Item type |
SIG Technical Reports(1) |
公開日 |
2016-02-25 |
タイトル |
|
|
タイトル |
効率的なインシデントハンドリングを支えるフォレンジック収集基盤実現に向けた課題分析 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Issue analysis toward forensics gathering infrastructure that supports the more efficient incident handling |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
フォレンジックス |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
日本電気株式会社 |
著者所属 |
|
|
|
日本電気株式会社 |
著者所属 |
|
|
|
日本電気株式会社 |
著者所属(英) |
|
|
|
en |
|
|
NEC Corporation |
著者所属(英) |
|
|
|
en |
|
|
NEC Corporation |
著者所属(英) |
|
|
|
en |
|
|
NEC Corporation |
著者名 |
羽角, 太地
島, 成佳
角丸, 貴洋
|
著者名(英) |
Daichi, Hasumi
Shigeyoshi, Shima
Takahiro, Kakumaru
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
ICT システムを扱う組織は,情報セキュリティインシデントに関する対策が求められている.しかし,近年のサイバー攻撃は高度化しており, ICT システムの構成は大規模で複雑化していることから,情報セキュリティインシデントの発覚から復旧に至るまで数か月程度の時間を要する場合もある.サイバー攻撃は時間と共に進行するため,結果として ICT システムに対する影響範囲が拡大してしまう可能性がある.そこで我々は,情報セキュリティインシデントの対応に要する時間の短縮を目的として,情報セキュリティインシデントの対応に従事する分析官が抱える現状の課題や必要としている技術に関してヒアリングを実施した.ヒアリングの内容を分析した結果,情報セキュリティインシデントが発生した後の対応に必要な情報の収集と分析を行うフォレンジック収集基盤が求められている事が分かった.本稿では, ICT システムで発生した情報セキュリティインシデントヘの対応時間を短縮する観点から,フォレンジック収集基盤の技術的な要件について考察する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
Organization introducing ICT systems needs to properly respond to the information security incidents. In contrast, recent cyber attacks have become sophisticated and complex, and configurations of ICT systems have also become more complex. Therefore the damage of cyber attacks has expanded. In order to address this problem, we conducted interviews with analysts who deal with information security incidents in their customer's system, to comprehend needed technologies and problems in actual incident response scene. We deduce fi-om this interview that it is required the forensics collection infrastructure which enables to prompt grasp total information security incident by collecting essential information about an incident. In this paper, we organize requirements in terms of reducing organization's costs of cyber attacks to realize forensics collection infrastructure. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12628305 |
書誌情報 |
研究報告セキュリティ心理学とトラスト(SPT)
巻 2016-SPT-17,
号 7,
p. 1-6,
発行日 2016-02-25
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8671 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |