特許
J-GLOBAL ID:201703013788102898
異常フロー検知方法
発明者:
,
,
,
,
,
出願人/特許権者:
代理人 (1件):
TRY国際特許業務法人
公報種別:公開公報
出願番号(国際出願番号):特願2016-179548
公開番号(公開出願番号):特開2017-059232
出願日: 2016年09月14日
公開日(公表日): 2017年03月23日
要約:
【課題】異常フロー検知方法における誤報及び欠報を解決する。【解決手段】メッセージを受信するとS110、メッセージタイプに基づいて数量統計を行い、IPハッシュ配列に記憶し、前記IPハッシュ配列にフロー特徴を記憶するS120。前記IPハッシュ配列に記憶されているメッセージの数量情報により、数量ランキングトップN個のメッセージのIP情報を並び替え配列に記憶し、ここで、Nは自然数であるS130。新しいIP情報を受信し、ランキングトップN個のメッセージのIP情報を更新して並び替え配列に記憶するS140。更新された前記並び替え配列において、所定の特徴値に基づいて、対応するデータのメッセージに異常フロー行為が発生したか否かをチェックするS150。【選択図】図1
請求項(抜粋):
メッセージを受信するステップと、
メッセージタイプに基づいて数量統計を行い、IPハッシュ配列に記憶し、前記IPハッシュ配列にフロー特徴を記憶するステップと、
前記IPハッシュ配列に記憶されているメッセージの数量情報により、数量ランキングトップN個のメッセージのIP情報を並び替え配列に記憶し、ここで、Nは自然数であるステップと、
新しいIP情報を受信し、ランキングトップN個のメッセージのIP情報を更新して並び替え配列に記憶するステップと、
更新された前記並び替え配列において、所定の特徴値に基づいて、対応するデータのメッセージに異常フロー行為が発生したか否かをチェックするステップと
を備える、ことを特徴とする異常フロー検知方法。
IPC (2件):
FI (2件):
G06F21/55
, G06F17/30 412
引用特許:
前のページに戻る