Item type |
Symposium(1) |
公開日 |
2018-10-15 |
タイトル |
|
|
タイトル |
標的型攻撃の被害範囲を迅速に分析するネットワークフォレンジック手法の改良 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Improvement of Network Forensic Method for Promptly Analyzing the Extent of Damage after Targeted Attacks |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
セキュリティ,ネットワーク,インシデントレスポンス,フォレンジック,攻撃分析 |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_5794 |
|
資源タイプ |
conference paper |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所/国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
国立研究開発法人情報通信研究機構 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属 |
|
|
|
株式会社富士通研究所 |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. / National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
National Institute of Information and Communications Technology |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者所属(英) |
|
|
|
en |
|
|
FUJITSU LABORATORIES LTD. |
著者名 |
海野, 由紀
森永, 正信
及川, 孝徳
古川, 和快
金谷, 延幸
津田, 侑
遠峰, 隆史
井上, 大介
鳥居, 悟
伊豆, 哲也
|
著者名(英) |
Yuki, Unno
Masanobu, Morinaga
Takanori, Oikawa
Kazuyoshi, Furukawa
Nobuyuki, Kanaya
Yu, Tsuda
Takashi, Tomine
Daisuke, Inoue
Satoru, Torii
Tetsuya, Izu
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
標的型攻撃において攻撃者が組織内ネットワークに侵入した場合には,IT システムの停止や情報漏洩を阻止して損失を最小限に抑えることが最も重要である.そのためには早い段階で攻撃活動を検出し被害の範囲を特定して,攻撃が広がる前に適切な対処を実施する必要がある.著者らは攻撃者が実行したリモート操作と悪用したアカウントを解析して被害範囲を特定する高速なネットワークフォレンジック手法を提案した.本稿では,被害範囲の特定精度を向上させるためのアカウントとリモート操作コマンドの自動ひも付け方式の改良手法を提案する.また,提案手法を実装したプログラムを用いて,MWS Datasets 2018 の攻撃分析を行った結果について述べる. |
書誌レコードID |
|
|
|
識別子タイプ |
NCID |
|
|
関連識別子 |
ISSN 1882-0840 |
書誌情報 |
コンピュータセキュリティシンポジウム2018論文集
巻 2018,
号 2,
p. 1170-1177
|
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |