特許
J-GLOBAL ID:201503099530785253

監視装置及び情報処理システム及び監視方法及びプログラム

発明者:
出願人/特許権者:
代理人 (2件): 溝井 章司 ,  山地 博人
公報種別:公開公報
出願番号(国際出願番号):特願2013-188055
公開番号(公開出願番号):特開2015-055960
出願日: 2013年09月11日
公開日(公表日): 2015年03月23日
要約:
【課題】有効にマルウェアを検知することができる構成を実現する。【解決手段】標的型攻撃検知装置117が、端末装置103に含まれているプログラムでは検出できない端末装置103のユーザの行動を検出して、ユーザに操作されていた又はユーザに操作され得る状態にあった端末装置103が、ユーザに操作され得ない非操作状態になったことを検出し、非操作状態になった端末装置103からのデータ送信状況を監視してマルウェアを検知する。【選択図】図1
請求項(抜粋):
端末装置に含まれているプログラムでは検出できない前記端末装置のユーザの行動を検出して、前記ユーザに操作されていた又は前記ユーザに操作され得る状態にあった前記端末装置が、前記ユーザに操作され得ない非操作状態になったことを検出する状態検出部と、 前記状態検出部により前記端末装置が非操作状態になったことが検出された場合に、前記端末装置からのデータ送信状況を監視するデータ送信状況監視部を有することを特徴とする監視装置。
IPC (1件):
G06F 21/55
FI (1件):
G06F21/00 155C
引用特許:
出願人引用 (5件)
全件表示

前のページに戻る