという特徴を有している.そのため,標的型攻撃を完全に排除することは困難であり,次善の策として緊急時の遮断対策や隔離手法が検討されている.その結果,従来のシステムでは攻撃を防ぐ入口対策が主流であったが,感染した後に内部からのデータ漏えいを防ぐ出口対策の要求が高まってきている.そこで本研究では,ネットワークの末端に監視と通信制御の仕組みを導入することで,感染の検知と対応を感染源に近い位置で行い,感染拡大や情報漏えい被害を最小限に留めるシステムの設計と検討を行った.
抄録(英) Data leakage due to targeted threat is a big problem. Targeted threat are characterized by repeating various attacks against a specific system.Therefore, it is difficult to completely eliminate targeted threat, and emergency shutdown measures and isolation methods are being studied as a second best solution. As a result, in the conventional system, entry measures to prevent attacks have been mainstream, but there is an increasing demand for exit measures to prevent data leakage from the inside after infection. Therefore, in this research, we introduced a monitoring and communication control mechanism at the end of the network to detect and respond to infection at a location close to the infection source and designed a system that minimizes infection spread and information leakage damage.
キーワード(和) 標的型攻撃 / 出口対策 / 新しいタイプの攻撃 / SDN
キーワード(英) Targeted Threat / Exit Measures / Advanced Persistent Threat / SDN
資料番号 IN2016-82
発行日 2016-12-08 (IN)

研究会情報
研究会 IA / IN
開催期間 2016/12/15(から2日開催)
開催地(和) 広島市立大学 講堂小ホール
開催地(英) Hiroshima city university
テーマ(和) 性能評価とシミュレーション、信頼性技術、スループットやトラヒックの計測、品質(QoS)制御、輻輳制御、トラヒック・フロー制御、オーバーレイネットワーク・P2P、IPv6 、マルチキャスト、ルーティング、DDoS及び一般
テーマ(英) Performance Analysis and Simulation, Robustness, Traffic and Throughput Measurement, Quality of Service (QoS) Control, Congestion Control, Overlay Network/P2P, IPv6, Multicast, Routing, DDoS, etc.
委員長氏名(和) 吉田 健一(筑波大) / 山岡 克式(東工大)
委員長氏名(英) Ken-ichi Yoshida(Univ. of Tsukuba) / Katsunori Yamaoka(Tokyo Inst. of Tech.)
副委員長氏名(和) 大崎 博之(関西学院大) / 地引 昌弘(NICT) / 義久 智樹(阪大) / 岸田 卓治(NTT)
副委員長氏名(英) Hiroyuki Osaki(Kwansei Gakuin Univ.) / Masahiro Jibiki(NICT) / Tomoki Yoshihisa(Osaka Univ.) / Takuji Kishida(NTT)
幹事氏名(和) 松浦 知史(東工大) / 山本 寛(立命館大) / 北原 武(KDDI研) / 木村 達郎(NTT)
幹事氏名(英) Satoshi Matsuura(Tokyo Inst. of Tech.) / Hiroshi Yamamoto(Ritsumeikan Univ.) / Takeshi Kitahara(KDDI R&D Labs.) / Tatsuro Kimura(NTT)
幹事補佐氏名(和) 作元 雄輔(首都大東京) / 屏 雄一郎(KDDI研) / 渡辺 俊貴(NEC) / 金子 晋丈(慶大) / 夏目 貴史(NTT)
幹事補佐氏名(英) Yusuke Sakumoto(Tokyo Metropolitan Univ.) / Yuichiro Hei(KDDI R&D Labs.) / Toshiki Watanabe(NEC) / Kunitake Kaneko(Keio Univ.) / Takashi Natsume(NTT)

講演論文情報詳細
申込み研究会 Technical Committee on Internet Architecture / Technical Committee on Information Networks
本文の言語 JPN
タイトル(和) 出口対策に向けた耐感染性を有したネットワーク監視並びに防御システムの検討
サブタイトル(和)
タイトル(英) A Study of Resilient Cyber Defense and Network Monitoring System with Exit Measures
サブタイトル(和)
キーワード(1)(和/英) 標的型攻撃 / Targeted Threat
キーワード(2)(和/英) 出口対策 / Exit Measures
キーワード(3)(和/英) 新しいタイプの攻撃 / Advanced Persistent Threat
キーワード(4)(和/英) SDN / SDN
第 1 著者 氏名(和/英) 佐藤 康次 / Koji Sato
第 1 著者 所属(和/英) 東京大学(略称:東大)
The University of Tokyo(略称:Univ. of Tokyo)
第 2 著者 氏名(和/英) 関谷 勇司 / Yuji Sekiya
第 2 著者 所属(和/英) 東京大学(略称:東大)
The University of Tokyo(略称:Univ. of Tokyo)
発表年月日 2016-12-16
資料番号 IN2016-82
巻番号(vol) vol.116
号番号(no) IN-361
ページ範囲 pp.91-96(IN),
ページ数 6
発行日 2016-12-08 (IN)