-
公开(公告)号:CN104937886A
公开(公告)日:2015-09-23
申请号:CN201480005638.2
申请日:2014-01-30
Applicant: 日本电信电话株式会社
Inventor: 仓上弘
IPC: H04L12/70
CPC classification number: H04L63/20 , H04L43/04 , H04L63/1425
Abstract: 具有:日志信息收集部,其收集从网络所包含的多个通信设备输出的日志信息和业务信息;标准化处理部,其对日志信息收集部收集到的日志信息和业务信息进行标准化;日志信息分析处理部,其从标准化后的日志信息和业务信息中提取出关联的日志信息和业务信息,且按照预先规定的规则进行分析,判定是否存在非法访问;以及事件信息通知部,其输出事件信息,该事件信息包含根据日志信息分析处理部所判定的结果而得到的、表示重要度的信息。
-
公开(公告)号:CN1910878A
公开(公告)日:2007-02-07
申请号:CN200580003125.9
申请日:2005-09-20
Applicant: 日本电信电话株式会社
IPC: H04L12/66
Abstract: 中继装置(10)在从邻接中继装置接收到签名时,判定满足所接收的签名的条件的单位时间内的数据包数量是否超过了规定阈值。然后,中继装置(10)在判定为单位时间内的数据包数量超过了规定阈值的情况下,判定连续超过了该规定阈值的次数是否超过了规定值。在该判定结果是判定为连续超过了规定阈值的次数超过了规定值的情况下,中继装置(10)把从邻接中继装置所接收的签名发送到除了该邻接中继装置以外的其他邻接中继装置。
-
公开(公告)号:CN1898922A
公开(公告)日:2007-01-17
申请号:CN200580001262.9
申请日:2005-09-08
Applicant: 日本电信电话株式会社
CPC classification number: H04L12/2854 , H04L63/1441
Abstract: 在从检测器50接收到攻击信息的情况下,当根据攻击信息指定受攻击的服务器20-1时,防御设备10根据路由表确定中继器30-1作为关于所指定的服务器20-1的下一中继目的地,并且从与防御设备10相邻的中继器30-1和30-2中除去中继器30-1,选择中继器30-2作为通知目的地。防御设备10随后将用于使恶意分组经由自身装置进行路由的路由信息通知给选定中继器30-2,以便对从基于所通知的路由信息更改了路由表的中继器30-2路由到自身装置的恶意分组的通过进行控制。
-
公开(公告)号:CN104937886B
公开(公告)日:2017-10-24
申请号:CN201480005638.2
申请日:2014-01-30
Applicant: 日本电信电话株式会社
Inventor: 仓上弘
IPC: H04L12/70
CPC classification number: H04L63/20 , H04L43/04 , H04L63/1425
Abstract: 具有:日志信息收集部,其收集从网络所包含的多个通信设备输出的日志信息和业务信息;标准化处理部,其对日志信息收集部收集到的日志信息和业务信息进行标准化;日志信息分析处理部,其从标准化后的日志信息和业务信息中提取出关联的日志信息和业务信息,且按照预先规定的规则进行分析,判定是否存在非法访问;以及事件信息通知部,其输出事件信息,该事件信息包含根据日志信息分析处理部所判定的结果而得到的、表示重要度的信息。
-
公开(公告)号:CN1879372A
公开(公告)日:2006-12-13
申请号:CN200580000658.1
申请日:2005-09-09
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/1408
Abstract: 在签名列表的注册签名(可疑签名、合法签名、非法签名)中,中继器设备10从使设置签名的优先级高于自动生成的签名的立场出发来决定要被注册的这些签名的优先级。在控制分组传递的过程中,中继器设备10按高优先级(优先权)的顺序从已注册到签名列表中的多个签名中选择签名,判断该分组是否与所选签名相对应,并基于相应的签名来控制该分组。
-
-
-
-