-
公开(公告)号:CN106464577A
公开(公告)日:2017-02-22
申请号:CN201580031941.4
申请日:2015-06-17
Applicant: 日本电信电话株式会社
Abstract: 控制装置(20)使用部分信息进行分析来判断通信中是否存在异常。而且,控制装置(20)在判断为通信中存在异常的情况下,对通信控制装置(12)控制通信路径,以使通信从通信装置(10)向控制装置(20)发送。而且,控制装置(20)判定通过通信路径的控制而发送来的通信是否是恶性的通信。其结果为,控制装置(20)在判定为通信是恶性的通信的情况下,对通信控制装置(12)进行控制,以限制该恶性的通信。
-
公开(公告)号:CN106464577B
公开(公告)日:2019-10-29
申请号:CN201580031941.4
申请日:2015-06-17
Applicant: 日本电信电话株式会社
Abstract: 控制装置(20)使用部分信息进行分析来判断通信中是否存在异常。而且,控制装置(20)在判断为通信中存在异常的情况下,对通信控制装置(12)控制通信路径,以使通信从通信装置(10)向控制装置(20)发送。而且,控制装置(20)判定通过通信路径的控制而发送来的通信是否是恶性的通信。其结果为,控制装置(20)在判定为通信是恶性的通信的情况下,对通信控制装置(12)进行控制,以限制该恶性的通信。
-
公开(公告)号:CN106663166A
公开(公告)日:2017-05-10
申请号:CN201580036747.5
申请日:2015-07-01
Applicant: 日本电信电话株式会社
CPC classification number: H04L63/1416 , G06F13/00 , G06F21/55 , H04L9/3247 , H04L63/02 , H04L63/101
Abstract: 非法访问检测装置(50)的检测部(51)在请求获取部(31)所获取的与从用户所操作的终端向提供业务的业务服务器(10)发送的请求相关的信息与询问获取部(41)所获取的与从业务服务器(10)向保存与业务相关的信息的DB(20)发送的询问相关的信息之间的相关关系不同于正常模式的情况下,将询问检测为对DB(20)的非法访问。
-
公开(公告)号:CN107113228B
公开(公告)日:2020-07-31
申请号:CN201580062600.3
申请日:2015-11-18
Applicant: 日本电信电话株式会社
IPC: H04L12/66 , H04L12/70 , H04L12/717 , H04L12/741
Abstract: 本发明提供控制装置、边界路由器、控制方法和计算机可读存储介质。当控制器(10)检测到攻击时,从各边界路由器20进行由该边界路由器(20)接收到的发给攻击的目标的DNS响应的采样。并且,控制器(10)将采样后的DNS响应的发送源IP地址追加到边界路由器20的黑名单中。并且,当控制器(10)接收到发给目标的DNS响应和从黑名单中记载的IP地址发给目标的UDP后续片段中的任意一方时,指示边界路由器(20)丢弃该分组。此外,控制器(10)对各边界路由器(20)进行将针对来自目标的DNS请求的DNS响应排除在丢弃的对象之外的设定。
-
公开(公告)号:CN107113228A
公开(公告)日:2017-08-29
申请号:CN201580062600.3
申请日:2015-11-18
Applicant: 日本电信电话株式会社
IPC: H04L12/66 , H04L12/70 , H04L12/717 , H04L12/741
Abstract: 当控制器(10)检测到攻击时,从各边界路由器20进行由该边界路由器(20)接收到的发给攻击的目标的DNS响应的采样。并且,控制器(10)将采样后的DNS响应的发送源IP地址追加到边界路由器20的黑名单中。并且,当控制器(10)从发给目标的DNS响应和黑名单中记载的IP地址接收到发给目标的UDP后续片段中的任意一方时,指示边界路由器(20)丢弃该分组。此外,控制器(10)对各边界路由器(20)进行将针对来自目标的DNS请求的DNS响应排除在丢弃的对象之外的设定。
-
-
-
-