Item type |
SIG Technical Reports(1) |
公開日 |
2020-02-24 |
タイトル |
|
|
タイトル |
ネットワークモニタリングによる高セキュリティリスク端末の自動遮断システムとその運用 |
タイトル |
|
|
言語 |
en |
|
タイトル |
Security Measure System with Automatic Isolation of High Security Risk Device using Network Monitoring |
言語 |
|
|
言語 |
jpn |
キーワード |
|
|
主題Scheme |
Other |
|
主題 |
セキュリティ |
資源タイプ |
|
|
資源タイプ識別子 |
http://purl.org/coar/resource_type/c_18gh |
|
資源タイプ |
technical report |
著者所属 |
|
|
|
東京農工大学総合情報メディアセンター |
著者所属 |
|
|
|
東京農工大学総合情報メディアセンター |
著者所属 |
|
|
|
東京農工大学総合情報メディアセンター |
著者所属 |
|
|
|
東京農工大学総合情報メディアセンター |
著者所属(英) |
|
|
|
en |
|
|
Information Media Center, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Information Media Center, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Information Media Center, Tokyo University of Agriculture and Technology |
著者所属(英) |
|
|
|
en |
|
|
Information Media Center, Tokyo University of Agriculture and Technology |
著者名 |
三島, 和宏
根本, 貴弘
萩原, 洋一
辻澤, 隆彦
|
著者名(英) |
Kazuhiro, Mishima
Takahiro, Nemoto
Yoichi, Hagiwara
Takahiko, Tsujisawa
|
論文抄録 |
|
|
内容記述タイプ |
Other |
|
内容記述 |
大学のキャンパスネットワークの運用に際し,標的型攻撃による情報漏洩や脆弱性に対するアタックによる不正アクセスなど,さまざまな脅威にさらされている.本学を含む多くの大学での BYOD 化や必携化などキャンパスネットワークに接続される端末環境にも変化が生じている.これまで本学では検疫・認証システムなどを用いて接続端末のセキュリティ向上に努めてきたが,検疫のすり抜けなど十分に対策されているとは言えない状況となっており,新たなキャンパスネットワークのセキュリティ対策として,ネットワークモニタリングに基づく自動遮断をベースとしたシステムを導入した.本システムは学外に向けたネットワークトラフィックをキャンパスネットワーク側でモニタリングし,セキュリティリスクが高いと判断された端末は自動的にキャンパスネットワークから遮断する.これにより,セキュリティリスクの高い機器からキャンパスネットワークを保護し,自動化により運用やサポートにかかるコストをなるべく下げることが可能となる.本稿では,これらシステムの詳細と本学における実運用の状況を概説する. |
論文抄録(英) |
|
|
内容記述タイプ |
Other |
|
内容記述 |
In operation stage in campus network, there are various threats such as information leaks due to targeted attacks and unauthorized access due to attacks on vulnerabilities. The environment of campus network, which is connected large variety of devices, is also changing, such as the transition to BYOD. Our university tried to improve the security level by using a quarantine / authentication network system. Although, it was not sufficient measures for new style of campus network. For this situation, we design and implement the automatic isolation system based on network monitoring. This system has a monitoring system for campus network, and automatically isolating devices judged to have high security risks. As a result, it is possible to protect the campus network from devices with high security risks, and to reduce the operation and support costs by isolation cancellation automation. This paper introduces the details of our system and the status of actual operation. |
書誌レコードID |
|
|
収録物識別子タイプ |
NCID |
|
収録物識別子 |
AA12326962 |
書誌情報 |
研究報告インターネットと運用技術(IOT)
巻 2020-IOT-48,
号 4,
p. 1-6,
発行日 2020-02-24
|
ISSN |
|
|
収録物識別子タイプ |
ISSN |
|
収録物識別子 |
2188-8787 |
Notice |
|
|
|
SIG Technical Reports are nonrefereed and hence may later appear in any journals, conferences, symposia, etc. |
出版者 |
|
|
言語 |
ja |
|
出版者 |
情報処理学会 |