文献
J-GLOBAL ID:201702263796557729   整理番号:17A1913797

DNSキャッシュサーバログのグラフ分析による感染端末検知の検討

A Study of Detecting Infected Hosts by Graph Analysis of DNS Server Logs
著者 (4件):
資料名:
巻: 117  号: 316(ICSS2017 38-50)  ページ: 53-58  発行年: 2017年11月13日 
JST資料番号: S0532B  ISSN: 0913-5685  資料種別: 会議録 (C)
記事区分: 原著論文  発行国: 日本 (JPN)  言語: 日本語 (JA)
抄録/ポイント:
抄録/ポイント
文献の概要を数百字程度の日本語でまとめたものです。
部分表示の続きは、JDreamⅢ(有料)でご覧頂けます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。
サイバー攻撃は日々巧妙化しており,ウイルス対策ソフトでは検知できないマルウェアへの感染が問題となっている。感染端末を検知するためには,マルウェアの通信の痕跡であるネットワークログの分析が有効だが,一般的に実施されているブラックリストとのマッチングでは,攻撃者が通信先を変化させた場合に検知できない。そこで,本研究では,感染端末の成す悪性通信が,端末IPアドレスと通信先FQDNの2部グラフ上で,特異な役割を持つことを仮定し,グラフ特徴量の分析によって感染端末をアノマリ検知する技術を検討する。マルウェアの通信データから擬似的に生成したログおよび実網のDNSキャッシュサーバのログを使用した評価の結果,検討したグラフ特徴量を用いることで感染の可能性のある端末を抽出できることを確認した。(著者抄録)
シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

準シソーラス用語:
シソーラス用語/準シソーラス用語
文献のテーマを表すキーワードです。
部分表示の続きはJDreamⅢ(有料)でご覧いただけます。
J-GLOBALでは書誌(タイトル、著者名等)登載から半年以上経過後に表示されますが、医療系文献の場合はMyJ-GLOBALでのログインが必要です。

分類 (1件):
分類
JSTが定めた文献の分類名称とコードです
データ保護 
引用文献 (11件):
タイトルに関連する用語 (4件):
タイトルに関連する用語
J-GLOBALで独自に切り出した文献タイトルの用語をもとにしたキーワードです

前のページに戻る