日志分析装置、信息处理方法以及程序

    公开(公告)号:CN104937886A

    公开(公告)日:2015-09-23

    申请号:CN201480005638.2

    申请日:2014-01-30

    Inventor: 仓上弘

    CPC classification number: H04L63/20 H04L43/04 H04L63/1425

    Abstract: 具有:日志信息收集部,其收集从网络所包含的多个通信设备输出的日志信息和业务信息;标准化处理部,其对日志信息收集部收集到的日志信息和业务信息进行标准化;日志信息分析处理部,其从标准化后的日志信息和业务信息中提取出关联的日志信息和业务信息,且按照预先规定的规则进行分析,判定是否存在非法访问;以及事件信息通知部,其输出事件信息,该事件信息包含根据日志信息分析处理部所判定的结果而得到的、表示重要度的信息。

    中继装置、中继方法、中继程序以及网络攻击防御系统

    公开(公告)号:CN1910878A

    公开(公告)日:2007-02-07

    申请号:CN200580003125.9

    申请日:2005-09-20

    Abstract: 中继装置(10)在从邻接中继装置接收到签名时,判定满足所接收的签名的条件的单位时间内的数据包数量是否超过了规定阈值。然后,中继装置(10)在判定为单位时间内的数据包数量超过了规定阈值的情况下,判定连续超过了该规定阈值的次数是否超过了规定值。在该判定结果是判定为连续超过了规定阈值的次数超过了规定值的情况下,中继装置(10)把从邻接中继装置所接收的签名发送到除了该邻接中继装置以外的其他邻接中继装置。

    防御设备、防御方法、防御程序以及网络攻击防御系统

    公开(公告)号:CN1898922A

    公开(公告)日:2007-01-17

    申请号:CN200580001262.9

    申请日:2005-09-08

    CPC classification number: H04L12/2854 H04L63/1441

    Abstract: 在从检测器50接收到攻击信息的情况下,当根据攻击信息指定受攻击的服务器20-1时,防御设备10根据路由表确定中继器30-1作为关于所指定的服务器20-1的下一中继目的地,并且从与防御设备10相邻的中继器30-1和30-2中除去中继器30-1,选择中继器30-2作为通知目的地。防御设备10随后将用于使恶意分组经由自身装置进行路由的路由信息通知给选定中继器30-2,以便对从基于所通知的路由信息更改了路由表的中继器30-2路由到自身装置的恶意分组的通过进行控制。

    日志分析装置、信息处理方法

    公开(公告)号:CN104937886B

    公开(公告)日:2017-10-24

    申请号:CN201480005638.2

    申请日:2014-01-30

    Inventor: 仓上弘

    CPC classification number: H04L63/20 H04L43/04 H04L63/1425

    Abstract: 具有:日志信息收集部,其收集从网络所包含的多个通信设备输出的日志信息和业务信息;标准化处理部,其对日志信息收集部收集到的日志信息和业务信息进行标准化;日志信息分析处理部,其从标准化后的日志信息和业务信息中提取出关联的日志信息和业务信息,且按照预先规定的规则进行分析,判定是否存在非法访问;以及事件信息通知部,其输出事件信息,该事件信息包含根据日志信息分析处理部所判定的结果而得到的、表示重要度的信息。

Patent Agency Ranking