Item type |
SIG Technical Reports(1) |
公開日 |
2020-02-24 |
タイトル |
|
|
タイトル |
脆弱性情報の自動監視に基づく警告・初動対応自動化技術の構築 |
タイトル |
|
|
言語 |
en |
|
タイトル |
A Technique for Issuing Security Alerts and Filtering Traffic based on Vulnerability Information Monitoring |
言語 |
|
|
言語 |
jpn |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者名 |
高橋, 健志
牛込, 龍太郎
鈴木, 未央
井上, 大介
|
著者名(英) |
Takeshi, Takahashi
Ryutaro, Ushigoe
Mio, Suzuki
Daisuke, Inoue
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
セキュリティ対策業務の一つである脆弱性管理においては,多数の脆弱性情報の中から自組織に関係する脆弱性情報を特定する必要があり,また脆弱性が露呈してから対策を講じるまでの時間を最小化することが望ましい.本稿では,脆弱性情報を監視し,自組織内のソフトウェア資産情報に関連する情報があった際にはシステム管理者にセキュリティ警告を自動的に提供する技術を提案する.また,提案技術は組織内のスイッチのフィルタリングルールを動的に変更することにより,脆弱性がエクスプロイトされるリスクを抑制する.評価実験では,提案方式による関連情報の引当精度および処理速度を測定し,その有用性について議論する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Vulnerability management requires us to explore huge amount of vulnerability information to identify information relevant to us. Moreover, immediate action must be taken when corresponding vulnerabilities are detected. To cope with these issues, in this paper, we propose a technique that monitors vulnerability information and provides security alerts to administrators in case a vulnerability information pertaining to their organization is found. Moreover, the proposed technique minimizes the risk of a vulnerability being exploited by dynamically changing the filtering rule of switches on the Intranet Our experiment evaluates the accuracy of related vulnerability information the proposed scheme retrieves and its computation time to discusses its effectivenes. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2020-SPT-36,
号 32,
p. 1-6,
発行日 2020-02-24
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |