講演名 2006-11-16
ポートスキャン対策を目的としたハニーポットの提案とその応用(知的生産活動における情報アクセス制御技術及び一般)
曽根 直人, 森井 昌克,
PDFダウンロードページ PDFダウンロードページへ
抄録(和) 本稿ではポートスキャンなどの不正アクセスに対抗するため,ファイヤウォールやハニーポットに記録されたログを分析し,不正な接続の傾向を調べた.検出した情報を元にIDSのルールを作成する手法について述べる.従来のIDSではルールに記述されていない攻撃であれば見逃していたが,提案手法を用いることにより,未知の攻撃であっても事前にハニーポットヘアクセスした場合は検知可能になる.
抄録(英) In this paper, we present analysis of firewall's log and trend of attacks. We proposed the IDS rule which made detected portscan of honeypot. IDS can not detect the attack which was not listed of rules but our method, IDS can detect the attack which was detected by honeypot.
キーワード(和)
キーワード(英) portscan / honeypot / IDS
資料番号 ISEC2006-91,OIS2006-49
発行日

研究会情報
研究会 ISEC
開催期間 2006/11/9(から1日開催)
開催地(和)
開催地(英)
テーマ(和)
テーマ(英)
委員長氏名(和)
委員長氏名(英)
副委員長氏名(和)
副委員長氏名(英)
幹事氏名(和)
幹事氏名(英)
幹事補佐氏名(和)
幹事補佐氏名(英)

講演論文情報詳細
申込み研究会 Information Security (ISEC)
本文の言語 JPN
タイトル(和) ポートスキャン対策を目的としたハニーポットの提案とその応用(知的生産活動における情報アクセス制御技術及び一般)
サブタイトル(和)
タイトル(英) The proposal and its application of the honey pot system aiming at the measure against portscan
サブタイトル(和)
キーワード(1)(和/英) / portscan
第 1 著者 氏名(和/英) 曽根 直人 / Naoto SONE
第 1 著者 所属(和/英) 鳴門教育大学
Advanced Information Research Education Center, Naruto University of Education
第 2 著者 氏名(和/英) 森井 昌克 / Masakatu MORII
第 2 著者 所属(和/英) 神戸大学工学部電気電子工学科
Dept. of Electrical and Electronics Engineering, Faculty of Engineering, Kobe University
発表年月日 2006-11-16
資料番号 ISEC2006-91,OIS2006-49
巻番号(vol) vol.106
号番号(no) 351
ページ範囲 pp.-
ページ数 6
発行日