ログイン 新規登録
言語:

WEKO3

  • トップ
  • ランキング
To
lat lon distance
To

Field does not validate



インデックスリンク

インデックスツリー

メールアドレスを入力してください。

WEKO

One fine body…

WEKO

One fine body…

アイテム

  1. シンポジウム
  2. シンポジウムシリーズ
  3. コンピュータセキュリティシンポジウム
  4. 2020

セキュリティ情報融合基盤CURE

https://ipsj.ixsq.nii.ac.jp/records/208517
https://ipsj.ixsq.nii.ac.jp/records/208517
caf60033-dbb0-48b5-8664-cabba37e344f
名前 / ファイル ライセンス アクション
IPSJCSS2020089.pdf IPSJCSS2020089.pdf (307.2 kB)
Copyright (c) 2020 by the Information Processing Society of Japan
オープンアクセス
Item type Symposium(1)
公開日 2020-10-19
タイトル
タイトル セキュリティ情報融合基盤CURE
タイトル
言語 en
タイトル CURE: Cybersecurity Universal Repository
言語
言語 jpn
キーワード
主題Scheme Other
主題 観測データ,脅威情報,大規模データ,セキュリティ・オペレーション
資源タイプ
資源タイプ識別子 http://purl.org/coar/resource_type/c_5794
資源タイプ conference paper
著者所属
国立研究開発法人情報通信研究機構
著者所属
国立研究開発法人情報通信研究機構
著者所属
国立研究開発法人情報通信研究機構
著者所属
国立研究開発法人情報通信研究機構
著者所属
国立研究開発法人情報通信研究機構
著者所属
国立研究開発法人情報通信研究機構
著者所属
NTTアドバンステクノロジ株式会社
著者所属
国立研究開発法人情報通信研究機構
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
National Institute of Information and Communications Technology
著者所属(英)
en
NTT Advanced Technology Corporation
著者所属(英)
en
National Institute of Information and Communications Technology
著者名 津田, 侑

× 津田, 侑

津田, 侑

Search repository
井上, 大介

× 井上, 大介

井上, 大介

Search repository
鈴木, 宏栄

× 鈴木, 宏栄

鈴木, 宏栄

Search repository
高木, 彌一郎

× 高木, 彌一郎

高木, 彌一郎

Search repository
田中, 秀一

× 田中, 秀一

田中, 秀一

Search repository
金谷, 延幸

× 金谷, 延幸

金谷, 延幸

Search repository
竹本, 亜希

× 竹本, 亜希

竹本, 亜希

Search repository
古本, 啓祐

× 古本, 啓祐

古本, 啓祐

Search repository
著者名(英) Yu, Tsuda

× Yu, Tsuda

en Yu, Tsuda

Search repository
Daisuke, Inoue

× Daisuke, Inoue

en Daisuke, Inoue

Search repository
Koei, Suzuki

× Koei, Suzuki

en Koei, Suzuki

Search repository
Yaichiro, Takagi

× Yaichiro, Takagi

en Yaichiro, Takagi

Search repository
Hidekazu, Tanaka

× Hidekazu, Tanaka

en Hidekazu, Tanaka

Search repository
Nobuyuki, Kanaya

× Nobuyuki, Kanaya

en Nobuyuki, Kanaya

Search repository
Aki, Takemoto

× Aki, Takemoto

en Aki, Takemoto

Search repository
Keisuke, Furumoto

× Keisuke, Furumoto

en Keisuke, Furumoto

Search repository
論文抄録
内容記述タイプ Other
内容記述 組織のセキュリティを向上させるため,多種多様なサイバーセキュリティ関連情報の利活用が求められる.サイバーセキュリティ関連情報には組織内ネットワーク上のアラート,無差別型攻撃や標的型攻撃対策に特化した個々の観測システムのデータ,外部組織が発信する脅威情報などがある.しかし,これらの収集した情報は性質や粒度・量・形式が異なり,情報間の繋がりを分析・検索するには多大な処理時間を要する.そこで本稿では異種かつ大規模なサイバーセキュリティ関連情報からデータ間の繋がりを高速かつ自動的に発見するために,セキュリティ情報融合基盤CURE を提案する.CURE ではPub/Sub モデルに倣ったメッセージングで各観測システム上からデータを受信し,キー・バリュー型インメモリDB に蓄積する.さらに観測データに関連する攻撃グループやマルウェア名,攻撃技術で意味付けし横断的に分析することで,大規模データからサイバー攻撃の隠れた構造を抽出する.本稿ではCURE の設計・実装について述べ,横断分析で発見されたサイバーセキュリティ関連情報間の繋がりをケーススタディとして示す.
論文抄録(英)
内容記述タイプ Other
内容記述 Utilizing cybersecurity-related data, which includes alerts from security appliances on an enterprise network, observation data on monitoring systems, cyber threat intelligence shared from security specialists, etc., has been needed for improving security operation in an organization. These data differ in their characteristics, information granularities, quantities and formats each other. Consequently, it is hard to analyze the heterogeneous data then to find relations among the data. Therefore, we develop CURE, which makes it possible to aggregate huge amount of heterogeneous cybersecurity-related data and to rapidly search across the all data. CURE adopts publish-subscribe messaging model. When CURE receives observation data from each monitoring system, it stores the data into its key-value in-memory database. Then, CURE gives cybersecurity-related meaning to the data. In this paper, we describe the design and implementation of CURE, and present relations among heterogeneous data which we find through case study.
書誌情報 コンピュータセキュリティシンポジウム2020論文集

p. 637-644, 発行日 2020-10-19
出版者
言語 ja
出版者 情報処理学会
戻る
0
views
See details
Views

Versions

Ver.1 2025-01-19 18:49:51.291149
Show All versions

Share

Mendeley Twitter Facebook Print Addthis

Cite as

エクスポート

OAI-PMH
  • OAI-PMH JPCOAR
  • OAI-PMH DublinCore
  • OAI-PMH DDI
Other Formats
  • JSON
  • BIBTEX

Confirm


Powered by WEKO3


Powered by WEKO3