@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00175819, author = {青山, 佑平 and 吉井, 章 and 大倉, 佳歩 and 尾崎, 幸也 and 坂東, 翼 and 小林, 孝史 and Yuhei, Aoyama and Akira, Yoshii and Kaho, Ohkura and Koya, Ozaki and Tsubasa, Bando and Takashi, Kobayashi}, book = {コンピュータセキュリティシンポジウム2016論文集}, issue = {2}, month = {Oct}, note = {Drive-by Download 攻撃によるマルウェアの自動取り込みが問題となっている.その問題点を明らかにするためには,攻撃フローを明らかにする必要があるが,その解析作業には専門的な知識と多大な時間を必要とする.我々は,ネットワーク上を流れる攻撃のためのトラフィックデータに含まれるデータ間の関係を明らかにするため,Drive-by Download 攻撃の解析作業を支援するアプリケーションを開発し,データ間の関係を木構造として視覚化することで攻撃の全体像を把握しやすくした.本アプリケーションの性能評価には,D3M データセットを活用し,全データの約 80 % のトラフィックデータについて正しく関係を明らかにすることができた., The automatic download of malware by Drive-by Download attacks becomes a big problem.It is necessary to clear the attack flow, however the analyzing work flow needsprofessional knowledges and massive time.We develop the application to support the analyzing workflows of Drive-by Download attacks,and all over the attack can be easier to understand by visualizing the relationshipamong the data as tree structure.We use the D3M datasets to evaluate the performance of this application.We can show the relationship of 80% traffic data of D3M datasets correctly.}, pages = {819--825}, publisher = {情報処理学会}, title = {Drive-by Download攻撃の解析支援アプリケーションの開発と評価}, volume = {2016}, year = {2016} }