-
公开(公告)号:CN106464577A
公开(公告)日:2017-02-22
申请号:CN201580031941.4
申请日:2015-06-17
Applicant: 日本电信电话株式会社
Abstract: 控制装置(20)使用部分信息进行分析来判断通信中是否存在异常。而且,控制装置(20)在判断为通信中存在异常的情况下,对通信控制装置(12)控制通信路径,以使通信从通信装置(10)向控制装置(20)发送。而且,控制装置(20)判定通过通信路径的控制而发送来的通信是否是恶性的通信。其结果为,控制装置(20)在判定为通信是恶性的通信的情况下,对通信控制装置(12)进行控制,以限制该恶性的通信。
-
公开(公告)号:CN106464577B
公开(公告)日:2019-10-29
申请号:CN201580031941.4
申请日:2015-06-17
Applicant: 日本电信电话株式会社
Abstract: 控制装置(20)使用部分信息进行分析来判断通信中是否存在异常。而且,控制装置(20)在判断为通信中存在异常的情况下,对通信控制装置(12)控制通信路径,以使通信从通信装置(10)向控制装置(20)发送。而且,控制装置(20)判定通过通信路径的控制而发送来的通信是否是恶性的通信。其结果为,控制装置(20)在判定为通信是恶性的通信的情况下,对通信控制装置(12)进行控制,以限制该恶性的通信。
-
公开(公告)号:CN112262387A
公开(公告)日:2021-01-22
申请号:CN201980038762.1
申请日:2019-06-07
Applicant: 日本电信电话株式会社
Abstract: 检测装置(10)取得设备的网络日志以及主机日志。此外,检测装置(10)将网络日志转换为能够输入到多模态的生成模型的形式的网络特征量,该生成模型基于由概率变量表示的多个潜在变量生成输出数据。另外,检测装置(10)将主机日志转换为能够输入到生成模型的形式的主机特征量。此外,检测装置(10)将网络特征量和主机特征量中的至少一方输入到生成模型,计算输出数据。此外,检测装置(10)使用基于输出数据计算出的异常得分,进行设备的异常的检测。
-
公开(公告)号:CN112262387B
公开(公告)日:2024-08-09
申请号:CN201980038762.1
申请日:2019-06-07
Applicant: 日本电信电话株式会社
Abstract: 检测装置(10)取得设备的网络日志以及主机日志。此外,检测装置(10)将网络日志转换为能够输入到多模态的生成模型的形式的网络特征量,该生成模型基于由概率变量表示的多个潜在变量生成输出数据。另外,检测装置(10)将主机日志转换为能够输入到生成模型的形式的主机特征量。此外,检测装置(10)将网络特征量和主机特征量中的至少一方输入到生成模型,计算输出数据。此外,检测装置(10)使用基于输出数据计算出的异常得分,进行设备的异常的检测。
-
公开(公告)号:CN107113228B
公开(公告)日:2020-07-31
申请号:CN201580062600.3
申请日:2015-11-18
Applicant: 日本电信电话株式会社
IPC: H04L12/66 , H04L12/70 , H04L12/717 , H04L12/741
Abstract: 本发明提供控制装置、边界路由器、控制方法和计算机可读存储介质。当控制器(10)检测到攻击时,从各边界路由器20进行由该边界路由器(20)接收到的发给攻击的目标的DNS响应的采样。并且,控制器(10)将采样后的DNS响应的发送源IP地址追加到边界路由器20的黑名单中。并且,当控制器(10)接收到发给目标的DNS响应和从黑名单中记载的IP地址发给目标的UDP后续片段中的任意一方时,指示边界路由器(20)丢弃该分组。此外,控制器(10)对各边界路由器(20)进行将针对来自目标的DNS请求的DNS响应排除在丢弃的对象之外的设定。
-
公开(公告)号:CN107113228A
公开(公告)日:2017-08-29
申请号:CN201580062600.3
申请日:2015-11-18
Applicant: 日本电信电话株式会社
IPC: H04L12/66 , H04L12/70 , H04L12/717 , H04L12/741
Abstract: 当控制器(10)检测到攻击时,从各边界路由器20进行由该边界路由器(20)接收到的发给攻击的目标的DNS响应的采样。并且,控制器(10)将采样后的DNS响应的发送源IP地址追加到边界路由器20的黑名单中。并且,当控制器(10)从发给目标的DNS响应和黑名单中记载的IP地址接收到发给目标的UDP后续片段中的任意一方时,指示边界路由器(20)丢弃该分组。此外,控制器(10)对各边界路由器(20)进行将针对来自目标的DNS请求的DNS响应排除在丢弃的对象之外的设定。
-
-
-
-
-