特許
J-GLOBAL ID:200903023204921321

ネットワーク異常検出システム、ネットワーク異常検出方法及びネットワーク異常検出プログラム

発明者:
出願人/特許権者:
代理人 (1件): 工藤 宣幸
公報種別:公開公報
出願番号(国際出願番号):特願2006-265028
公開番号(公開出願番号):特開2008-085819
出願日: 2006年09月28日
公開日(公表日): 2008年04月10日
要約:
【課題】通常とは異なるトラフィック特性を検出することができるネットワーク異常検出システム、ネットワーク異常検出方法及びネットワーク異常検出プログラムを提供する。【解決手段】本発明のネットワーク異常検出システムは、ネットワークシステムのトラフィックフロー情報に基づいて、ネットワーク異常を検出するネットワーク異常検出システムであって、ネットワークシステム上を流れる通信データを取得し、観測対象のトラフィックフロー情報を収集する複数の収集手段と、各収集手段からのトラフィックフロー情報を集計する集計手段と、あらかじめ通信アプリケーション別のトラフィックフロー特性が定義されたトラフィックルールを少なくとも記憶するトラフィックルール記憶手段と、トラフィックルールに定義されている内容とは異なるトラフィックフローを検出したとき、ネットワークの異常を検出するネットワーク異常検出手段とを備えることを特徴とする。【選択図】 図1
請求項(抜粋):
ネットワークシステムのトラフィックフロー情報に基づいて、ネットワーク異常を検出するネットワーク異常検出システムであって、 上記ネットワークシステム上を流れる通信データを取得し、観測対象のトラフィックフロー情報を収集する複数の収集手段と、 上記各収集手段からの上記トラフィックフロー情報を集計する集計手段と、 あらかじめ通信アプリケーション別のトラフィックフロー特性が定義されたトラフィックルールを少なくとも記憶するトラフィックルール記憶手段と、 上記トラフィックルールに定義されている内容とは異なるトラフィックフローを検出したとき、ネットワークの異常を検出するネットワーク異常検出手段と を備えることを特徴とするネットワーク異常検出システム。
IPC (1件):
H04L 12/56
FI (1件):
H04L12/56 400Z
Fターム (12件):
5K030GA11 ,  5K030HA08 ,  5K030HC01 ,  5K030JA10 ,  5K030KA02 ,  5K030MA04 ,  5K030MB09 ,  5K030MB11 ,  5K030MB12 ,  5K030MC07 ,  5K030MC09 ,  5K030MD07
引用特許:
出願人引用 (1件)

前のページに戻る